faq обучение настройка
Текущее время: Вт авг 26, 2025 14:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Вт окт 16, 2007 12:53 
Не в сети

Зарегистрирован: Чт дек 28, 2006 15:27
Сообщений: 64
Откуда: Киров
Прошу совета о реализации следующей схемы сети:

сервер1-[des2110]=х*des1008=[des3526]=х*des1008=[des2110]=x*des1008


=х*des1008= - кольцо из множества неуправляемых коммутаторов des1008, полукольца замкнуты на крайние управляемые коммутаторы. т.е. подсеть или даже 2 (2 половины кольца)

=/`des1008`\=
\_des1008_/

[des2110] и [des3526] - управляемые ключевые коммутаторы.


сервер1 - сервер доступом к которому нужно управлять, соответсвенно ограничивая или разрешая доступ по определенному мак адресу.

соответсвенно к [des2526] тоже подключены сервера, и доступом к ним так же нужно управлять.

схема работает по STP с целью повышения отказоустойчивости.

так же хотелось бы управлять доступом из одной подсети (множество des1008) в другую, тоже с фильтрацией по maс.

возможна ли такая схема? если нужно другое оборудование - то просьба указать какое именно.

если такая схема не возможна впринципе то подскажите как реализовать поставленную задачу с минимальными изменениями топологии сети.

заранее спасибо за ответ!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 16, 2007 21:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет если Вы конечно подключите гирлянды или полукольца DES-1008 к портам управляемого свитча как вы указали то работать оно конечно будет. Но при том что DES-21XX поддерживает только STP то будет работать медленно. Не факт что не возникнет проблем сходимости при определённых условиях. Так что совет в кольца поставить хотя бы DES-2108, а узловыми DES-35XX. И запустить всё это под протоколом STP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 17, 2007 08:36 
Не в сети

Зарегистрирован: Чт дек 28, 2006 15:27
Сообщений: 64
Откуда: Киров
Demin Ivan писал(а):
Нет если Вы конечно подключите гирлянды или полукольца DES-1008 к портам управляемого свитча как вы указали то работать оно конечно будет. Но при том что DES-21XX поддерживает только STP то будет работать медленно.


немножно не понял, как связано STP и скорость работы? поясните плиз.

Demin Ivan писал(а):
Не факт что не возникнет проблем сходимости при определённых условиях.


Имеется ввиду проблема отказоустойчивости кольца?

Demin Ivan писал(а):
Так что совет в кольца поставить хотя бы DES-2108, а узловыми DES-35XX. И запустить всё это под протоколом STP.


...возможно вы имелии ввиду MSTP?

...т.е. я так понял что задача все же реализуема, т.е. получится управлять этими полукольцами через центральный des3526? скорость не сильно принципиальная, главное возможность контроля.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 17, 2007 21:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Связано напрямую так как DES-21XX поддерживают только STP, а DES-35XX STP/RSTP/MSTP и устройства STP в сети будт тормозить процесс сходимости, который может достигать при вашей топологии 20-30 секунд.

В принципе так.

Как Вы запустите MSTP если DES-21XX его не поддерживает и смысла в этом не будет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 18, 2007 08:04 
Не в сети

Зарегистрирован: Чт дек 28, 2006 15:27
Сообщений: 64
Откуда: Киров
для нас задержка сходимости 20-30 секунд не критична, важнее
возможность контроля вышеописанной схемы, т.е. схема реализуема?
мы сможем управлять доступом между полукольцами и на "сервер1" через центральный des3526?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 18, 2007 17:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Управление доступом по MAC-адресу возможно либо ACL на DES-35XX, либо привязкой валидных MAC-адресов к портам на DES-21XX.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 19, 2007 10:49 
Не в сети

Зарегистрирован: Чт дек 28, 2006 15:27
Сообщений: 64
Откуда: Киров
ну а управление доступом через 3526 посредством выборочного пропускания отдельных мак(мак-ип) адресов из одной vlan в другую возможен?

по нашей схеме допустим "сервер1" vlan1, полукольца "vlan2-5". реализуемо?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 21, 2007 19:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А как это из VLAN в VLAN? При отсутствии маршрутизации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 21, 2007 21:09 
Не в сети

Зарегистрирован: Чт дек 28, 2006 15:27
Сообщений: 64
Откуда: Киров
а разве через acl и фильтрацию это нельзя реализовать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 21, 2007 21:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет конечно. Это можно делать только через L3 устройство.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 43


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB