А по сабжу с IPMB есть ли реально сейчас проблемы на DES-3200,3028 (A,B,C) если клиент использует роутер?
Цитата:
2. Клиентские устройства часто могут смешивать трафик в кучу, т.е. есть ненулевая вероятность, что через абонентский роутер "наверх" будут просачиваться пакеты с внутренними адресами. Это может привести к блокировке разрешенных устройств на порту
В обще хотелось бы попробовать доступ по VLAN на пользователя, потому как сейчас думаем пока что про Vlan switch. Но примерно хотя бы с чего начать и что прописывать, в какую сторону смотреть? Собирается тэг абонентский, затем навешивается операторский? Как терминировать на FreeBSD ? На доступе всё что указано выше плюс еще DGS серии. На агрегации у железок (XGS-4728f) вроде бы тоже заявлена поддержка:
Код:
Поддержка функции 802.1ad VLAN Stacking (QinQ) Да
Поддержка функции Selective QinQ Да
Поддержка функции Guest-VLAN Да
Поддержка функции Private VLAN Да
По поводу Private Vlan или traffic segmentation тоже спорно.
Цитата:
Изолировать абонентские порты на коммутаторах доступа в рамках одного VLAN и разрешить прохождение трафика из абонентских портов только в uplink-порт, подключенный к вышестоящему коммутатору.
Если допустим клиенты в одном коммутаторе офиса знакомые или сотрудничают между собой еще как то и хотят печатать на общий сетевой принтер? Ну я к тому, что скорее всего будет множество таких заявок, если включить изолирование, и будет куча вопросов типа "А почему мы не пингуем этот адрес, он в соседнем офисе?" и похожие. Буду рад критике и советам.