Перейти к содержимому
Калькуляторы

Борьба с End-to-End Vlan, альтернативы manage vlan размазан по населенным пунктам

Сеть состоит из нескольких населенных пунктов, один из которых является "центральным". В каждый пункт проброшено по 2 влана - Пользовательский /30 и Влан Управления. Пользовательский траффик маршрутизируется, все нормально, а вот управляющий влан "размазан", т.е. broadcast пролетает "от края до края". В центре стоит cisco 6500 (sup 720), по нас. пунктам 3750-12s. Для себя вижу такое решение: убираю межу пунктами manage vlan, пробрасываю например GRE туннели с маской /30, поднимаю на туннелях OSPF. (ospf нужен чтобы на обоих концах не прописывать кучу маршрутов). По влану управления ходит в основном ICMP от мониторинга и в гораздо меньшей степени tcp (telnet и проч.). Может есть какое-то более оптимальное решение? Поделитесь, пожалуйста, опытом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Что мешает создать в ядре сабинтерфейсы с серыми адресами и маршрутизировать управление?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно в каждом районе создать свой влан управления, который терминировать на ближайшем маршрутизаторе. Естественно подсети будут в каждом свои. Необходимость размазывать влан пропадет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А где слово "микротик"????

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Что мешает создать в ядре сабинтерфейсы с серыми адресами и маршрутизировать управление?

Рассматривал альтернативу вланам, но похоже что так и сделаем, вместо GRE используем влан с /30. А что насчет динамической маршрутизации? Использовать статические маршруты будет не оптимальней? В каждом районе минимум 2 подсети, не для всех можно использовать суммаризованные маршруты. Для себя вижу в центре area 0, по нас. пунктам stub area XX, например. Имеет право на жизнь такой вариант?

Можно в каждом районе создать свой влан управления, который терминировать на ближайшем маршрутизаторе. Естественно подсети будут в каждом свои. Необходимость размазывать влан пропадет.

Влан управления в районе менять нельзя, слишком накладно. Можно менять "между"

Изменено пользователем infery

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Влан управления в районе менять нельзя, слишком накладно. Можно менять "между"

 

Да вы сам номер влана менять не будете, поменяете просто адресацию внутри него.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.