Перейти к содержимому
Калькуляторы

Vlan vlan на пользователя

подскажите пожалуйста как организовать сеть так чтобы каждый пользователя был в отдельном vlan`е и все они имели доступ к одному шлюзу...

 

имеется оборудование At 908, at 9000, at 8000 и cisco 7201 с nat маршрутизацией

 

читал про технологию QinQ возможно ли организовать задуманное на этой технологии?

как все Vlan`ы можно направить на 1 шлюз?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да почитал, занимательно... спс за подсказку! но как мне ответили тут http://forum.alliedtelesis.ru/viewtopic.php?p=5947#5947 AT не поддерживает эту технологию...

 

а есть еще какие нить способы оградить клиентов друг от друга с общим шлюзом в инет...

хочется сделать что нить типо IPoE.

Изменено пользователем subal

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да почитал, занимательно... спс за подсказку! но как мне ответили тут http://forum.alliedtelesis.ru/viewtopic.php?p=5947#5947 AT не поддерживает эту технологию...

Используете AT x908, 9000/28SP (а лучше его закопать, в могилку) и 8000 как тупые L2, по желанию делаете на них Q-in-Q, а на SVI циски используете unnumbered, в чём проблема?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вы извините может быть для вас как для опытному человеку все это банально просто...

Но я пока начинаю постигать сетевое администрирование и передо мной стоит задача построить городскую сеть... вот строю и учусь одновременно!!! а проблема в том что как я сказал мы начинаем строить сеть и этого оборудования пока нету. Его скоро привезут вот я и собираю информацию что и как можно сделать... и пока не знаю как это настроить

 

буду рад почитать по этой теме статейки... ;)

 

вот например по настройке AT QinQ http://www.alliedtelesis.ru/userfiles/file/howto_aw_plus_nested_vlans1.pdf

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

9000/28SP (а лучше его закопать, в могилку)

А что с ним не так? Хотели купить себе пару таких.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

9000/28SP (а лучше его закопать, в могилку)

А что с ним не так? Хотели купить себе пару таких.

Создают ощущение крайней недоделанности.

 

На всех прошивках периодически отваливается управление полностью - и telnet, и ssh (замечено, что там, где ssh выключен - держутся дольше), snmp (не используем вообще, для них это убийственно), и веб-морда. Причём управление в отдельных Vlan-ах, в которых максимум 100 хостов, на L3 от сети оно тоже изолировано. От чего, казалось бы? Сие загадка.

На прошивках младше 2.1.2 происходит просто страшная мистика с конфигом при аварийных вырубаниях по свету, свет могут выключить раза два, с конфигом всё ОК, свет вырубается в третий раз - и либо от него остаётся только половина, например, настройки рэндомных портов из всех 28, либо он каким-то чудесным образом откатывается к версии полугодичной давности. Уже от паранойи три раза copy runn st делаю на тех железках, где эти прошивки остались.

Два раза в железках тупо умирала ФС/флешка, по непонятным причинам. С другим железом с тех же узлов ничего не случалось.

 

Вот и думайте, хотите ли Вы этого. Скажу лишь, что когда-то они у нас составляли значительную часть L2-узлов агрегации, а сейчас их осталось всего 4-5, кажется, и я этому несказанно рад :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

мдемс... спс за объяснение буду знать чего ждать... ну а все таки подскажите что можно почитать по технологии QinQ? :) или что нить подобном...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вам уже всё подсказали, всё необходимое для этого у Вас есть....

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

мдемс... спс за объяснение буду знать чего ждать... ну а все таки подскажите что можно почитать по технологии QinQ? :) или что нить подобном...

 

http://en.wikipedia.org/wiki/Ethernet_frame

 

 

http://en.wikipedia.org/wiki/IEEE_802.1Q

 

http://en.wikipedia.org/wiki/802.1ad

 

Хотя вполне достаточно картинки: http://upload.wikimedia.org/wikipedia/commons/1/1b/TCPIP_802.1ad_DoubleTag.jpg

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

как я понял тут можно использовать switchport protected

http://forum.alliedtelesis.ru/viewtopic.php?p=6074#6074

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все верно.

switchport protected - для сегментирования.

жесткая привязка мак/IP/порт для спуфинга.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.