@Yamazaki

Как эффективнее организовать рабивку сети на vlan?

Хочу поделить сеть на vlan'ы, но при подключении в управляемый свитч (sw1) неуправляемого свитча (sw2) не получится распределить устройства, подключенные к этому самому sw2, по вланам. Тут ничего нельзя сделать? Что если я назначу транковым порт, к которому подключен sw2? Тогда мне понадобятся сетевые карты, умеющие проставлять тэги 802.1q (их можно купить, но что делать с IP-телефонами?).
Вроде subnet-based vlan может помочь (хотя на моих д-линках его все равно нет), но тоже непонятно: коммутатор определить порт в конкретную vlan, посмотрев на IP-адрес сети, из которой пришел кадр? Как надолго? А следующий пакет придет из другой сети и что произойдет?
А как эффективнее всего сделать MAC-based vlan? Это ж надо все-все мак-адреса собрать со всех устройств (компы, серверы, IP-телефоны).
  • Вопрос задан
  • 3844 просмотра
Пригласить эксперта
Ответы на вопрос 2
@throughtheether
human after all
Хочу поделить сеть на vlan'ы, но при подключении в управляемый свитч (sw1) неуправляемого свитча (sw2) не получится распределить устройства, подключенные к этому самому sw2, по вланам. Тут ничего нельзя сделать?
Для некоторых неуправляемых коммутаторов на определенных чипсетах есть подобное решение: ссылка. Думаю, нет нужды объяснять, что это трудно поддерживается и в промышленную сеть такое пускать не стоит.

А как эффективнее всего сделать MAC-based vlan?
Считаю, что эффективнее всего этого не делать. Эта схема также представляется трудномасштабируемой и трудноподдерживаемой.

Я бы на вашем месте использовал L3-коммутаторы (или сервер на Linux/*BSD в качестве маршрутизатора) и управляемые L2-коммутаторы.
Ответ написан
eapeap
@eapeap
Сисадмин, Беларусь
Хочу поделить сеть на vlan'ы,

А зачем?
Сформулируй, что ты с этого хочешь получить, сколько денег и времени готов потратить.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы