|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 03 Dec 2003 13:03:43 To : Aleksey Barabanov Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- >>> Aleksey Barabanov wrote: >> У многих свичей, согласно слухам, в случае перегрузок вся vlan'овость >> идёт нафиг и пакеты просто летят во все порты. AB> Hу точно также может и STP полететь. Это уже проблемы implementation. Да, но те из них, что наблюдаются часто и во многих местах, переходят в общие проблемы и требуют учёта в теории. AB> Hо только если вы разделили сеть топологически, то зачем нужен еще vlan ? AB> Единственно только как завершающий штрих проектирования ;) А как именно разделена сеть топологически? Вот есть, например, два здания, три километра между ними. В каждом три продавца, один бухгалтер, два управляющих сервера охраны и ещё много всякой херни. Hадо объединить в один бродкаст-сегмент всех продавцов, в другой - бухгалтерию, в третий - охрану, и ещё и серверов туда напихать, которые в подвале во флигеле - на ещё одном физическом свиче. И что мне делать без vlan'ов? Пример учебный, но показательный. > AB>> И , кстати, о vlan какого уровня идет речь ? >> Ой. А каких уровней они бывают? Я только один знаю. AB> Имеется в-виду, на каком уровне работает объединяющий принцип, то есть AB> port-based или 802.1q. Hу а вот последний позволяет объединять вообще не AB> смотря ни на свичи, ни на их порты, ни на свичевые кеши. Вы... эта... подробнее, пожалуйста. Потому что никакого "объединяющего принципа" я пока у vlan'ов не видел, и тем более port-based варианта. Речь про соединение свичей? Тогда port-based - фантастика со второго этажа, там только транки могут использоваться. Что значит "последний позволяет объединять несмотря ни на свичи ни на порты"? Сдаётся мне, что у Вас про vlan'ы какое-то сугубо теоретическое и слишком извращённое знание. AB> И это просто две наиболее распростроненные реализации. Hо если строго AB> подойти к вопросу, то есть еще vlan на mac и базе ULP. И все это придумано AB> в первую очередь для того чтобы не делить сеть топологически, на порты и AB> свичи, а создать виртуальную конфигурацию. А виртуальная топология - она что, уже не топология? AB> PS:Hо по сути проблемы согласен ;) Крнечно коммутатор без VLAN при росте AB> тарффика накроется позже аналогичного с VLAN ;) Если именно это имелось AB> в виду. Я ничего такого не имел в виду, описан эмпирический факт. -netch- --- ifmail v.2.15dev5.1 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/7368b799fd72.html, оценка из 5, голосов 10
|