faq обучение настройка
Текущее время: Пт авг 01, 2025 00:02

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Теоретический вопрос по Vlan
СообщениеДобавлено: Ср июн 27, 2007 19:56 
Не в сети

Зарегистрирован: Чт май 11, 2006 22:36
Сообщений: 7
Откуда: Москва
Сорри за некоторый оффтоп.
Сначала преамбула:
* Используются ассиметричные VLAN.
* Есть VLAN №1 с "гостями", есть VLAN №55 со "своими" и VLAN №3 с "серверами". Серверы не понимают метки 802.1q.
* "Гости" передают данные через №1, им отвечает сервер через №3
* "Свои" передают данные через №55, им отвечает сервер через №3, * "Гости" "своих" не видят.
"Гости", "свои" и "серверы" подключены к разным коммутаторам DES-1226 (второго уровня) вперемешку.
* Все DES-1226 соединены между собой.

А теперь собственно вопрос:

Если враг (в VLANе №1) на своей сетевой карточке ставит VLAN №55 то увидит ли всю сеть для "своих"? Уверен, что да. Возможно ли на этих коммутаторах это предотвратить? Может использовать VLAN по МАКу или VLAN по IPу? Подскажите, может кто решал такую задачу.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 27, 2007 19:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В Вашем случае никаких гарантий нет. Потому что DES-1226G не поддерживает Assymetric VLAN. На коммутаторе с поддержкой Assymetric VLAN всё будет в порядке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 27, 2007 20:22 
Не в сети

Зарегистрирован: Чт май 11, 2006 22:36
Сообщений: 7
Откуда: Москва
Demin Ivan писал(а):
В Вашем случае никаких гарантий нет. Потому что DES-1226G не поддерживает Assymetric VLAN. На коммутаторе с поддержкой Assymetric VLAN всё будет в порядке.

Да? странно. Как же тогда удалось такое делать? версия если не ошибаюсь была 3.00.13. и все было аккуратно порезано на части. все сидели в разных вланах и друг друга не видели, кроме сервера (который видел всех :lol: ).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 27, 2007 20:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Гарантий никаких нет. В новой прошивке это уже исключено из интерфейса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Теоретический вопрос по Vlan
СообщениеДобавлено: Пн сен 17, 2007 13:20 
Не в сети

Зарегистрирован: Пт сен 14, 2007 11:59
Сообщений: 1
Откуда: п.Дружба
ksokolovsky писал(а):
Сорри за некоторый оффтоп.
Сначала преамбула:
* Используются ассиметричные VLAN.
* Есть VLAN №1 с "гостями", есть VLAN №55 со "своими" и VLAN №3 с "серверами". Серверы не понимают метки 802.1q.
* "Гости" передают данные через №1, им отвечает сервер через №3
* "Свои" передают данные через №55, им отвечает сервер через №3, * "Гости" "своих" не видят.
"Гости", "свои" и "серверы" подключены к разным коммутаторам DES-1226 (второго уровня) вперемешку.
* Все DES-1226 соединены между собой.

А теперь собственно вопрос:

Если враг (в VLANе №1) на своей сетевой карточке ставит VLAN №55 то увидит ли всю сеть для "своих"? Уверен, что да. Возможно ли на этих коммутаторах это предотвратить? Может использовать VLAN по МАКу или VLAN по IPу? Подскажите, может кто решал такую задачу.
Спасибо.


Извиняюсь а как он её может увидеть если вы используете VLAN на портах...Порт к которому будет подрублен враг относится не к VLAN №55,а к VLAN для гостей...
Так что если он даже и выставит на своей сетевушечке VLAN №55 он несможет попасть в этот VLAN №55 так как он порт к которому он подрублен относится к Гостевому велану..

Исключение может составлять если этот порт выставлен тегированным для Гостевого велана и велана №55

_________________
Sertificed Specialist Network Device D-Link


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 18, 2007 08:54 
Не в сети

Зарегистрирован: Чт май 11, 2006 22:36
Сообщений: 7
Откуда: Москва
Да, согласен, не увидит. Он сможет в влан "свои" только ОТПРАВЛЯТЬ пакеты, а ПОЛУЧАТЬ не сможет. Спасибо за пояснения, разобрался.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB