faq обучение настройка
Текущее время: Пн июл 28, 2025 09:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: изоляция портов в DES 3026
СообщениеДобавлено: Ср янв 30, 2008 13:09 
Не в сети

Зарегистрирован: Вт дек 11, 2007 09:57
Сообщений: 20
Суть такова, есть коммутатор L3, к нему подключены один или несколько коммутаторов DES 3026 . Все клиенты находятся в одном vlan. Если возможность запретить хождение траффика между соседними портами одного коммутатора, чтобы клиенты не видели друг друга, а весь траффик терминировался на уровне L3.

Traffic segmentation - это оно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: изоляция портов в DES 3026
СообщениеДобавлено: Ср янв 30, 2008 14:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Да.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: изоляция портов в DES 3026
СообщениеДобавлено: Ср янв 30, 2008 14:18 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
lserge писал(а):
Суть такова, есть коммутатор L3, к нему подключены один или несколько коммутаторов DES 3026 . Все клиенты находятся в одном vlan. Если возможность запретить хождение траффика между соседними портами одного коммутатора, чтобы клиенты не видели друг друга, а весь траффик терминировался на уровне L3.

Traffic segmentation - это оно?
все оч. сильно зависит от используемого Вами L3 свича ... если это D-Link, то если юзеры будут находится в одном VLAN и разделены через traffic segmentation то они друг друга не будут "видеть", а значит traffic segmentation точно Вам не помошник ... видите ли, L3 D-Link, во всяком случае 3612/27, не умеет "разворачивать" пакеты в рамках одного порта и чтобы юзеры "видели" друг друга через L3 Вам остается только делать VLAN per customer, что не выход, т.к. оч. мало интерфейсов можно создать на свиче:(

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 30, 2008 14:34 
Не в сети

Зарегистрирован: Вт дек 11, 2007 09:57
Сообщений: 20
мне надо их разделить на L2 - то есть DES 3026. На L3 (где заканчивается Vlan) уровне можно создать правило которое запрещает хождение пакетов из сети (к примеру) 192.168.0.0/24 в сеть 192.168.0.0/24. А еще выше они идут уже по другим вланам и сетям. Клиенты, которые включены в DES 3026 недовольны, что видят друг друга в сетевом окружении. Можно конечно это сбросить на ихних админов, но у многих их просто нет, а для нас это трата лишнего времени на телефонные переговоры.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 30, 2008 15:12 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
lserge писал(а):
мне надо их разделить на L2 - то есть DES 3026.
если так, то тогда просто используйте traffic segmentation и они будут счастливы и Вы будете спать спокойно ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB