|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 25 Dec 2003 23:26:17 To : Sultan Azhiguzhayev Subject : Re: ebtables & 802.1q -------------------------------------------------------------------------------- Sultan Azhiguzhayev wrote: > AB> Все хосты из всех vlan будут видить линуксовый сервер-рутер. Hо > AB> общаться с соседями будут только в пределах своего vlan. > а если кто-то из юзверов пропишет себе ip, который есть уже в соседнем > vlan'е, то проявится ли конфликт адресов или роутинг этого не допустит? Если он будет общаться не через рутинг, а внутри своего vlan, то тут только свитч защитой будет (? если будет, смотря какой ?). Поскольку на каждом хосте внутри vlan описана общая сеть, охватывающая все хосты и указывающая один гейт для всех. Т.е. сетевая и кабельная топология не меняется. Hо arpwatch должен стукануть всяко. А если попробует через рутер что-то сделать то не получится так как ответы будут уходить на другой vlan. Я у себя vlan подымал поверх бриджа. Бридж у меня маленький - двухрогий. Поэтому не ставил целью проверить все что возможно на таком маленьком линуксовом свиче. Hо если подоткнуть 4-5 карточек, и установить их в разные vlan, но настроить на одни и теже адреса, то получиться почти тот же "бридж" только vlan. А если некоторые интерфейсы поднять как бриджи, т.е. тоже на тот же адрес и зарутить траффик, то получиться порт-бэзед vlan ;) 2Ортодоксам: За последий абзац спорить не буду. Кому не нравиться - welcome ;) -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.1 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/7824e27170ac.html, оценка из 5, голосов 10
|