Про Vlan'ы

15 сообщений / 0 новое
Последнее сообщение
Иван
Про Vlan'ы

В интернетах встречается описание технологии ассиметричных вланов. Могут ли коммутаторы серии 29хх реализовать такое?

Дополняя и расширяя вопрос: есть один провод, который является аплинком с нескольких неуправляемых коммутаторов 2 уровня производства D-Link, по которому передаётся трафик нескольких вланов. Сам провод подключен к access порту на 2950 каталисте, который помечен как тегированный.

Вопрос: как сказать каталисту, чтобы он пропускал через себя трафик нескольких вланов, изначально будучи акцессом? Возможно ли это? Тянуть второй провод далеко и нет возможности.

Иван

Поправка: порт на каталисте помечен как НЕ тегированный.

bacek
Аватар пользователя bacek
То есть у тебя есть вланы, которые пользуясь тупостью Д-линков передаются по ним, а потом ты подключаешь в каталист это всё дело. А почему порт помечен как не тэгированный? С чем связанна такая необходимость?
Иван

Да, про Д-линки - всё именно так.

Про тегированный/не тегированный. Либо я за эти годы уже запутался и забыл, либо одно из двух. Порт в состоянии акцесс, принадлежит одному влану, не нативному, а, например, 150. Беда в том, что на конце провода, который воткнут в этот акцесс порт, хосты находятся в двух вланах: 150 и 200, например. Акцесс порту сказать, чтобы он входил в состав двух вланов, я не могу, а трафик двух вланов передать нужно. Причём важный момент в том, что провод физически один и притащить второй крайне проблематично. Поблизости есть другой коммутатор Д-линк, но он из другого сегмента и если ткнуть провод в него, то получится ещё и петля.

Вот такая нубская дилемма :(

bacek
Аватар пользователя bacek
Порт на каталисте, я понял что принаджежит одному влану и не тэгирован, меня интересует, откуда берётся тэгированный трафик на длинках тупых. Есть два коммутатора, длинк, которые ничего не знают про вланы, что дальше с ними происходит? Кто в них включается и как они превращаются в один провод :)
bacek
Аватар пользователя bacek
То есть откуда, трафик двух вланов попадает на длинки и тэгирован он всё-таки или нет внутри длинков.
Иван

Нет, длинки ничего не знают о тегах. К ним подключены хосты, а между собой каталист и длинк соеденены одним проводом.

bacek
Аватар пользователя bacek
Тогда где же у тебя первоисточник того, кто к какому влану относится? По какому признаку ты их различать хочешь? Если куча хостов воткнуты в тупой длинк, который воткнут в аксес порт? Пока это похоже на один влан.
Иван

Но ведь хосты в разных подсетях и шлюзы у них разные, а сами шлюзы на маршрутизаторе в разных вланах. Пока акцесс порт принадлежит одному влану, то трафик из этой подсети идёт, прописываешь его в другой влан, предыдущий не ходит, ходит новый.

bacek
Аватар пользователя bacek
Если у тебя хосты с разными подсетями воткнуты в один тупой свич, то ты их не разделишь никак. Надо в одном влане сделать основной и сэкондари адрес. Чтобы оба шлюза так же были в одном влане.
Иван

Но ведь тогда теряется весь смысл вланов. Не видать мне феншуя.

bacek
Аватар пользователя bacek
У тебя компьютеры воткнуты в свич, который не знает вланов, поэтому даже если бы ты придумал как-то в теории по IP адресу на каталисте присваивать вланы, что вроде как не возможно, то любой человек сменив IP адрес сменил бы и влан. Для того чтобы иметь вланы тебе надо либо два провода, либо один провод, но умный свич на конце :)
Иван

Спасибо за ответ.

Это проблемы ранних этапов планирования сети. То, что теперь оно не масштабируется и везде эти длинки, уже не изменить. А жаль.

bacek
Аватар пользователя bacek
Тогда предлагаю грязный метод :) Разделить клиентов по двум длинкам, кабель раздвоить и пустить по 2м парам аплинк 1-го длинка, по 2-м - 2-го, воткнуть в 2 разных аксесс порта на каталисте. Если не сильно далеко, 100 мбит должно работать :)
Иван

Это очень грязный метод, но его я припас на крайний случай. Более того, на другом объекте во многих местах так и сделано. И это не очень радует.