faq обучение настройка
Текущее время: Вс авг 24, 2025 00:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 15:09 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
сеть случаем не на мыльницах построена?
и еще вопрос - зачем Вам вообще все эти подсети раз у Вас "адресация в сети ни как не привязана в физической схеме сети"?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 15:30 
Не в сети

Зарегистрирован: Пт июл 18, 2008 08:41
Сообщений: 23
"мыльницы" -?
в сети рядовые комутаторы - 3526

Я Вас прошу подсказать как решить мою проблему.
Если есть эти подсети то значит так должно быть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 16:18 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Taras Stepanov писал(а):
"мыльницы" -?
в сети рядовые комутаторы - 3526

это же просто мега отлично! :) на таком железе можно тааакое навернуть - только держись!

Taras Stepanov писал(а):
Если есть эти подсети то значит так должно быть.

ничкто не отрицает, просто ... есть ли вариант ввести в Вашей сети VLAN-ы/подсети согласно какого либо критерия? допустим район/квартал/дом/подъезд = подсеть ... или у Вас принципиально надо чтобы человек мог поставить абсолютно любой адрес из всех Ваших подсетей в любом месте Вашаей сети?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 16:21 
Не в сети

Зарегистрирован: Пт июл 18, 2008 08:41
Сообщений: 23
У нас ситуация такова:
необходимо запустить вместо старого устройства новое.
Всё что вы пишете будет изучатся и реализовываться потом.
Первоначально необходимо возобновить работу сети!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 17:14 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
36-й свич - это не писюк, на нем своя логика работы и заменить им писюк сразу и в лоб пожалуй можно только как посоветовал terrible ... если Вы готовы запустить сейчас, а изучать и допиливать потом - давайте так и сделаем! только запустить получится так как свич может, а не так как хочется ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 17:18 
Не в сети

Зарегистрирован: Пт июл 18, 2008 08:41
Сообщений: 23
Какие есть варианты? Разве такая простая задача не решается просто на таком устройстве?

Кто нибудь может дать конкретный совет, а не критиковать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 17:42 
Не в сети

Зарегистрирован: Вт окт 16, 2007 12:01
Сообщений: 107
Taras Stepanov писал(а):
адресация в сети ни как не привязана в физической схеме сети, тоесть на всех потрах должны видеться все интерфейсы.

Как для этой задачи нада настоить ВЛАНы, интерфейсы и маршутизацию?


В таком бардаке быстро и просто, извините, никак.

1. Или у вас один большой сегмент, тогда и адреса у клиентов должны быть с маской, например, /16. Интерфейс маршрутизатора соответственно один.

2. Если куча маленьких сегментов - ну так и адресация должна быть привязана к физике.

3.
а) Порты всех пользователей одной и той же IP-сети включаете в один и тот же VLAN как untag на коммутаторах доступа. Например, 10.0.0.0/24 - в VLAN 1000, 10.0.1.0/24 в VLAN 1001 и т.д.
б) Те же (все) VLAN прописываете на центральном коммутаторе. В каждый VLAN по одному IPIF типа 10.0.x.1/24.
в) Те же (все) VLAN заводите на всех коммутаторах доступа и прописываете магистральные порты в этих всех VLANах как tag. Прописываете все порты центрального коммутатора, к которым подключены абонентские коммутаторы, как tag в этих всех VLANах. Все тоже самое на всех промежуточных коммутаторах, если есть. (Однако весь пункт можете заменить настройкой GVRP :) ).

Если нигде не упретесь в количественные ограничения - должно в общих чертах работать. Но делать пункты б), в), а особенно а) вы заманаетесь :)


Последний раз редактировалось vimaks Вт июл 22, 2008 17:52, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 17:46 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
поймите, ради Бога, лично я Вас абсолютно не критикую, совсем, никак! и я стараюсь Вам помочь, но Вы ничего и слушать не хотите, равно как и не хотите понять что свич, несмотря на то что это очень мощная и гибкая железка, невозможно настроить вне канвы его работы задуманной производителем ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 18:06 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Taras Stepanov писал(а):
Какие есть варианты? Разве такая простая задача не решается просто на таком устройстве?

Попробуйте так, как я вам написал. Это некрасиво, я понимаю, однако ничего другого вам предложить в данной вашей ситуации не могу.

Если всё заработает - меняйте пользователям IP адреса так, чтобы они были привязаны к физике, как вам и пояснил vimaks. И он не просто так это говорил - при разделении физически очень сильно разгружается сеть от флуда


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 18:38 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
terrible писал(а):
при разделении физически очень сильно разгружается сеть от флуда

ну дык VLAN как раз и придумали для этого, а чтоб роутить между ними пакеты придумали L3 свичи :)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 22, 2008 23:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
У вас какая версия прошивки? В DGS-36XX нет ограничений на кол-во интерфейсов в одном VLAN-е. Хоть все 255 привяжите к одному VLAN-у. Только я тоже не понимаю зачем так делать. Перезвоните пожалуйста завтра в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 23, 2008 10:13 
Не в сети

Зарегистрирован: Пт июл 18, 2008 08:41
Сообщений: 23
Прошивка последння - Build 2.40-B55.

