faq обучение настройка
Текущее время: Вс авг 24, 2025 19:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 в руках дилетанта
СообщениеДобавлено: Пн апр 21, 2008 13:09 
Не в сети

Зарегистрирован: Пн апр 21, 2008 12:49
Сообщений: 4
Суть проблемы в следующем: попал в мои загребущие руки вышеуказанный девайс. Ранее с аппаратными управляемыми свитчами никогда не общался и как истинный чайник с энтузиазмом взялся за дело.
Имеется сеточка 192.168.0.0/24, в которой имеются несколько групп пользователей. Имеется маршрутизатор, с помощью которого осуществляется связь с внешним миром. Каждая группа пользователей должна видеть маршрутизатор и не должна видеть другие группы. После прочтения документации у меня возникла стопроцентная уверенность, что это вполне возможно для данного дивайса. Однако все мои эксперименты по разделению групп на физическом уровне приводят к тому, что я вынужден констатировать неработоспособность созданной конфигурации и сбрасывать свитч на дефолтные параметры.

Посему две просьбы к просвещенным:
1. Где бы нарыть полный список команд этого коммутатора для работы с ним из командной строки ( веб интерфейс больше запутывает, чем помогает).
2. Поскольку я вынужден заняться на старости лет тем, чем в последний раз занимался лет 10 назад, мне трудно разобраться в современной терминологии, очень много нового появилось за это время, буду признателен, если кто-нибудь бросит в меня ссылочкой на howto, близкий к моей проблеме.

Заранее спасибо, с уважением и восхищением :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 13:12 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Вот русский мануал:
ftp://ftp.dlink.ru/pub/Switch/DES-3526_ ... manual_R5/
И вот ещё документик для решения вашей задачи:
http://www.dlink.ru/technical/files/asy ... 20vlan.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 13:41 
Не в сети

Зарегистрирован: Пн апр 21, 2008 12:49
Сообщений: 4
terrible писал(а):
Вот русский мануал:
ftp://ftp.dlink.ru/pub/Switch/DES-3526_ ... manual_R5/
И вот ещё документик для решения вашей задачи:
http://www.dlink.ru/technical/files/asy ... 20vlan.pdf


Благодарю покорнейше! :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 20:29 
Не в сети

Зарегистрирован: Пн апр 21, 2008 12:49
Сообщений: 4
Спасибо други! Вторая ссылочка оказалась весьма пользительна и позволила полностью осуществить задуманное. Правда, возник один вопрос - ни из одной созданных vlan недостуен сам коммутатор, ни через WEB-тырфейс, ни через SSH. Сие поправимо?

И еще, в настройках портов я углядел некий netflow control. Значит ли это, что я могу снимать с портов входящий и исходящий трафик, что было бы весьма желательно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 20:38 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
наверное углядели вы Flow Control. Никакой статистики по трафику кроме количества пакетов на порту он не имеет. Посмотрите кстати на функцию Traffic Segmentation она тоже вполне может подойти для вашей задачи. Или ACL.

Интерфейс коммутатора так же настраивается на один VLAN из которого его и будет видно. Сотрудники D-link рекомендуют для управления делать вообще отдельный Vlan, и какое то рациональное зерно в этом есть. Хотя у меня стоят несколько коммутаторов в довольно загруженных трафиком сетях, интерфейсы управления в них не заизолированы, но работает все нормально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 01:44 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
2 NoFX: коммутаторы L2 ещё нормально. На них никто запросы так скажем не шлет. А вот когда дело идет об L3, то тут уже влияет на производительность устройства.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 03:03 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
вы имеете ввиду что интерфейс управления не должен участвовать в маршрутизации? ну так у меня там где L3 так и есть)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 11:16 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
NoFX писал(а):
вы имеете ввиду что интерфейс управления не должен участвовать в маршрутизации? ну так у меня там где L3 так и есть)

до поры до времени, если честно. При каком-нибудь сильном флуде это может сказаться.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 15:18 
Не в сети

Зарегистрирован: Пн апр 21, 2008 12:49
Сообщений: 4
Спасибо всем еще раз, срочных вопросов больше нет. А несрочные решатся неспешным и вдумчивым чтением букваря. :)
А подсчет трафика организуем по-старинке, непосредственно на маршрутизаторе со сливом на мускуль :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB