Новости  |  Новости Отрасли  |  Новости Провайдеров  |  Опросы  |  Мульты  |  Разное  |  Покупка и продажа  |  Работа  |  О Сайте

Здравствуйте, гость ( Вход | Регистрация )

Поиск по Форуму
 
Начать новую тему
Придумал логическую схему локалки, подскажите, будет она работать?, Первый раз конструирую такую сложную байду :)
_Andrey
сообщение 30.1.2010, 5:13
Сообщение #1


Среднячок
**

Группа: Пользователи
Сообщений: 40
Регистрация: 7.1.2010
Пользователь №: 39072




Здравствуйте!

Не так давно создавал тему в разделе для новичков, по поводу составления логической схемы локальной сети, чтобы быть защищённым от шалости пользователей. Было много советов, желаемого результата я не достиг, но пока ждал было время подумать и наваять свой вариант схемы, который, по моему мнению, решает стоящие передо мной задачи а так же более/менее приемлем по соотношению цена/качество результата. Тут то возникли новые вопросы. Главные из них

1. Возможно реализовать такую конструкцию средствами L2-L3 оборудования?
2. Подобная конструкция будет функционировать требуемым образом?

Сразу оговорюсь, что масштаб схемы будет конечно же не 6 домов, разделённых на 2 группы smile.gif, планируется её введение на сеть, соединяющую около 300 домов и ~2000 абонентов в них. Мне важно понять, работоспособен ли сам принцип. И так же дополнительные вопросы, если допустить, что на первые два ответ положительный. Возможно они глупые, если так - не серчайте на меня - просто хочу получить полную уверенность smile.gif:

3. между домами будут ходить broadcast и arp пакеты? (нужно чтоб не ходили smile.gif )
4. если защита свитча по каким либо причинам не среагирует на чп (флуд, шторм) и не отключит порт, к которому подключается дом, по остальным vlan'ам которые проходят к L3 свитчу через тот же порт, через который проходит vlan с проблемным домом трафик будет ходить нормально или в них сетка тоже повиснет?
5. Касательно L2 оборудования, есть какое нибудь более/менее стабильное оборудование (на 24 и более портов) из дешевых брендов? (dlink и ему подобное) Посоветуйте.

Заранее благодарю всех, кто поучаствовал в обсуждении и вынес свой технический вердикт схеме.


--------------------
Когда нибудь я все же сделаю что нибудь такое, что будет работать :)
Перейти в начало страницы
 
+Цитировать сообщение

   

Ответов (1 - 7)
rfi
сообщение 8.2.2010, 7:28
Сообщение #2


Полный Мембер
*****

Группа: Пользователи
Сообщений: 709
Регистрация: 2.4.2007
Из: Москва
Пользователь №: 25393




dgs-3627 - свитч 3 уровня
des-3526 - свитч 2 уровня

по поводу названия топика - это ты сильно загнул ( Придумал ) скорее всего почитал и осознал !
работать должно все как ты описал !
Перейти в начало страницы
 
+Цитировать сообщение
mix7733
сообщение 8.2.2010, 8:25
Сообщение #3


Новичок
*

Группа: Пользователи
Сообщений: 11
Регистрация: 5.2.2010
Из: москва
Пользователь №: 39356




Цитата(_Andrey @ 30.1.2010, 5:13) *
Здравствуйте!

Не так давно создавал тему в разделе для новичков, по поводу составления логической схемы локальной сети, чтобы быть защищённым от шалости пользователей. Было много советов, желаемого результата я не достиг, но пока ждал было время подумать и наваять свой вариант схемы, который, по моему мнению, решает стоящие передо мной задачи а так же более/менее приемлем по соотношению цена/качество результата. Тут то возникли новые вопросы. Главные из них

1. Возможно реализовать такую конструкцию средствами L2-L3 оборудования?
2. Подобная конструкция будет функционировать требуемым образом?

Сразу оговорюсь, что масштаб схемы будет конечно же не 6 домов, разделённых на 2 группы smile.gif, планируется её введение на сеть, соединяющую около 300 домов и ~2000 абонентов в них. Мне важно понять, работоспособен ли сам принцип. И так же дополнительные вопросы, если допустить, что на первые два ответ положительный. Возможно они глупые, если так - не серчайте на меня - просто хочу получить полную уверенность smile.gif:

3. между домами будут ходить broadcast и arp пакеты? (нужно чтоб не ходили smile.gif )
4. если защита свитча по каким либо причинам не среагирует на чп (флуд, шторм) и не отключит порт, к которому подключается дом, по остальным vlan'ам которые проходят к L3 свитчу через тот же порт, через который проходит vlan с проблемным домом трафик будет ходить нормально или в них сетка тоже повиснет?
5. Касательно L2 оборудования, есть какое нибудь более/менее стабильное оборудование (на 24 и более портов) из дешевых брендов? (dlink и ему подобное) Посоветуйте.

Заранее благодарю всех, кто поучаствовал в обсуждении и вынес свой технический вердикт схеме.

Схема в принципе стандартная, не придуманная, а скорее всего где-то увиденная, работать будет.
Перейти в начало страницы
 
+Цитировать сообщение
hedgehog-73
сообщение 9.2.2010, 23:03
Сообщение #4


Новичок
*

Группа: Пользователи
Сообщений: 10
Регистрация: 9.2.2010
Пользователь №: 39389




Цитата(_Andrey @ 30.1.2010, 5:13) *
Здравствуйте!

Не так давно создавал тему в разделе для новичков, по поводу составления логической схемы локальной сети, чтобы быть защищённым от шалости пользователей. Было много советов, желаемого результата я не достиг, но пока ждал было время подумать и наваять свой вариант схемы, который, по моему мнению, решает стоящие передо мной задачи а так же более/менее приемлем по соотношению цена/качество результата. Тут то возникли новые вопросы. Главные из них

1. Возможно реализовать такую конструкцию средствами L2-L3 оборудования?
2. Подобная конструкция будет функционировать требуемым образом?

Сразу оговорюсь, что масштаб схемы будет конечно же не 6 домов, разделённых на 2 группы smile.gif, планируется её введение на сеть, соединяющую около 300 домов и ~2000 абонентов в них. Мне важно понять, работоспособен ли сам принцип. И так же дополнительные вопросы, если допустить, что на первые два ответ положительный. Возможно они глупые, если так - не серчайте на меня - просто хочу получить полную уверенность smile.gif:

3. между домами будут ходить broadcast и arp пакеты? (нужно чтоб не ходили smile.gif )
4. если защита свитча по каким либо причинам не среагирует на чп (флуд, шторм) и не отключит порт, к которому подключается дом, по остальным vlan'ам которые проходят к L3 свитчу через тот же порт, через который проходит vlan с проблемным домом трафик будет ходить нормально или в них сетка тоже повиснет?
5. Касательно L2 оборудования, есть какое нибудь более/менее стабильное оборудование (на 24 и более портов) из дешевых брендов? (dlink и ему подобное) Посоветуйте.

Заранее благодарю всех, кто поучаствовал в обсуждении и вынес свой технический вердикт схеме.

Работать будет, тем более если сам придумал.
Перейти в начало страницы
 
+Цитировать сообщение
_Andrey
сообщение 11.2.2010, 18:19
Сообщение #5


Среднячок
**

Группа: Пользователи
Сообщений: 40
Регистрация: 7.1.2010
Пользователь №: 39072




Цитата(rfi @ 8.2.2010, 7:28) *
dgs-3627 - свитч 3 уровня
des-3526 - свитч 2 уровня


3627 у нас уже есть, ужасная штука если чесна smile.gif, глючит порой не по детски. Касательно 3526 - не пойдет, нужен гигабитный, приношу свои извинения, что не уточнил сразу.

Цитата(rfi @ 8.2.2010, 7:28) *
по поводу названия топика - это ты сильно загнул ( Придумал ) скорее всего почитал и осознал !
работать должно все как ты описал !


Не не не, именно придумал, т.к. скока ни клянчил, готового решения мне никто не дал smile.gif, а после того, как придумал, нарисовал схему (в paint'е), набил шапку (в html) и выложил на собственном серваке. Наверняка схема не нова, поэтому получилось, что я просто заново изобрел велосипед, но все таки придумал smile.gif

Спс огромное всем за вердикты, хотя схема и была уже протестирована опытным путем. Теперь главным становится вопрос, какое железо выбрать? На примете свитч второго уровня DGS-3100-24 или DGS-3100-24TG - это чтобы избежать использования медиаконверторов. Как вам эти девайсы?



--------------------
Когда нибудь я все же сделаю что нибудь такое, что будет работать :)
Перейти в начало страницы
 
+Цитировать сообщение
rfi
сообщение 12.2.2010, 11:04
Сообщение #6


Полный Мембер
*****

Группа: Пользователи
Сообщений: 709
Регистрация: 2.4.2007
Из: Москва
Пользователь №: 25393




Цитата(_Andrey @ 11.2.2010, 18:19) *
3627 у нас уже есть, ужасная штука если чесна smile.gif, глючит порой не по детски. Касательно 3526 - не пойдет, нужен гигабитный, приношу свои извинения, что не уточнил сразу.


это как так глючит ? у меня 3627 стоят 4 штуки, перегружались 1 раз за 1,5 года, нагрузки на них недетские отказов ноль !! что то вы не то делали.
Перейти в начало страницы
 
+Цитировать сообщение
_Andrey
сообщение 12.2.2010, 15:25
Сообщение #7


Среднячок
**

Группа: Пользователи
Сообщений: 40
Регистрация: 7.1.2010
Пользователь №: 39072




Цитата(rfi @ 12.2.2010, 11:04) *
это как так глючит ? у меня 3627 стоят 4 штуки, перегружались 1 раз за 1,5 года, нагрузки на них недетские отказов ноль !! что то вы не то делали.


Ну вот так вот глючит. То порт откажет, то DHCP-Relay работать перестанет, то вообще наглухо повиснет. Не знаю, девайс бракованный попался... Один раз так глюканул, сам работает а залезть на него никак: веб интерфейс не работает, через COM порт тишина а через SSH если коннектишься то перезагружается. Возили в ТП, там его восстанавливали. Зашили какую-то новую бета прошивку - стало получше.


--------------------
Когда нибудь я все же сделаю что нибудь такое, что будет работать :)
Перейти в начало страницы
 
+Цитировать сообщение
kf72
сообщение 13.2.2010, 21:53
Сообщение #8


Новичок
*

Группа: Пользователи
Сообщений: 13
Регистрация: 12.2.2010
Пользователь №: 39433




нахожусь в стадии реконструкции сети.
предлагаю в вилан не группу , а каждый дом
аплинковый порт (смотрит в сторону центра) в режим моде транк влан 1,2,3...
железки 2 уровня могут разделять сеть на влан, но не умеют объединять виланы (это на 3 уровне).
поэтому один порт - один унтаг влан.
или включить изоляцию портов - любой порт видит только аплинковый.
чего делать на 3-м уровне пока не знаю (железку еще не привезли)
допустимо ли давать \16 или только \24 виртуальным интерфейсам?
Перейти в начало страницы
 
+Цитировать сообщение

Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 7.9.2010, 13:44