@niakrisn

Policy based VLAN tagging

Приветствую, подскажите пожалуйста существуют ли в природе устройства которые способны разметить входящие пакеты определенными VLAN тэгами в зависимости от IP адреса назначения?
  • Вопрос задан
  • 2671 просмотр
Пригласить эксперта
Ответы на вопрос 5
jov
@jov
Я бы попробовал примерно так.
#создаём виртуальные интерфейсы с закреплённым за ним vlan id
for i in `seq 0..$n`; 
do
   /sbin/vconfig add eth0 $i
   /sbin/ip addr add eth0.$i 192.168.0.$i
done
#а теперь собственно тегируем трафик
ip route add 192.168.0.0/24 via 192.168.0.1
ip route add 192.168.1.0/24 via 192.168.0.2

Если совсем не правильно, не пинайте ногами пожалуйста, ленно в столь поздний час проводить эксперименты.
Ответ написан
nicolnx
@nicolnx
Пень3 на 2 Mpps? Крякнет даже не поняв что произошло (если топикстартер Mbps c Mpps не перепутал конечно)
Если трафик действительно в миллионах пакетов в секунду, то наверное есть смысл поставить какую-нибудь кошку и ею уже фильтровать на asic-ах.
Если же очень хочется именно софтового решения, то, думаю iproute2+hashes поможет и без этих костылей.
Ответ написан
0Lexx0
@0Lexx0
А чем вам не подходить PBR? По сути маркировка определенным тегом является маршрутизацией на нужный интерфейс. Ах да — cisco + route map вам в помощь.
Ответ написан
@amario
PBR- это 3-ий уровень, vlan второй.
Так что? не заставите вы командой set поменять vlan id, вы перенаправляете ваш пакет на виртуальный интерфейс 3-го уровня.
Если вы именно хотите менять на лету у пакета vid то по моему это не решаемо.
ну а другие случаи, можно посмотреть на private vlan (опять же, вы не поставили задачу, вы описали ваше видение решение проблемы, так что могу ошибаться )
Ответ написан
Комментировать
nicolnx
@nicolnx
а не стоит ли посмотреть в сторону MPLS, раз уж так странного хочется?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы