faq обучение настройка
Текущее время: Ср июл 09, 2025 02:06

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Вт дек 06, 2005 18:09 
Не в сети

Зарегистрирован: Ср мар 23, 2005 17:18
Сообщений: 41
Откуда: Москва
Имеем такую схему
Код:
  wifi1       wifi2      wifi3
    |            |         |
    \            |        /
      \          |      /
           dlink3326sr
                |
                | ( линия )
                |
          тупой свитч
         /          \
 сервер1           сервер2

Вопрос:
Все юзеры ( wifi1,wifi2,wifi3, сервера ) находятся в одной подсети ( /23 )
Что надо сделать, чтобы широковещательные пакеты не лазили от wifi к wifi, а так же к серверам. Я сделал так:
-сделал сегментацию трафика ( от серверов ко всем, но каждая wifi видит только сервера )
-на порту, который идет к серверам, сделал learning disable и поставил статиком мак-адреса.

Этого достаточно или чтобы избежать широковещательных пакетов между сегментами или надо делать как-то по-другому?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 06, 2005 18:47 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
dima-u писал(а):
Имеем такую схему
Код:
  wifi1       wifi2      wifi3
    |            |         |
    \            |        /
      \          |      /
           dlink3326sr
                |
                | ( линия )
                |
          тупой свитч
         /          \
 сервер1           сервер2

Вопрос:
Все юзеры ( wifi1,wifi2,wifi3, сервера ) находятся в одной подсети ( /23 )
Что надо сделать, чтобы широковещательные пакеты не лазили от wifi к wifi, а так же к серверам. Я сделал так:
-сделал сегментацию трафика ( от серверов ко всем, но каждая wifi видит только сервера )
-на порту, который идет к серверам, сделал learning disable и поставил статиком мак-адреса.

Этого достаточно или чтобы избежать широковещательных пакетов между сегментами или надо делать как-то по-другому?

достаточно, как вариант - настроить VLAN, но эффект схожий

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 07, 2005 15:04 
Не в сети

Зарегистрирован: Ср мар 23, 2005 17:18
Сообщений: 41
Откуда: Москва
спасибо


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 9


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB