Jump to content
Калькуляторы

Разбить сеть на вланы

Сеть не больше 300 человек, ipoe, в центре D LINK DGS-3120-24SC, на доступе des 1228 ME, звезда, 22 дома. dhcp server, шейпер, приоретизация трафика и доступ в интернет на микротик rb 1100ahx2. Еще есть файловый сервер. Все работало отлично, пока сеть не выросла за 200. Хотим поделить на сегменты, типа vlan на дом, как лучше это сделать?

Share this post


Link to post
Share on other sites

Лучше вилан на абонента. Сначала переведите свитчи в управляющий вилан, а затем по немногу абонентов будете переводить

Share this post


Link to post
Share on other sites

Можно и влан на дом.

Да и 200 и 300 и 500 абонентов в сегменте не страшно при правильной настройке коммутаторов доступа.

 

как лучше это сделать?

Берете и делите. Вопрос не понятен.

Share this post


Link to post
Share on other sites

интересует техническая сторона, на абонентском порту нетегированный влан, аплинк к центральному коммутатору-тегированный и потом все эти вланы поднять на мтике?

Share this post


Link to post
Share on other sites

на абонентском порту нетегированный влан,

да

аплинк к центральному коммутатору-тегированный

да

потом все эти вланы поднять на мтике?

да

+ Управляющий VLAN

Share this post


Link to post
Share on other sites

а как быть с файловым сервером, он вставлен в центральный коммутатор и работает под windows server. как загнать все эти вланы туда?

Share this post


Link to post
Share on other sites

По идее наоборот, сначала VLAN поднимаются на центральных коммутаторах, и потом агрегация и абонентские коммутаторы.

 

То есть сперва на микротике, потом на подключенных к нему коммутаторах, потом на коммутаторах следующего уровня и завершить на абонентских.

 

Для абонетских VLAN это может быть не важно. А вот управляющие VLAN надо делать так, чтобы постепенно переключать коммутаторы сохраняя управляемость.

Share this post


Link to post
Share on other sites

а как быть с файловым сервером, он вставлен в центральный коммутатор и работает под windows server. как загнать все эти вланы туда?

Ну так для него тоже отдельный VLAN, серверный. А микротик пусть маршрутизирует.

Share this post


Link to post
Share on other sites

А зачем вообще нужен управляющий влан, если трафик абонентов и так во вланы завернут? =) не проще ли все гнать без вланов, так еще будет проще заменять и ставить новые железки.

 

Если вланы будете поднимать на микротике, то можно на всех вланах указывать одну и ту же подсеть, например 10.0.0.1/24, настроить в каждый влан свой DHCP сервер, который выдает только 1 адрес, и прописать статические маршруты, что бы микротик знал в какой влан трафик для каждого клиента отправлять. Будет чистый IPoE.

Share this post


Link to post
Share on other sites

А зачем вообще нужен управляющий влан, если трафик абонентов и так во вланы завернут? =) не проще ли все гнать без вланов, так еще будет проще заменять и ставить новые железки.

 

10 раз перечитал эту фразу ) надеюсь вы имели ввиду оставить управление в default vlan? )

Share this post


Link to post
Share on other sites

10 раз перечитал эту фразу ) надеюсь вы имели ввиду оставить управление в default vlan? )

Не default

дефолтный влан= зло.

 

Под железки и управление выбираем влан и оставляем его в сети нетегированным.

Таким образом при смене железки можно ставить новую железку из коробки.

На нее сразу легко попасть без перенастройки и залить новый конфиг.

Share this post


Link to post
Share on other sites

Если вланы будете поднимать на микротике, то можно на всех вланах указывать одну и ту же подсеть, например 10.0.0.1/24

Т.е. будет 22 влана на дома (т.к. у ТС 22 дома) и в каждом влане свой default gateway - отдельный для юзеров каждого влана?

Share this post


Link to post
Share on other sites

"default vlan" почти у всех производителей особый, то есть в чем-то отличается от обычных.

Бывает вплоть до свободного доступа к нему из других VLAN.

 

Ранее опытные сетеводы рекомендовали сразу же отключать "default VLAN" и заводить нормальные VLAN. Так будет меньше сюрпризов и граблей.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.