После того как накатил её действительно уже нет ограничения в 4ре интерфейса на 1 ВЛАНе - проверено на практике.

Почему я не хочу менять адреса и делать привязку к физической структуре сети:
- машин очень много, более полутысячи,
- среди них есть те к которым нет свободного доступа и есть те которые мобильные,
- распеределение по подсетям машин идет в соответствии к типу службы которая использует ПК, при этом все эти машины расположены в разных местах, тоесть от физической схемы сети логическая - очень отличается,
- к УЖЕ существующим ИП адресам привязаны настройки прокси-сервера и канал порублен в соответствии с подсетями (= служба которая использует)


Проводя разные эксперементы, я загнал ВСЕ интерфейсы в дефолтный ВЛАН. :)
Запись в маршрутах одна - шлюз по умолчанию (= выход в интернет).
Все пользователи у которых шлюзом стоит интерфейс DGS-3627G который находится в дефолтном ВЛАНе нормально видят все интерфейсы DGS-3627G и машины в других подсятях.
Тоесть получается - работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 23, 2008 10:31 
Не в сети

Зарегистрирован: Пн сен 24, 2007 19:07
Сообщений: 133
Откуда: Москва
в морг... упорное нежелание понять что надо копать, а лучше таки рыть носом информацию о 802.1Q удивляет...

по существу: Тарас - Вы удивитесь, но в том что Вы рассказали сейчас - использование 802.1Q, особенно в купе с Guest Vlan и Option 82 было бы очень удобным
правда естественно надо было бы ещё свитчи доступа поменять

updated:
прочитал что сеть построена на 3526 (пропустил это сообщение) и что то ещё больше удивляюсь...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 23, 2008 12:06 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Taras Stepanov писал(а):
После того как накатил её действительно уже нет ограничения в 4ре интерфейса на 1 ВЛАНе - проверено на практике.

теперь Вы точно знаете зачем тут, на форуме все эти просьбы выслать новую прошивку для той или иной железки ;)

Taras Stepanov писал(а):
- машин очень много, более полутысячи

это не много ;) попутный вопрос - IP адреса ручками вбиты или Вы все же DHCP используете? если DHCP - Вам прямая догога к DHCP Relay + Option 82

Taras Stepanov писал(а):
- среди них есть те к которым нет свободного доступа и есть те которые мобильные

насчет "нет доступа" - не знаю, но насчет "мобильных", как уже было сказано - Guest VLAN + DHCP Relay + Option 82

Taras Stepanov писал(а):
- распеределение по подсетям машин идет в соответствии к типу службы которая использует ПК, при этом все эти машины расположены в разных местах, тоесть от физической схемы сети логическая - очень отличается,
- к УЖЕ существующим ИП адресам привязаны настройки прокси-сервера и канал порублен в соответствии с подсетями (= служба которая использует)

внимание, вопрос - что мешает кому либо поставить себе иной адрес нежели тот который ему положен для работы с опред. службой? ACL? что?
ответьте, пожалуйста, на этот вопрос ...

Taras Stepanov писал(а):
Проводя разные эксперементы, я загнал ВСЕ интерфейсы в дефолтный ВЛАН. :)
Запись в маршрутах одна - шлюз по умолчанию (= выход в интернет).
Все пользователи у которых шлюзом стоит интерфейс DGS-3627G который находится в дефолтном ВЛАНе нормально видят все интерфейсы DGS-3627G и машины в других подсятях.
Тоесть получается - работает.

работать то оно работает, но ... но давайте подходить к вопросу не "лишь бы заработало" (оправдано только в случае аварии), а "оно не просто работает, оно работает правильно!" (должно быть всегда) ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 23, 2008 14:02 
Не в сети

Зарегистрирован: Пт июл 18, 2008 08:41
Сообщений: 23
snark писал(а):
IP адреса ручками вбиты или Вы все же DHCP используете? если DHCP - Вам прямая догога к DHCP Relay + Option 82

Часть вписана вручную, часть может получаться автоматически (по МАС), но при этом может быть и прописана руками.

Читал о DHCP Relay + Option 82 не понимаю чем эта возможность лучше от той что в сети есть DHCP-сервер?
Я так понимаю что комутаторы перехватывают DHCP-запросы и отправляют на сервер DHCP?

snark писал(а):
насчет "мобильных", как уже было сказано - Guest VLAN + DHCP Relay + Option 82

Тут я так понял нада чтоб был сервер авторизации? Этим можно заняться будет поже.

snark писал(а):
внимание, вопрос - что мешает кому либо поставить себе иной адрес нежели тот который ему положен для работы с опред. службой? ACL? что?

На комутаторах доступа для каждого порта будет привязка в IP-MAC Binding Table. Хоть это и трудоемкий процес, но пока другого варианта не вижу. Можете посоветовать более толковый вариант?
Как в моем случае стоит конторлировать связки IP+MAC (+Port) на главном устойстве и на комутаторах доступа?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB