Jump to content
Калькуляторы

VLAN на пользователя: архитектура и альтернативы

Материал:

На протяжении уже довольно долгого времени одной из наиболее обсуждаемых тем при построении городских Ethernet-сетей является возможность использования в них архитектуры «VLAN на пользователя» или выделение каждого абонента в отдельный широковещательный сегмент.

 

Полный текст

Share this post


Link to post
Share on other sites

раз бот вытащил этого мамонта наружу, так тому и быть добавлю свои 5 копеек.

1.чтобы включить на данном решении ipv6, свич должен ещё и быть ipv6 ready, в cvlan ipv6 должен быть только роутер(BRAS), никаких relay и аналогов opt82 не надо, ибо абонент однозначно детерминирован интерфейсом на шлюзе.

2.в схеме с shared vlan на свиче используется больше софтовых фич коммутатора(трафик который копируется на процессор) типа DHCP/DHCPv6 Relay, ND/mld snooping, в схеме с cvlan используется только один IGMP snooping.

чем больше софтовых фич задействовано тем больше вероятность что убьют коммутатор флудом пакетами из вышеперечисленных протоколов, а в дешёвых коммутаторах аппаратных рейтлимитеров трафика попадающего на CPU в большинстве своём нет.

 

во имя метро, езернета и триплплея - ресет!

Share this post


Link to post
Share on other sites

а такой вопрос, если на агрегации стоят свичи не поддерживающие Local Proxy Arp, можно ли те ми же самыми Private Vlan пробросить трафик до роутера или свича который понимает локал прокси арп, ну или настроить скажем на роутере подобную штуку. просто уже стоят свичи, и менять их все сразу было бы накладно, хотелось бы плавно от них избавляться, ну или как то переносить в другое место сети

и кстати, если такая ситуация, кое где стоят за л2 свичами тупые 8 портовые, просто как расширение, иногда некогда и не зачем ставить свич на 48 портов или второй л2 на 24 порта, будет ли работать такая схема? нужно ли для неё что то дополнительно настраивать?

Edited by DyadyaGenya

Share this post


Link to post
Share on other sites

и такой вопрос, в телесине, в частности, реально ли завести несколько портов в private vlan и добавить туда ip int и организовать local proxy arp в рамках одного свитча?

Share this post


Link to post
Share on other sites

Вопрос ipv6 как-то слабо раскрыт, особенно в схеме с shared vlan. ARP-то нетуть :)

Share this post


Link to post
Share on other sites
11 часов назад, andryas сказал:

Вопрос ipv6 как-то слабо раскрыт, особенно в схеме с shared vlan. ARP-то нетуть :)

Нефиг некропостинги реанимировать :) Обычно так только новореги себя ведут.

Share this post


Link to post
Share on other sites
52 minutes ago, MATPOC said:

Нефиг некропостинги реанимировать :)

Это не я, это прежний оратор, сбежавший куда-то, вместе со своим постом.

Share this post


Link to post
Share on other sites

Да какой там оратор и новорег. Обычный спамер же был.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this