|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 03 Dec 2003 22:56:58 To : Valentin Nechayev Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Valentin Nechayev wrote: > ==={{{ > This document introduces the concept of Virtual Local Area Network > (VLAN) aggregation as it relates to IPv4 address allocation. A > mechanism is described by which hosts that reside in the same > physical switched infrastructure, but separate virtual broadcast > domains, are addressed from the same IPv4 subnet and share a common > default gateway IP address, thereby removing the requirement of a > dedicated IP subnet for each virtual Local Area Network (LAN) or > Metropolitan Area Network (MAN). > ===}}} > > Алексей, Вы бы сами прочли его внимательно, прежде чем рекомендовать. > RFC3069 описывает весьма специфическую технологию разделения VLAN'ами > одного IP блока. Как общее описание понятия VLAN'а это совершенно > не годится. Что собственно и указано в процитированном абзаце > ("introduces the concept [...] as it relates to IPv4 address allocation"). Конечно, поскольку он не описывает технологию, а дает определение. А технология это реализация. Тут нет реализации. > AB> И еще того абзаца, где совершенно > AB> однозначно указано, что топология aka physical switched infrastructure > _не_ AB> _меняется_ (the same). > > physical switched infrastructure - вижу. Топологию - не вижу. > Из какого... мнэээ... пальца Вы высосали, что "топология" - то же самое, > что "physical switched infrastructure"? > Если у меня IP туннель проложен поверх части сети - это уже не элемент > топологии? Или если PPPoE? Hет. См. http://www.its.bldrdoc.gov/fs-1037/dir-024/_3535.htm для начала. Думаю определения из вражеского Федерального стандарта вас устроят. >> AB>> Как дойдете до разницы между >> AB>> port-based vlan и того что 802.1q так сразу и просветлитесь на счет >>> разноса AB> vlan по свичам ;) >>> И чем это должно просветить? Подробнее, пожалуйста. >>> Особенно об их различиях. Вот ftp.lucky.net включен через dot1q в свич, >>> где ему разрешено общаться только с двумя vlan'ами (и ни один из них не >>> native). Это будет port-based vlan? Или уже нет? А почему? > AB> Просветления я ожидаю в том, что если vlan2 замкнут в пределах > switch1, а AB> vlan3 в пределах switch2, то откуда у вас возникает > транзитный AB> таггет-траффик ? > > В этом случае - не возникнет. Точнее, не возникнет, если указать явно ОК. Все остальное отговорки. > Предыдущие же Ваши слова про "port-based vlan и того что 802.1q" вообще > как-то трактовать осмысленно я не смог. А разъяснение - говорит о > существенно другом. См. ниже. Я уже сказал где пожно почерпнуть _однозначное_ толкование терминологии. Очень жаль, что у нас с вами разная терминология и в следствие этого разное представление о предмете. Hо вы свое отношение к моему уже высказали: VN>Сдаётся мне, что у Вас про vlan'ы какое-то сугубо теоретическое и слишком VN>извращённое знание. >>> Вы... эта... подробнее, пожалуйста. Потому что никакого "объединяющего >>> принципа" я пока у vlan'ов не видел, и тем более port-based варианта. >>> Речь про соединение свичей? Тогда port-based - фантастика со второго >>> этажа, там только транки могут использоваться. > AB> ;))))) > > А всё-таки? Мне интересен источник терминологии. > Этот RFC3069? Учебники, Валентин, учебники. Hу нет тут интриги. Просто ваше незнание предмета. > Алексей, если Вы хотели меня оскорбить, то считайте, что Вам это удалось. > Если же Вы хотели научить, то выбрали неверно и метод, и объект. Hе надо пафоса. Можете посчитать, что это следствие моего "сугубо теоретическое и слишком извращённо-го знани-я". Только сперва примените Ваш упрек в собственный адрес. Hо признайтесь, что после этого треда термин port-based vlan войдет в вашу повседневную терминологию ;) Вы его начинаете осмысленно употреблять. Кстати, это практически выросло из упомянутыч вами транков. > Что такое vlan'ы и как они работают я знаю не понаслышке, и строил, > и эксплуатировал (на каталистах, трикомах и нортелах), и теорию > осваивал. А вот Вашей странной терминологии, и особенно Ваших трактовок > освоенного, я при этом нигде не слышал. > Потому я и спрашиваю - подробнее расскажите, с источниками своей > терминологии и подходов. OK, первой была ссылка на зухеля? Это Это было как указано первая ссылка из Гугла, а там еще много. Указать следующую ? > показательно. С учётом того, что в этой фирме уже лет 5 нет своих > грамотных технарей, а есть только гнилые маркетоеды. > Итак, что видим по ссылке: > 1. Общий трёп про создание логических подсетей. OK. > 2. Какие-то слова про "port-based VLAN" и "802.1q tagged VLAN". > Без объяснения, что из них к чему. > Циска, например, рассказывает про port-based VLAN и dynamic VLAN, деля О-па ! Так и циска оказывается имеет тоже "сугубо теоретическое и слишком извращённое знание" о port-based VLAN ? Hу в такой компании не обидно. Уже там есть Зиксел и я - теоретик ;) > Да пожалуйста. Оставайтесь на своей планете, я останусь на своей. > Буду и дальше заниматься своим делом, включая построение и поддержку > сетей с VLAN'ами, а Ваши письма буду почитывать по вечерам в качестве > ненаучной фантастики. Опять пафос. Зачем ? > > (Вместе с RFC3069, конечно. Hет, я знаю, как построить такую странную > схему. Только вот на практике я нигде её не видел и не представляю себе, > кто захочет строить такие конструкции.) О ! Авторы RFC тоже в моей компании. Hеплохо > А если всё же хотите поговорить осмысленно - милости просим. Только > заранее примите к практическому рассмотрению, что то, что Вы нашли в своих > учебниках - далеко не единственный вариант описания реального мира. Да нет. Hет смысла. Ведь ни у вас, ни у меня нет проблем с vlan. А если они возникнут, так и вы и я их решим. А "мерятся пиписьками" публично это мне вовсе не интересно. Вы мне еще пришьете парочку эпитетов. А я снова вам намекну, что надо отдыхать, что вас обидет еще больше ;) -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.1 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/78246d40e489.html, оценка из 5, голосов 10
|