Задать вопрос
bassoon48
@bassoon48
Токсичный и нервный сись адмын

Возможно ли разделить порты коммутатора на отдельные подсети БЕЗ VLAN?

Стоит дилема как лучше поступить.

Но для начала глупый вопрос.
Хотелось бы взять комок не важно L2 и L3 и сказать ему: "Дружище вот 1-4 порты это подсеть 1.0, порты 5-6 это подсеть 2.0 и так далее"
Но чтоб все они были в VLAN1!
На подсети разделить хочется, а усложнять себе жизнь гемором не очень (Когда денег платится не много).
Поэтому вижу отсюда такой выход.

Купить CCR2216-1G-12XS-2XQ потому что нужно БУДЕТ ОЧЕНЬ МНОГО SFP (на самом деле 4-6 портов максимум). Другие микротики советовать не надо - это говно либо мало SFP либо нет switch сопроцессора и тд.

дак вот. И уже на самом Некротике я буду говорить "Друг, SFP1 это подсеть 1.0 давай иди гуляй к тому комку.Так, SFP2 ты подсеть 2.0, давай иди гуляй во торому комку и так далее".

Норм тема?

Пусть все в 1 vlan будут, зато хоть так разделить камеры телефоны компы и бродкасты. НУ НЕ ХОЧУ я жопу себе рвать ради VLAN, я не сетевик а инфраструктурщик ёмаё.

Да и компов у нас мало, подсети ваще не нужны но хочется по красивше сделать.

П. С. Бонусный глупый вопрос. Рассматриваю также к покупке Zywall FLEX 700h. ПО цене также как и микротик, у нас вся инфраструктура на Zywall.

Но проблема в том что у него куча медных портов а мне надо дофига оптики + разделеи подсетей. Тут тогда придётся либо вланы, либо куча медиаконвертеров либо куча коммутаторов а это ГОВНО.

Советы вопросы критика?

А дальше всё это дело обмазать VPN ISPEC IKEV1 по ключу.

Все подсети будут с /24 маской.

Но подсеть впн будет с /18 маской чтобы ВИДЕТЬ другие сети. Будет подсеть на подсетью (секретная типа того, псевдо подсеть невидимая).
Двойную инкапсляцию не хочу! Поэтому планирую на чистом ipsec сделать обходные пути (потому что на голом ipsec никакие маршрутизации ничё не работает, а мне надо звезду делать чтобы без проблем трафик гулял через центральное ядро в крайние удаленные узлы

Но в крайнем случае без проблем конеш всё это безобразие можно будет обернуть в GRE какой-нить под IPSEC.

НО это для нежных пусек и без хард ко ко ко кора
  • Вопрос задан
  • 756 просмотров
Подписаться 1 Простой 80 комментариев
Пригласить эксперта
Ответы на вопрос 1
martin74ua
@martin74ua Куратор тега Компьютерные сети
Linux administrator
СДСМ, учебники по сетям - до понимания.
Пока вы себе усложняете жизнь, а не упрощаете.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы