faq обучение настройка
Текущее время: Пн июл 28, 2025 11:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 13, 2007 11:32 
Не в сети

Зарегистрирован: Ср мар 30, 2005 09:10
Сообщений: 13
Откуда: Юг Руси
Ну, если образно сравнить некий сервер с черенком вилки, а порты отделов с её зубьями - то представим себе , скажем, 5 вилок (пять серверов), доступ к которым могут иметь те или иные отделы, вразнобой.
То есть совершенно произвольно - допустим, отдел номер 4 имеет доступ к красному, сиреневому и синему серверу, в то же время отдел номер 3 - к сиреневому, жёлтому и бордовому, итд.

Получается, что каждый порт отдела может учавствовать в нескольких VLAN ах - но я не уверен, что этот термин тут применим, мы же прописываем правила сегментации траффика?
В общем - сколько правил может быть прописано для каждого порта максимально?
==============
Пока что ждём-с оборудование. Ещё не привезли. Поэтому молчу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 13, 2007 11:50 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Цитата:
сколько правил может быть прописано для каждого порта максимально?
И максимально, и немаксимально - на один ingress (входящий) порт - одно правило сегментации :lol:
Внутри правила указывается произвольный список egress-портов (исходящих).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 14, 2007 17:46 
Не в сети

Зарегистрирован: Вт дек 05, 2006 08:08
Сообщений: 43
Объясните почему не будут работать ассиметричные вланы в данном примере?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 14, 2007 23:00 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Цитата:
почему не будут работать ассиметричные вланы в данном примере?
Я не имел в виду, что оно не будет работать ВООБЩЕ.
Просто из контекста предыдущих сообщений становится понятно, что человек впервые сталкивается с подобной задачей, а опыта и теоретических знаний пока недостаточно для адекватного самостоятельного её решения. Идем далее: ассиметричные VLAN'ы - вешь сама по себе крайне мутная, в стандартах не описанная - тут и профи может поплясать с бубном, прежде чем оно заработает желаемым образом.
Именно из этих предпосылок я и "выкатил" своё заключение, что В ДАННОМ КОНКРЕТНОМ СЛУЧАЕ с ассиметричными VLAN'ами лучше не связываться вовсе, поскольку риск получения неработоспособного решения очень велик.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 16, 2007 09:21 
Не в сети

Зарегистрирован: Чт дек 28, 2006 15:27
Сообщений: 64
Откуда: Киров
позвольте полюбопытствовать, а что данные схемы не получится решить обычными средствами VLAN 802.1Q?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 16, 2007 11:26 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
С 802.1q всё очень даже получится.
Просто изначально поставленная задача в своих условиях оговаривает работу исключительно с нетэгированным трафиком.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 11:21 
Не в сети

Зарегистрирован: Чт дек 28, 2006 15:27
Сообщений: 64
Откуда: Киров
изначально нетегированным вне коммутатора? а ведь внутри коммутатора все пакеты являются тегированными? разве это все внутри одного свич нельзя разрулить при помощи dot1q? помоему данную схему сможет обычный 2108.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 11:36 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
slaxor писал(а):
помоему данную схему сможет обычный 2108
Разве что только в режиме port-based-VLAN; только, если я ничего не путаю, эта функция в новых ревизиях исключена.
А на dot1q решить данную задачу без привлечения устройств, работающих с тэгированным трафиком (вне коммутатора), невозможно (ИМХО).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 11:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Есть прошивка для новой ревизии, которая поддерживает Assymetric VLAN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 12:05 
Не в сети

Зарегистрирован: Чт дек 28, 2006 15:27
Сообщений: 64
Откуда: Киров
Vladimir Gerasimov писал(а):
slaxor писал(а):
помоему данную схему сможет обычный 2108
Разве что только в режиме port-based-VLAN; только, если я ничего не путаю, эта функция в новых ревизиях исключена.
А на dot1q решить данную задачу без привлечения устройств, работающих с тэгированным трафиком (вне коммутатора), невозможно (ИМХО).


хм...а помоему то что может port-based по определению может 803.1q, т.к. создавалось оно в расширение функционала первого.

вот же - все просто.

port 1 pvid 10
port 2 pvid 20
port 3 pvid 30

ports |1|2|3|
VLAN 10 |U|U|U|
VLAN 20 |U|U| |
VLAN 30 |U| |U|

сервер на подключен в порт 1.

поправте меня, если ошибаюсь 8)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 12:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По стандарту 802.1q порт может быть как untagged в одном VLAN-е. То что вы привели это перекрывающиеся нетегированные VLAN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 12:20 
Не в сети

Зарегистрирован: Чт дек 28, 2006 15:27
Сообщений: 64
Откуда: Киров
Demin Ivan писал(а):
По стандарту 802.1q порт может быть как untagged в одном VLAN-е. То что вы привели это перекрывающиеся нетегированные VLAN.


т.е. на свиче со стандартной реализацией 802.1q это не заработает? а как тогда правильно называется расширение, которое должен поддерживать свич? и модель еще если можно которая это умеет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 15:43 
Не в сети

Зарегистрирован: Чт дек 28, 2006 15:27
Сообщений: 64
Откуда: Киров
Demin Ivan писал(а):
Есть прошивка для новой ревизии, которая поддерживает Assymetric VLAN.

это вы про какой свич написали?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 17:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
У нас это называется Assymetric VLAN. Есть в DES-2108 rev.B1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 08:48 
Не в сети

Зарегистрирован: Чт дек 28, 2006 15:27
Сообщений: 64
Откуда: Киров
Demin Ivan писал(а):
У нас это называется Assymetric VLAN. Есть в DES-2108 rev.B1.


а примерно с какого времение выпускается эта ревизия (нет возможности оббежать все комутаторы и посмотреть)..и какая прошивка необходима.. или тут дело в железке? это случано не та новая модель в пластиковом корпусе?

..а как обстоят дела с 2110?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 42


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB