Jump to content

Recommended Posts

Posted

Возникла задача - подключить в один свич разных клиентов, чтобы они никоим образом не видели друг друга напрямую, а только через роутер, который соответственно подключается через "магистральный" порт.

Решение с vlanами на 802.1Q подходит идеально, но здесь неприменимо, т.к. свич с клиентами и роутер находятся в разных концах города и связаны через Ethernet "Электросвязи" со своим 802.1Q vlanом. Вкладывать одни вланы в другие еще никто не научился :)

Другое красивое решение - port based vlans. Здесь я под этим понимаю фильтрацию ethernet кадров по портам свича - в/из "магистральный" порт можно всем, между "клиентскими" портами нельзя никому.

Может ли такое делать 3com 1100 или 3300? (я не нашел). Если не может, то кто из дешевых и УПРАВЛЯЕМЫХ свичей может?

Posted

При port based vlans для каждой влан необходим отдельный "магистральный" порт, так что этот вариант отпадает.

Для тебя, по моему, правильным решением будет применение VPN.

С ув., Дмитрий

Posted

Мне вообще кажется, что в данном случае термин "port based vlans" неприменим. Знаю, что то, что хочу, осуществимо в Cisco Catalist - у "магистрального" порта выставляется свойство trunk, если не ошибаюсь.

Клиентами могут быть целые сети, со своими коммутаторами и переменным числом машин. Так что вариант с VPN на КАЖДОГО клиента выглядит слишком дорогим. Пусть уж лучше друг друга видят и сами друг от друга защищаются, чем куча VPN соединений, для "терминирования" которых надо еще отдельный сервер заводить.

Posted
При port based vlans для каждой влан необходим отдельный "магистральный" порт, так что этот вариант отпадает.

Это не верно. При портовом Vlane порт может находиться в нескольких виртуальных сетях. Так могут делать не только Catalyst(режим multi-vlan), но и Compex, а также LinkPro (думаю много кто еще). А вот в 3Com я такого не нашел. Думаю дело в ушербности прошивки.

Posted
Так могут делать не только Catalyst(режим multi-vlan), но и Compex, а также LinkPro (думаю много кто еще).

А можете подсказать конкретные модели из категории "самые дешевые но управляемые"? Минимальной управляемостью считаю возможность снимать показания счетчиков портов и отключать порт, лучше по SNMP.

Буду благодарен.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.