faq обучение настройка
Текущее время: Пт июн 27, 2025 00:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Ср окт 19, 2011 15:11 
Не в сети

Зарегистрирован: Пн дек 15, 2008 13:12
Сообщений: 62
Откуда: Пенза
Вопрос по DFL-800
задача маршрутизации между отдельными тегированными vlan'ами на LAN портах маршрутизатора.
DES-3526 port 21 - (несколько тегированных VLAN) - LAN порт DFL-800. т.е. полоса упиратется в 100мегабит.

работоспособна ли схема:
DES-3526 port 21 - tagged vlan1 ----- LAN port 1 DFL-800 (естественно подняты vlan'ы с политиками маршрутизации)
port 22 - tagged vlan2 ----- LAN port 2
port 23 - tagged vlan3 ----- LAN port 3

потому как индивидуальной настройки LAN портов на DFL-800 нет.
1. не будут ли пересекаться VLAN. (броадкаст траффик) (хотя ingress filter на 3526 возможно харежет чужие vlan)
2. повыситься ли пропускная способность ? ну не в 3 раза а хотябы на сколько-то.
3. попутно - можно ли выключить на DFL-800 не тегированный LAN интерфейс и оставить только тегированные vlan'ы на LAN?

p.s. WAN и WAN1 уже заняты (на провайдеров) пустой DMZ

С уважением.

_________________
с Уважением,
Дмитрий Митрофанов


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 19, 2011 15:39 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
govard236 писал(а):
1. не будут ли пересекаться VLAN. (броадкаст траффик) (хотя ingress filter на 3526 возможно харежет чужие vlan)
понятно что будут в одном физ.сегменте

govard236 писал(а):
2. повыситься ли пропускная способность ? ну не в 3 раза а хотябы на сколько-то.

до 150 МБит/c максимум

govard236 писал(а):
3. попутно - можно ли выключить на DFL-800 не тегированный LAN интерфейс и оставить только тегированные vlan'ы на LAN?
нет. коммутатор - неуправляемый

все равно упрется в производительность DFL-800 150 МБит/с

лучше чисто на маршр-ю использовать коммутатор 3 уровня или, например, MikroTik 750 GL (500 МБит/c)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 19, 2011 17:44 
Не в сети

Зарегистрирован: Пн дек 15, 2008 13:12
Сообщений: 62
Откуда: Пенза
комутатор 3тьего уровня не подойдёт - нужны statefull фильтры (т.е. режим нипель) для ограничения прохождения трафика, только необходимые сервисы и в нужном напралении.

150 Мегабит - это именно полоса маршрутизации DFL-800 независимо от интерфейсов ?

сейчас рассматриваю варианты задействоват WAN1 и DMZ для своей задачи (бывший WAN и WAN1 посадить на WAN vlan'ы и разделить уже на 3526 - на провайдеров - благо 100 мегабит хватит на оба)

DFL-1600 уж больно старенький, да и дороговато..... (к тому-же всего 300 мегабит заявлено :( за такие деньги !!! )

_________________
с Уважением,
Дмитрий Митрофанов


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 19, 2011 17:58 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
govard236 писал(а):
150 Мегабит - это именно полоса маршрутизации DFL-800 независимо от интерфейсов ?
да

1660-й немного дороже 1600-го, но намного производительнее. 1,2 ГБит/с

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 313


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB