Обязательно ли маршрутизатор должен пропускать через себя весь трафик?
Есть маршрутизатор Milrotik, в котором прописано два vlan - 10, 20. На каждый vlan назначена своя подсеть, пусть будут 10.10.10.0/24 и 10.10.20.0/24. У маршрутизатора 100Мбит порты. Требуется передать большой объём данных от хоста А (IP 10.10.10.10) к хосту Б (IP 10.10.20.20). Есть управляемый коммутатор D-Link 1100-06/ME с портами 1Гбит, в порт 1 которого подключен хост А, а в порт 2 подключен хост Б. На данный момент коммутатор не настроен.
Можно ли (и как) сделать так, чтобы трафик между А и Б проходил между портами коммутатора 1 и 2, не проходя через маршрутизатор и, тем самым, не снижая скорость до 100Мбит?
Где-то в серверной одной конторы встречалась небольшая формата 1U циска, про которую админ сказал, что она "внутренние подсети маршрутизирует". И заходит в циску всего один патч-корд. Я тогда сильно удивился, но не подал виду, но покоя вопрос не даёт - как это вообще возможно? В моём понимании маршрутизатор пропускает через себя весь трафик между разными подсетями, и никак иначе. Но вдруг я чего-то не знаю? - вот и решил посоветоваться.
fdroid, это нормально, называется router on a stick. Разумеется, канал передачи данных между свитчем и этим самым роутером не должен быть узким местом.
По вашей проблеме - раз свитч не настроен, значит скорее всего про вланы он ничего не знает. Измените подсеть на хостах, чтобы она включала в себя оба диапазона - и всё полетит не заходя на шлюз.
fdroid, многие пром. коммутаторы умеют в L3. В том числе, умеют маршрутизировать трафик. В линейках D-link'a тоже есть такие, но это, конечно, железки не SOHO уровня, а покруче.
включаем голову:
1 - пока клиенты в разных подсетях - трафик тотально через Milrotik. хотите транзит - как минимум сажайте их в одну подсеть. подсети, и тем более vlan - инструменты именно изоляции upd при чем именно внутренней изоляции клиентов друг от друга. зачем вы их изолируете? если затем мучаетесь как дырочку просверлить?
2 - теперь о скорости - у вас на клиентских компах по сколько портов? если по одному гигабайтному - втыкайте их в lan порты D-Link, (но не делайте на нем vlan и dhcp, тогда остальные его настройки не будут важны) + втыкайте lan Milrotik в lan D-Link (так же с клиентской стороны) в итоге D-Link будет работать просто свичем. Milrotik будет раздавать ip и пропускать трафик в инет. локальный трафик будет на гигабите летать транзитом