Gorlov писал(а):
Отваливается КОММУТАТОР 3526

на этом форуме лучше не путать теплое с мягким

Gorlov писал(а):
Цитата:
выносите управление в отдельный VLAN, естессно с отличной от клиентской адресацией
Можно пример где-то найти ? например мы юзаем зону 10.22.* а VLAN управления для железок возьмем 172.10... ( что-то )
Цитата:
как сказал ув. И.Демин делаете "один дом = один VLAN" (ну или еще как нить разносите адресацию, главное чтоб Вам и юзерам было понятнее) и роутите все VLAN-ы на 3326GSR
Опять же можно с примером ?
отвечу на 2 вопроса сразу, благо тут все очень просто ... в отличие от высказавшихся выше, я бы предложил так:
выбираете себе жертву (дом/квартал/район) и создаете для нее отдельный VLAN, допустим у него будет VID 100 и звать его будут
v100 (просто и со вкусом - к тегу дописывается всего лишь буковка "v" и Вы всегда будете знать тег по имени VLAN-а

):
Код:
cre vl v100 t 100
добавляете магистральные порты, как я понял это порт 25, в данный VLAN как tagged:
Код:
con vl v100 a t 25
удаляете из дефолтного VLAN все порты куда подключены юзеры, допустим это проты с 1-го по 24-й, и добавляете их в только что созданный VLAN:
Код:
con vl default del 1-24
con vl v100 a u 1-24
затем, на 3326GSR так же создаете этот VLAN и добавляете в него нужные Вам порты как tagged, после чего у Вас подсеть 172.10.ххх.ххх.ххх/yy и 10.22.ххх.ххх.ххх/yy будут полностью отделены друг от друга на 2-м уровне ... у Вас получится что юзеры бегают во VLAN v100 c VID 100, а железо работает в нетегированном VLAN (лично я считаю что это правильно, т.к. если, например, свич затупит и потеряет свои настройки, Вы всеравно сможете на него попасть

)
в принципе, раз уж 3326GSR у Вас этакий глобальный аггрегатор, то Вы можете добавить все его порты в данный VLAN (v100) как тегированные ... да, многие тут скажут что можно задействовать GVRP и не париться, но я не хочу Вас перегружать этой инфой ... когда надо будет GVRP - спросите и расскажу

Gorlov писал(а):
Цитата:
ого! 65534 хоста да без роутинга? жесть ... я боюсь спросить, но - Вас еще ни разу не штормило при таком раскладе?
Штормило, но мы отсекаем активность по портам и видим откуда идет шторм, решается выключением порта.
это не выход! настраивайте шторм контроль

Gorlov писал(а):
Цитата:
подумайте над чем нить подобным:
Интересный пример, а можно его расшифровать
да там расшифровывать нечего, все написано в комментах ...
profile_id 1 рубит только IP протокол в котором пакет не фрагментирован и смотрит порт который нужно заблокировать
profile_id 2 делает то же самое, но при этом учитывает еще и протокол, т.е. позволяет резать TCP или UDP порты отдельно
Gorlov писал(а):
тема настройки железок для меня нова. Если ткнете где почитать уйду юзать маны.
собсно для 3526 есть
мануал в котором хорошо описано как та или иная технология работает, а вот настраивать лучше всего через CLI, и для этого есть другой
мануал
я считаю что есть смысл заглянуть вот в эту
директорию на фтп и забрать оттуда и прочитать следующие файлы:
D-Link switches layer 2 and 3.zip,
Технологии, применяемые при построении сетей на основе коммутаторов D-Link_new Basic.rar и
Технологии, применяемые при построении сетей на основе коммутаторов D-Link_new Advanced.rar