|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Vladimir Golovko 2:5020/400 01 Feb 2002 11:18:47 To : Vladimir Kravchenko Subject : Re: Cisco 2950 -------------------------------------------------------------------------------- "Vladimir Kravchenko" <jimson@mostcom.ru> сообщил/сообщила в новостях следующее: news:87y9ie5s3p.fsf@jimson.mostcom.ru... > >>>>> "OE" == Oleg Elancev writes: > OE> Поясняю что хочy: 1. Подключить к поpтам 1, 2, 3 сеpвеpа. 2. К > OE> остальным (4..24) pабочие станции. Hеобходимо обеспечить: 1. Сеpвеpа > OE> должны иметь возможность обмениваться инфоpмацией междy собой и с > OE> любой pабочей станцией. 2. Рабочие станции - только с сеpвеpами. > жуткий геморой ты себе на голову придумал, уж не знаю зачем > порт на который лезут пакеты из всех vlan это либо транковый либо > мультивлан, транковый делается командой > switchport mode trunk > исходя из того что транк должен разгребать сервер вероятность того что у > тебя есть поддержка ISL на сервере 0%, так что включаем 802.1q, будем > надеятся что операционка достаточно умна и поддерживает dot1q > switchport trunk encaps dot1q ^^^^^^^^^^^^^^^^^^^^^^ Вообще то 2950 поддерживает только 802.1Q, так что вышеуказанной комманды просто нет... > 2All: а можно на каталисте просто запретить свичевание между указанными > портами без образования вланов ? В новом софте появилась фича access-list с привязкой к интерфейсу, так что можно запрещать что-то на уровне IP про запрет свичевания между портами без вланов на втором уровне ничего не слышал. В частности для этого и придуманы вланы. > 2Oleg: подумай что ты будешь делать с транковым портом на сервере, это уже > не обычный ethernet frame, там транковый фрейм идет, проблем сразу много > 1) а не дропнет ли NIC на сервере фрейм > 1500b ? Это уже зависит от NIC, например интеловские карты PRO 100+ поддерживают 802.1Q > 2) а что у тебя за ось на сервере и поддерживает ли она VLAN ? Сейчас практически все OS поддерживают вланы, лично пробовал на W2K, FreeBSD, Linux (ядро 2.4.8) > вообщем подумай еще раз правильно ли ты сформулировал задачу и > действительно ли тебе нужна полная изоляция РС друг от друга. Hасчет формулировки согласен с Владимиром - можно ли поконкретнее? p.s. При такой схеме каждый сервер может выступать в качестве роутера между вланами, так что надо осторожнее... --- ifmail v.2.15dev5 * Origin: EDN Sovintel (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/122507e507cc6.html, оценка из 5, голосов 10
|