Придумал логическую схему локалки, подскажите, будет она работать?, Первый раз конструирую такую сложную байду :) |
|
Поиск по Форуму |
|||||
![]() |
Придумал логическую схему локалки, подскажите, будет она работать?, Первый раз конструирую такую сложную байду :) |
30.1.2010, 5:13
Сообщение
#1
|
|
|
Среднячок ![]() ![]() Группа: Пользователи Сообщений: 40 Регистрация: 7.1.2010 Пользователь №: 39072 |
Здравствуйте!
Не так давно создавал тему в разделе для новичков, по поводу составления логической схемы локальной сети, чтобы быть защищённым от шалости пользователей. Было много советов, желаемого результата я не достиг, но пока ждал было время подумать и наваять свой вариант схемы, который, по моему мнению, решает стоящие передо мной задачи а так же более/менее приемлем по соотношению цена/качество результата. Тут то возникли новые вопросы. Главные из них 1. Возможно реализовать такую конструкцию средствами L2-L3 оборудования? 2. Подобная конструкция будет функционировать требуемым образом? Сразу оговорюсь, что масштаб схемы будет конечно же не 6 домов, разделённых на 2 группы 3. между домами будут ходить broadcast и arp пакеты? (нужно чтоб не ходили 4. если защита свитча по каким либо причинам не среагирует на чп (флуд, шторм) и не отключит порт, к которому подключается дом, по остальным vlan'ам которые проходят к L3 свитчу через тот же порт, через который проходит vlan с проблемным домом трафик будет ходить нормально или в них сетка тоже повиснет? 5. Касательно L2 оборудования, есть какое нибудь более/менее стабильное оборудование (на 24 и более портов) из дешевых брендов? (dlink и ему подобное) Посоветуйте. Заранее благодарю всех, кто поучаствовал в обсуждении и вынес свой технический вердикт схеме. -------------------- Когда нибудь я все же сделаю что нибудь такое, что будет работать :)
|
|
|
|
8.2.2010, 7:28
Сообщение
#2
|
|
|
Полный Мембер ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 709 Регистрация: 2.4.2007 Из: Москва Пользователь №: 25393 |
dgs-3627 - свитч 3 уровня
des-3526 - свитч 2 уровня по поводу названия топика - это ты сильно загнул ( Придумал ) скорее всего почитал и осознал ! работать должно все как ты описал ! |
|
|
|
8.2.2010, 8:25
Сообщение
#3
|
|
|
Новичок ![]() Группа: Пользователи Сообщений: 11 Регистрация: 5.2.2010 Из: москва Пользователь №: 39356 |
Здравствуйте! Не так давно создавал тему в разделе для новичков, по поводу составления логической схемы локальной сети, чтобы быть защищённым от шалости пользователей. Было много советов, желаемого результата я не достиг, но пока ждал было время подумать и наваять свой вариант схемы, который, по моему мнению, решает стоящие передо мной задачи а так же более/менее приемлем по соотношению цена/качество результата. Тут то возникли новые вопросы. Главные из них 1. Возможно реализовать такую конструкцию средствами L2-L3 оборудования? 2. Подобная конструкция будет функционировать требуемым образом? Сразу оговорюсь, что масштаб схемы будет конечно же не 6 домов, разделённых на 2 группы 3. между домами будут ходить broadcast и arp пакеты? (нужно чтоб не ходили 4. если защита свитча по каким либо причинам не среагирует на чп (флуд, шторм) и не отключит порт, к которому подключается дом, по остальным vlan'ам которые проходят к L3 свитчу через тот же порт, через который проходит vlan с проблемным домом трафик будет ходить нормально или в них сетка тоже повиснет? 5. Касательно L2 оборудования, есть какое нибудь более/менее стабильное оборудование (на 24 и более портов) из дешевых брендов? (dlink и ему подобное) Посоветуйте. Заранее благодарю всех, кто поучаствовал в обсуждении и вынес свой технический вердикт схеме. Схема в принципе стандартная, не придуманная, а скорее всего где-то увиденная, работать будет. |
|
|
|
9.2.2010, 23:03
Сообщение
#4
|
|
|
Новичок ![]() Группа: Пользователи Сообщений: 10 Регистрация: 9.2.2010 Пользователь №: 39389 |
Здравствуйте! Не так давно создавал тему в разделе для новичков, по поводу составления логической схемы локальной сети, чтобы быть защищённым от шалости пользователей. Было много советов, желаемого результата я не достиг, но пока ждал было время подумать и наваять свой вариант схемы, который, по моему мнению, решает стоящие передо мной задачи а так же более/менее приемлем по соотношению цена/качество результата. Тут то возникли новые вопросы. Главные из них 1. Возможно реализовать такую конструкцию средствами L2-L3 оборудования? 2. Подобная конструкция будет функционировать требуемым образом? Сразу оговорюсь, что масштаб схемы будет конечно же не 6 домов, разделённых на 2 группы 3. между домами будут ходить broadcast и arp пакеты? (нужно чтоб не ходили 4. если защита свитча по каким либо причинам не среагирует на чп (флуд, шторм) и не отключит порт, к которому подключается дом, по остальным vlan'ам которые проходят к L3 свитчу через тот же порт, через который проходит vlan с проблемным домом трафик будет ходить нормально или в них сетка тоже повиснет? 5. Касательно L2 оборудования, есть какое нибудь более/менее стабильное оборудование (на 24 и более портов) из дешевых брендов? (dlink и ему подобное) Посоветуйте. Заранее благодарю всех, кто поучаствовал в обсуждении и вынес свой технический вердикт схеме. Работать будет, тем более если сам придумал. |
|
|
|
11.2.2010, 18:19
Сообщение
#5
|
|
|
Среднячок ![]() ![]() Группа: Пользователи Сообщений: 40 Регистрация: 7.1.2010 Пользователь №: 39072 |
dgs-3627 - свитч 3 уровня des-3526 - свитч 2 уровня 3627 у нас уже есть, ужасная штука если чесна по поводу названия топика - это ты сильно загнул ( Придумал ) скорее всего почитал и осознал ! работать должно все как ты описал ! Не не не, именно придумал, т.к. скока ни клянчил, готового решения мне никто не дал Спс огромное всем за вердикты, хотя схема и была уже протестирована опытным путем. Теперь главным становится вопрос, какое железо выбрать? На примете свитч второго уровня DGS-3100-24 или DGS-3100-24TG - это чтобы избежать использования медиаконверторов. Как вам эти девайсы? -------------------- Когда нибудь я все же сделаю что нибудь такое, что будет работать :)
|
|
|
|
12.2.2010, 11:04
Сообщение
#6
|
|
|
Полный Мембер ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 709 Регистрация: 2.4.2007 Из: Москва Пользователь №: 25393 |
3627 у нас уже есть, ужасная штука если чесна это как так глючит ? у меня 3627 стоят 4 штуки, перегружались 1 раз за 1,5 года, нагрузки на них недетские отказов ноль !! что то вы не то делали. |
|
|
|
12.2.2010, 15:25
Сообщение
#7
|
|
|
Среднячок ![]() ![]() Группа: Пользователи Сообщений: 40 Регистрация: 7.1.2010 Пользователь №: 39072 |
это как так глючит ? у меня 3627 стоят 4 штуки, перегружались 1 раз за 1,5 года, нагрузки на них недетские отказов ноль !! что то вы не то делали. Ну вот так вот глючит. То порт откажет, то DHCP-Relay работать перестанет, то вообще наглухо повиснет. Не знаю, девайс бракованный попался... Один раз так глюканул, сам работает а залезть на него никак: веб интерфейс не работает, через COM порт тишина а через SSH если коннектишься то перезагружается. Возили в ТП, там его восстанавливали. Зашили какую-то новую бета прошивку - стало получше. -------------------- Когда нибудь я все же сделаю что нибудь такое, что будет работать :)
|
|
|
|
13.2.2010, 21:53
Сообщение
#8
|
|
|
Новичок ![]() Группа: Пользователи Сообщений: 13 Регистрация: 12.2.2010 Пользователь №: 39433 |
нахожусь в стадии реконструкции сети.
предлагаю в вилан не группу , а каждый дом аплинковый порт (смотрит в сторону центра) в режим моде транк влан 1,2,3... железки 2 уровня могут разделять сеть на влан, но не умеют объединять виланы (это на 3 уровне). поэтому один порт - один унтаг влан. или включить изоляцию портов - любой порт видит только аплинковый. чего делать на 3-м уровне пока не знаю (железку еще не привезли) допустимо ли давать \16 или только \24 виртуальным интерфейсам? |
|
|
|
![]() ![]() |
|
Текстовая версия | Сейчас: 7.9.2010, 13:44 |