faq обучение настройка
Текущее время: Вс июл 27, 2025 21:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 15:41 
Не в сети

Зарегистрирован: Чт май 15, 2008 10:55
Сообщений: 13
Откуда: Донецк
Цитата:
Ну либо привязкой по маку на L3 (если это комп то довольно легко)

если на L3 комп, то то и VLAN без проблем, только решение дорогое долларов 800 на 200 клиентов
Цитата:
Либо какой то привязкой к порту - IPMB, IPMB DHCP-Snoop, ACL, Static FDB

Ещё и arp-proxy на L3. Можно пробовать, но тоже огород городить....
Цитата:
Влан на клиента != ipif на клиента

Т. е. на каждый VLAN не нужно интерфейс поднимать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 20:31 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
Цитата:
если на L3 комп, то то и VLAN без проблем, только решение дорогое долларов 800 на 200 клиентов


а вы уверены что у вас корректно отработают несколько интерфесов с одинаковыми tag?

и каким образом вы собираетесь донести до своего сервера на линуксе эти vlan с домовых коммутаторов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 21:52 
Не в сети

Зарегистрирован: Чт май 15, 2008 10:55
Сообщений: 13
Откуда: Донецк
Цитата:
а вы уверены что у вас корректно отработают несколько интерфесов с одинаковыми tag?

Код:
eth1.0002 Link encap:Ethernet  HWaddr 00:02:7f:c4:34:f2 
          inet addr:192.169.1.2  Bcast:192.169.1.255  Mask:255.255.255.255
eth2.0002 Link encap:Ethernet  HWaddr 00:33:df:5c:14:15 
          inet addr:192.169.1.6  Bcast:192.169.1.255  Mask:255.255.255.255

Да вроде должно. На тестовом компе работает.
Цитата:
и каким образом вы собираетесь донести до своего сервера на линуксе эти vlan с домовых коммутаторов?

В смысле как? des 3028 - оптика - медиаконвертер - сетевая карта сервера
Можно ещё Q-in-Q использовать если будет необходимость


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 22:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По порядку:

Во-первых я лично считаю что вполне достаточно VLAN на дом или подъезд. И без всякого Traffic Segmentation. В этом случае у вас IP-интерфейсов будет более чем достаточно на один узел агрегации.

Во вторых нужно задать главный вопрос. Хотите ли Вы чтобы у вас трафик маршрутизировался на агрегации или чтобы он весь маршрутизировался только через ядро. Оба подхода имеют право на жизнь. Я лично больше поддерживаю первый.

Если первый подход и обязательно VLAN per customer то естественно нужен агрегатор с большим числом IP-интерфейсов. У нас появилась такая серия DGS-3610. Там поддерживается до 2К IP-интерфейсов на устройство и до 256 на VLAN.

Если второй подход то можно для увеличения числа VLAN-ов и вообще удобства настройки использовать технологию selective Q-in-Q. Она есть на DGS-36XX причём в аппаратной реализации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 04, 2008 14:00 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
Demin Ivan писал(а):
По порядку:

Во-первых я лично считаю что вполне достаточно VLAN на дом или подъезд. И без всякого Traffic Segmentation. В этом случае у вас IP-интерфейсов будет более чем достаточно на один узел агрегации.

Во вторых нужно задать главный вопрос. Хотите ли Вы чтобы у вас трафик маршрутизировался на агрегации или чтобы он весь маршрутизировался только через ядро. Оба подхода имеют право на жизнь. Я лично больше поддерживаю первый.

Если первый подход и обязательно VLAN per customer то естественно нужен агрегатор с большим числом IP-интерфейсов. У нас появилась такая серия DGS-3610. Там поддерживается до 2К IP-интерфейсов на устройство и до 256 на VLAN.

Если второй подход то можно для увеличения числа VLAN-ов и вообще удобства настройки использовать технологию selective Q-in-Q. Она есть на DGS-36XX причём в аппаратной реализации.

Слава богу, Вы пришли! :)

Посмотрел 3610 - понравилось всё кроме цены.
За такие деньги можно взять AT-x900-24XS или AT-9924SP в которых 4К IP.
Если решусь на 3610, то только по 2ум причинам:
1. Чтоб не устраивать зоопарк в сети.
2. Потому что Вы пока ещё отвечаете на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 00:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать! В любом случае скидка будет хорошая. Позвоните мне завтра по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 01:32 
Не в сети

Зарегистрирован: Сб июн 10, 2006 23:30
Сообщений: 16
Откуда: Москва
DGS-3610 поддерживает SuperVlan.
Та ли это технология, что описана в RFC 3069?
Ибо с помощью неё возможно достаточно "изящно" организовать vlan per user :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 10, 2008 18:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это RFC 3069.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 00:47 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
Demin Ivan писал(а):
Рад слышать! В любом случае скидка будет хорошая. Позвоните мне завтра по телефону 744-00-99 доб.390.

написал Вам в ЛС


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 09:58 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
sid1333 писал(а):
DGS-3610 поддерживает SuperVlan.
Та ли это технология, что описана в RFC 3069?
Ибо с помощью неё возможно достаточно "изящно" организовать vlan per user :)

Как я понял суть этой фичи:
вланов много? но все вланы имеют общий ipif ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 18:29 
Не в сети

Зарегистрирован: Сб июн 10, 2006 23:30
Сообщений: 16
Откуда: Москва
Magnum72 писал(а):
sid1333 писал(а):
DGS-3610 поддерживает SuperVlan.
Та ли это технология, что описана в RFC 3069?
Ибо с помощью неё возможно достаточно "изящно" организовать vlan per user :)

Как я понял суть этой фичи:
вланов много? но все вланы имеют общий ipif ?

Вроде как да. И общаются хосты, находящиеся в sub-vlan через proxy arp


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 23, 2008 22:05 
Не в сети

Зарегистрирован: Чт май 15, 2008 10:55
Сообщений: 13
Откуда: Донецк
Цитата:
Во-первых я лично считаю что вполне достаточно VLAN на дом или подъезд.

Ну тогда зачем вообще VLAN у нас волокно на дом
Цитата:
Во вторых нужно задать главный вопрос. Хотите ли Вы чтобы у вас трафик маршрутизировался на агрегации или чтобы он весь маршрутизировался только через ядро.

Маршрутизация, фильтрация, подсчёт трафика в ядре. Тем более при схеме звезда, волокно на дом и так практически весь трафик через ядро бегает.
Цитата:
У нас появилась такая серия DGS-3610.

Цитата:

Вроде как да. И общаются хосты, находящиеся в sub-vlan через proxy arp

А где можно про это почитать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 23, 2008 23:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
1) VLAN-ы нужны для того чтобы сегментировать сеть и в первую очередь уменшать широковещательные домены и группы пользователей которые могут бесконтрольно общаться друг с другом.

2) В этом случае можно ставить на агрегирование DGS-3100-24TG.

3) Почитать можно в мануале на нашем ftp://ftp.dlink.ru/pub/Switch/DGS-3610% ... scription/


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB