Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VLAN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26

Открыть новую тему     Написать ответ в эту тему

diversantua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Неа, нужен роутер.  
К примеру моно камп под фрей или какимнить будь *nix

 
эммм... если честно не понял зачем роутер... а главное куда его ставить. сервера и принтеры по всему зданию разбросаны... а перетягивать от них кабеля в какую-то узловую точку проблематично. Ничего лучше VLAN пока не придумал, потому и решил уточнить реализуемо ли это.

Всего записей: 159 | Зарегистр. 16-08-2006 | Отправлено: 20:18 07-10-2008
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
diversantua

Распишиваете по разным вланам и на серваке все их рулите.
Все просто.
Вланы обеспечивают разделение девайсов.
А роутер их связь между собой.
 
 
 
Добавлено:
Имхо проще распишите что и как вы хотите.
А лучше нарисуйте в Visio к примеру.
 

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 20:43 07-10-2008
diversantua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa
теперь понял, спасибо)
 
то есть нужно одном из коммутаторов 3 порта поцепить на разные VLAN-ы и воткнуть их в роутер, только  так?
 
видимо я что-то напутал, в каком то мануале от D-Link вроде писалось что можно VLAN-ами разруливать, вот я и зацепился за них...
 
спасибо всем за помощь
 
 
 
 
Добавлено:

Цитата:
Имхо проще распишите что и как вы хотите.

дык пасписывать вроде как нечего... я думал что можно сделать сервера и принтеры участнивами всех 3х VLAN-ов, ну а раз так не получится сделать бум что-то думать.

Всего записей: 159 | Зарегистр. 16-08-2006 | Отправлено: 20:52 07-10-2008
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Через Trunk порт ( допустим гигабитный линк до сетевухи сервака) все трни влана допустим приходят на сервак.
Там они разбиваются на три интерфейса.
Т.е. у сервака выходит какбы еще три сетевухи с разными подсетями к примеру.
Ну и разруливать связь между ними.
Ну или к примеру на трех свичах поднимаем на портах 1-4 один и тот же влан.
 
Тогда если втыкнуться в любой свитч в эти порты то между ними будет прямая связь как бы если это были простые свичи.
Но при этом если воткнуться в 5й порт то из него нельзя будет достучаться до той подсети.
 
ДОбавим еще один влан на порты 5-8 на всех свичах.
Получим еще одну подсеть непересекующуюся с первой.
Т.е. как бы если мы поставили еще по одному простому свичу и связали их.
А так мы это делаем на том же самом оборудовании.
И свободно можем менять конфигурацию сети без перетыкания магистралных (между свичами) проводов.
 

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 21:08 07-10-2008
diversantua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa
под серваком ты подразумевал роутер или просто сервак?
 
еще одна проблема в том что у нас в роли серверов стоят просто мощные компы, а спец утилит для сетевух там нет
 

Всего записей: 159 | Зарегистр. 16-08-2006 | Отправлено: 23:09 07-10-2008
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это может быть и роутер и сервак.
Умело бы вланы понимать.
Я использую как роутер комп под FreeBSD.
 
Вланы на нем создаются буквально в 3 команды

Цитата:
 
ifconfig vlan2 create
ifconfig vlan2 vlan 2 vlandev em0
ifconfig vlan2 inet ip/mask
 

 
И все...
Под вендой же все куда сложнее.

 

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 00:15 08-10-2008
dr Tr0jan

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
имеется ввиду что нужны коммутаторы покруче?

Нет, для доступа к принтерам и серверам коммутаторы вообще не нужны. Точнее это не задача коммутаторов. Задача коммутаторов - работа в L2. А серверы и принтеры - это уже L4, L5. Т.е. как вы не сделаете сеть на втором уровне, у вас всегда будет доступ к серверам и принтерам (и от коммутаторов это не зависит).
 

Цитата:
ты предлагаешь эту модель как дешевую альтернативу 3028 или она по возможностям лучше?

Именно дешёвая альтернатива. По возможностям она намного хуже, чем 3028, но насколько я понял вам, вам эти возможности (кроме CLI конечно) нафиг не нужны
 

Цитата:
если честно не понял зачем роутер... а главное куда его ставить.

Роутер (L3-коммутатор) - разруливать L3-подсети. Ставить его вместо L2-коммутатора.
Но это дороговато (в ваш бюджет не укладывается). Посему можно (как вам и предложили) - гнать все сети в один гигабитный тегированный порт, и на PC-роутере (машинка, например, под FreeBSD) их терминировать.
 

Цитата:
в каком то мануале от D-Link вроде писалось что можно VLAN-ами разруливать

Ну в L2 коммутаторах можно управлять VLAN'ами. В L3 коммутаторах их можно терминировать.
 

Цитата:
еще одна проблема в том что у нас в роли серверов стоят просто мощные компы, а спец утилит для сетевух там нет

В той же сетевухе D-Link DGE-530T в драйвере для Windows есть утилита для управления VLAN'ами.

Всего записей: 220 | Зарегистр. 28-08-2006 | Отправлено: 02:16 08-10-2008 | Исправлено: dr Tr0jan, 02:24 08-10-2008
v1tall

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
мощные компы, а спец утилит для сетевух там нет

 
Такие утилиты есть практически у каждого производителя сетевых карт. В крайнем случае, если нет в составе драйвера, на сайте есть соответствующие пакеты. Наример, для Broadcom софт называется BASP или BACS и доступен для скачивания отдельным пакетом Broadcom Management Applications Installer с сайта:
http://www.broadcom.com/support/ethernet_nic/faq_drivers.php
http://www.broadcom.com/support/ethernet_nic/netxtremeii.php
Вполне возможно, что он будет работать не только с серверными вариантами карт. Пробуй.

Всего записей: 111 | Зарегистр. 14-12-2005 | Отправлено: 05:40 08-10-2008
diversantua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa

Цитата:
Я использую как роутер комп под FreeBSD.  
 
Вланы на нем создаются буквально в 3 команды  
 
Цитата:  
ifconfig vlan2 create  
ifconfig vlan2 vlan 2 vlandev em0  
ifconfig vlan2 inet ip/mask  
 
 
 
 
И все...  
Под вендой же все куда сложнее.

а там есть возможноть указания кого пропускать в чужую VLAN, а кого нет?
 
dr Tr0jan

Цитата:
Нет, для доступа к принтерам и серверам коммутаторы вообще не нужны.  

я имел ввиду что компы всех VLAN-ов смогут общаться с серверами и принтерами, а с остальными компами не своей VLAN не смогут.

Цитата:
Именно дешёвая альтернатива. По возможностям она намного хуже, чем 3028, но насколько я понял вам, вам эти возможности (кроме CLI конечно) нафиг не нужны  

тогда наверное все таки буду ориентироваться на 3028

Цитата:
Ну в L2 коммутаторах можно управлять VLAN'ами. В L3 коммутаторах их можно терминировать.

а а если взять 1 L3-коммутатор и 3 L2-коммутатора?
 
 
 

Всего записей: 159 | Зарегистр. 16-08-2006 | Отправлено: 13:28 08-10-2008
dr Tr0jan

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
а там есть возможноть указания кого пропускать в чужую VLAN, а кого нет?

Это уже сетевой уровень (т.е. это делает маршрутизатор - либо PC-based роутер, либо L3-коммутатор). А сетевуха работает только на L1 и L2.
 

Цитата:
я имел ввиду что компы всех VLAN-ов смогут общаться с серверами и принтерами, а с остальными компами не своей VLAN не смогут.

Повторяю, это гораздо удобней реализовать на сетевом уровне, а не на канальном.
 

Цитата:
а а если взять 1 L3-коммутатор и 3 L2-коммутатора?

Ну L2-коммутаторы у вас есть в каждой организации, как я понял. Зачем покупать ещё?
 
Есть два (в широком смысле) варианта решения задачи:
1) L3-коммутатор  
2) PC + обычный (L2) коммутатор с поддержкой VLAN.

Всего записей: 220 | Зарегистр. 28-08-2006 | Отправлено: 14:34 08-10-2008
diversantua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну L2-коммутаторы у вас есть в каждой организации, как я понял. Зачем покупать ещё?

 
на данный момент на каждом этаже стоят неуправляемые коммутаторы которые планируется заменить для того чтобы разгородить сеть

Всего записей: 159 | Зарегистр. 16-08-2006 | Отправлено: 14:52 08-10-2008 | Исправлено: diversantua, 15:00 08-10-2008
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разгородить можно фаерволом.
 

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 20:28 08-10-2008
dr Tr0jan

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Именно фаерволлом на L3.
А неуправляемые коммутаторы можно и не заменять (если одна организация = один свитч).

Всего записей: 220 | Зарегистр. 28-08-2006 | Отправлено: 13:44 09-10-2008
diversantua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Разгородить можно фаерволом.

системник не хотелось бы ставить, только если другие варианты не подойдут
 

Цитата:
Именно фаерволлом на L3.  
А неуправляемые коммутаторы можно и не заменять (если одна организация = один свитч).

нет, менять все таки придецца, хотя бы часть... потому как коммутатор идет на этаж, а не на организацию
 
если я правильно понял оптимальных варианта получается два:
1й) коммутаторы 2го уровня + системник в качестве роутера/фаервола
2й) коммутаторы 2го уровня + центральный коммутатор 3го уровня
 
посоветуйте, пожалуйста, варианты комплектов коммутаторов L2+L3 по моделям
 
goletsa
если не затруднит, напиши пожалуйста по каким терминам искать матчасть по FreeBSD под системник-роутер/фаирволл
 

Всего записей: 159 | Зарегистр. 16-08-2006 | Отправлено: 14:21 09-10-2008
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В смысле матчасть? Железо?
 
Для роута гигабита достаточно будет как я думаю чтонить типа P4 - 2GHz (или даже меньше) + интеловская гигабитная сетевуха( меньше проц будет грузить и аппаратно ест вланы).
 
моно собрать на базе какойнить простой мамки, камешка E2100 к примеру.
В общем чисто на роут должно хватить.
 
Ибо P2-300 MHz в одной из точек у меня свободно роутит стомегабитный сегмент сети.
 
 
 
Добавлено:
Из L3 свичей сталкивался только с Zyxel GS-4012F
Но он стоит 20-30к
 
вариант с кампом куда лучше.
 

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 15:32 09-10-2008
dr Tr0jan

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
системник не хотелось бы ставить

Ну фаервол (L3) - это не обязательно PC.
 

Цитата:
посоветуйте, пожалуйста, варианты комплектов коммутаторов L2+L3 по моделям

D-Link DES-3028(3052)/3526(3550) на L2
D-Link DGS-3612(3627) на L3
Всё оборудование можно взять на тестирование в местном представительстве D-Link.

Всего записей: 220 | Зарегистр. 28-08-2006 | Отправлено: 19:10 09-10-2008
diversantua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В смысле матчасть? Железо?

я имел ввиду документацию по настройке роутинга под FreeBSD
 
Добавлено:

Цитата:
Ну фаервол (L3) - это не обязательно PC.

ну как я понимаю нужен ведь не только фаервол, нужно ведь еще и Vlan-ы связать и наверное маршруты прописать... наверное железные фаервол не подойдет

Всего записей: 159 | Зарегистр. 16-08-2006 | Отправлено: 21:11 09-10-2008 | Исправлено: diversantua, 21:38 09-10-2008
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
D-Link DGS-3612(3627) на L3  

Ого. 34К
Проще поставить камп
 

Цитата:
я имел ввиду документацию по настройке роутинга под FreeBSD

FreeBSD Handbook
 

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 21:51 09-10-2008
diversantua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
D-Link DGS-3612(3627) на L3

а что-то типа D-Link DGS-3312SR не подойдет?

Всего записей: 159 | Зарегистр. 16-08-2006 | Отправлено: 23:58 09-10-2008
dr Tr0jan

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
нужно ведь еще и Vlan-ы связать и наверное маршруты прописать... наверное железные фаервол не подойдет

Для этого L3-коммутатор как раз и предназначен.
 

Цитата:
Проще поставить камп

Ну а если прикинуть, то сколько стоит стоечный сервак с 12ю интерфейсами?
 

Цитата:
а что-то типа D-Link DGS-3312SR не подойдет?

Да должен, смотрите его описание.

Всего записей: 220 | Зарегистр. 28-08-2006 | Отправлено: 04:53 10-10-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VLAN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru