faq обучение настройка
Текущее время: Вс авг 24, 2025 19:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Пн апр 21, 2008 15:35 
Не в сети

Зарегистрирован: Пн дек 24, 2007 11:05
Сообщений: 55
Добрый день.
Планируем построить сегмент сети на связке 3526 с 3612G. Топология сети следующая - в центре сегмента 3612, к которому подключены несколько закольцованных сегментов 3526-х (до 10шт. в каждом сегменте.). Получается "ромашка". Каждый 3526 в своем влане. Вланы планируется терминировать на 3612. IP-адреса раздавать через DHCP options 82.
Возник вопрос как правильно организовать раздачу подсетей по вланам и организовать маршрутизацию между ними?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 15:45 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:26
Сообщений: 139
Откуда: Владивосток
Если клиенту писать ацки с билинга по порту, то вланы можно делать один на лепесток ромашки, теоретически их можно вообще не делать.
http://bgbilling.bitel.ru/v4.4/doc/ch09s11s05.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 08:19 
Не в сети

Зарегистрирован: Пн дек 24, 2007 11:05
Сообщений: 55
Изначально мысль была такая - каждый 3526 в своем влане, передача данных между портами запрещена. Можно ли простыми средствами это организовать? Ссылку я глянул, но нам это не очень подходит, да и биллинг у нас другой...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 08:36 
Не в сети

Зарегистрирован: Пн дек 24, 2007 11:05
Сообщений: 55
В общем, задача - обеспечить максимально устойчивую и защищенную работу такого сегмента. Буду признателен за любые идеи.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 09:57 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:26
Сообщений: 139
Откуда: Владивосток
Навернёшь на 3612G столько вланов тегированых или не тэгированых, столько шлюзов хоть реальных, хоть виртуальных сколько тебе надо и рули.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 15:51 
Не в сети

Зарегистрирован: Пн дек 24, 2007 11:05
Сообщений: 55
Попробовал соорудить вышеописанную конструкцию. Создал на каждый 3526 по влану и соответств. вланы на 3612. Потом присвоил порту на 3612 (куда включена цепочка из 3526) два ip (10.1.33.254 и 10.1.34.254). Получились шлюзы по умолчанию для каждого влана (и соотв. подсети). На данном этапе все хорошо, пакетики по цепочке ходят до шлюза и обратно. Только не получается поднять роутинг между подсетями. Куда копать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 16:06 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:26
Сообщений: 139
Откуда: Владивосток
Учить мат часть


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 23:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А Вы клиентам шлюзом по умолчанию соответствующие интерфейсы устройства прописали?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 23, 2008 08:40 
Не в сети

Зарегистрирован: Пн дек 24, 2007 11:05
Сообщений: 55
Засада оказалась стандартной...у меня две сетевые, маршрут по умолчанию шел на другой интерфейс. Маршрутизация действительно работает сразу после создания ip-интерфейсов и привязки к ним вланов на 3612G. Вопрос решен, спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 23, 2008 11:19 
Не в сети

Зарегистрирован: Пн дек 24, 2007 11:05
Сообщений: 55
Собственно, возник еще один вопросик... хочется сделать изоляцию портов на 3526, чтобы клиенты могли общаться только через L3. Попробовал Traffic segmentations, как самое очевидное средство. Но у меня клиентские порты находятся в одном влане и одной подсети, поэтому получается, что общаться они могут со всеми подсетями, кроме своей собственной.
Может, как-то можно это обойти?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 23, 2008 13:21 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
QinQ, vlan per client.
подумайте может быть вашими средствами можно сделать Traffic Segmentation так что бы и остальных не увидели.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 23, 2008 22:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет к сожалению без разбиения на подсети в вашем случае не получится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 28, 2008 10:35 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:26
Сообщений: 139
Откуда: Владивосток
Можно поигравшись Ацлками закрыть им доступ всюду кроме одного маршрутера, где разместить VPN. И там фильтровать доступ между впн клиентами.
У меня так поставлены, те кто не хочет платить абонентскую плату за локалку, причём делается это одной кнопкой на том самом биллинге.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB