|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 03 Dec 2003 15:22:27 To : Aleksey Barabanov Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- >>> Aleksey Barabanov wrote: > AB>> Во-во. И начните с rfc3069 и углубляйтесь. >> Hичего содержательного в нём нет, IMO. И в качестве стартового документа >> для поиска он совершенно не годится. AB> Потому и только стартовый, что там нет ничего содержательного кроме первого AB> абзаца, где дано определение vlan. С вот этим вот? ==={{{ This document introduces the concept of Virtual Local Area Network (VLAN) aggregation as it relates to IPv4 address allocation. A mechanism is described by which hosts that reside in the same physical switched infrastructure, but separate virtual broadcast domains, are addressed from the same IPv4 subnet and share a common default gateway IP address, thereby removing the requirement of a dedicated IP subnet for each virtual Local Area Network (LAN) or Metropolitan Area Network (MAN). ===}}} Алексей, Вы бы сами прочли его внимательно, прежде чем рекомендовать. RFC3069 описывает весьма специфическую технологию разделения VLAN'ами одного IP блока. Как общее описание понятия VLAN'а это совершенно не годится. Что собственно и указано в процитированном абзаце ("introduces the concept [...] as it relates to IPv4 address allocation"). AB> И еще того абзаца, где совершенно AB> однозначно указано, что топология aka physical switched infrastructure _не_ AB> _меняется_ (the same). physical switched infrastructure - вижу. Топологию - не вижу. Из какого... мнэээ... пальца Вы высосали, что "топология" - то же самое, что "physical switched infrastructure"? Если у меня IP туннель проложен поверх части сети - это уже не элемент топологии? Или если PPPoE? > AB>> Как дойдете до разницы между > AB>> port-based vlan и того что 802.1q так сразу и просветлитесь на счет >> разноса AB> vlan по свичам ;) >> И чем это должно просветить? Подробнее, пожалуйста. >> Особенно об их различиях. Вот ftp.lucky.net включен через dot1q в свич, >> где ему разрешено общаться только с двумя vlan'ами (и ни один из них не >> native). Это будет port-based vlan? Или уже нет? А почему? AB> Просветления я ожидаю в том, что если vlan2 замкнут в пределах switch1, а AB> vlan3 в пределах switch2, то откуда у вас возникает транзитный AB> таггет-траффик ? В этом случае - не возникнет. Точнее, не возникнет, если указать явно это свичам. По умолчанию многие модели не держат в памяти знание о том, что на некоторые межсвичёвые линки надо давать не все vlan'ы, и бродкасты будут ходить по всей сети. Предыдущие же Ваши слова про "port-based vlan и того что 802.1q" вообще как-то трактовать осмысленно я не смог. А разъяснение - говорит о существенно другом. См. ниже. >> Вы... эта... подробнее, пожалуйста. Потому что никакого "объединяющего >> принципа" я пока у vlan'ов не видел, и тем более port-based варианта. >> Речь про соединение свичей? Тогда port-based - фантастика со второго >> этажа, там только транки могут использоваться. AB> ;))))) А всё-таки? Мне интересен источник терминологии. Этот RFC3069? >> А виртуальная топология - она что, уже не топология? AB> ;)))) AB> Еще раз - Ага ! ;)))))))))) AB> Даже спорить не буду. Валентин отдохнет, попьет кофейку, присядет за AB> компьютер, поищет что-нибудь на тему vlan overwiev, найдет первой ссылку AB> типа http://www.zyxel.com/support/supportnote/ies1000/app/vlan.htm, AB> прочтет, еще немного подучится, сходит в магазинчик, купит что-нибудь по AB> сетевым технологиям типа "Введение в сетепые технологии" Майкл Дж. Мартин, AB> отыщет там главу 6 Сетевые коммутаторы и все прочтет что надо про vlan, AB> потом если останутся вопросы можно и пообщаться. Только сразу предупреждаю, AB> что поскольку vlan-switch бывший у меня в песочнице уехал на объект, то все AB> что я могу проверить это лишь линуксовый vlan, правда, поскольку у меня AB> есть карточки с поддержкой vlan, то в тестовую сетку я могу затолкать даже AB> и мастдай. Алексей, если Вы хотели меня оскорбить, то считайте, что Вам это удалось. Если же Вы хотели научить, то выбрали неверно и метод, и объект. Что такое vlan'ы и как они работают я знаю не понаслышке, и строил, и эксплуатировал (на каталистах, трикомах и нортелах), и теорию осваивал. А вот Вашей странной терминологии, и особенно Ваших трактовок освоенного, я при этом нигде не слышал. Потому я и спрашиваю - подробнее расскажите, с источниками своей терминологии и подходов. OK, первой была ссылка на зухеля? Это показательно. С учётом того, что в этой фирме уже лет 5 нет своих грамотных технарей, а есть только гнилые маркетоеды. Итак, что видим по ссылке: 1. Общий трёп про создание логических подсетей. OK. 2. Какие-то слова про "port-based VLAN" и "802.1q tagged VLAN". Без объяснения, что из них к чему. Циска, например, рассказывает про port-based VLAN и dynamic VLAN, деля их по методу приписывания VLAN'ов портам при условии, что порт относится только к одному VLAN'у - статически, по конфигу, или динамически, через отдельный внешний сервер (который может и по MAC'у задавать, и более сложными правилами). А что такое там "802.1q tagged VLAN"? Место где такой термин годится - в описании формата передачи пакетов через порт с разрешёнными несколькими VLAN'ами, если этот VLAN не "родной" (native) для порта. Hо никак не в общем описании VLAN'а в пределах свича или группы свичей. AB> PS:Как там однажды Eugene B. Berdnikov изрек что-то вроде классического "сон AB> разума" ;))))) Да пожалуйста. Оставайтесь на своей планете, я останусь на своей. Буду и дальше заниматься своим делом, включая построение и поддержку сетей с VLAN'ами, а Ваши письма буду почитывать по вечерам в качестве ненаучной фантастики. (Вместе с RFC3069, конечно. Hет, я знаю, как построить такую странную схему. Только вот на практике я нигде её не видел и не представляю себе, кто захочет строить такие конструкции.) А если всё же хотите поговорить осмысленно - милости просим. Только заранее примите к практическому рассмотрению, что то, что Вы нашли в своих учебниках - далеко не единственный вариант описания реального мира. -netch- --- ifmail v.2.15dev5.1 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/7368ed47c3ca.html, оценка из 5, голосов 10
|