Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    VLAN

    Scheduled Pinned Locked Moved Russian
    30 Posts 5 Posters 7.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S Offline
      Scodezan
      last edited by

      Вопрос следует адресовать документации L2 ситча.
      И вполне возможно такого потенциала в нём.

      1 Reply Last reply Reply Quote 0
      • Q Offline
        qshiroe
        last edited by

        Интересно с точки зрения логики как это реализовывается, в случае чего свитч с нужным функционалом можно купить

        1 Reply Last reply Reply Quote 0
        • S Offline
          Scodezan
          last edited by

          На основе заданных правил. Стоит как самолёт.

          1 Reply Last reply Reply Quote 0
          • Q Offline
            qshiroe
            last edited by

            Можно подробнее? Как строяться правила ? например в коммутаторах cisco

            1 Reply Last reply Reply Quote 0
            • werterW Offline
              werter
              last edited by

              2 qshiroe

              Откуда у вас в 2016 (!) году hub ?? Да еще и на 24 порта ?

              1 Reply Last reply Reply Quote 0
              • Q Offline
                qshiroe
                last edited by

                имеется ввиду не управляемый свитч

                1 Reply Last reply Reply Quote 0
                • werterW Offline
                  werter
                  last edited by

                  А вариант настроить на л2-свитче правило типа всё что не имеет маков от VLAN200 - присваивать VLAN300. Если такое возможно.

                  Или же купить еще один простой свитч . Одним концом вокнуть его в порт л2 с untag vlan300, остальные же порты на этом просто свитче исп. только для vlan300 клиентов. Это самое простое, что приходит в голову.

                  1 Reply Last reply Reply Quote 0
                  • Q Offline
                    qshiroe
                    last edited by

                    "А вариант настроить на л2-свитче правило типа всё что не имеет маков от VLAN200 - присваивать VLAN300. Если такое возможно."

                    да, это именно то что я и хочу сделать, мне интересно как это реализовывается (Если это возможно), по моему мой коммутатор не умеет этого, тогда вопрос какой умеет?

                    1 Reply Last reply Reply Quote 0
                    • Q Offline
                      qshiroe
                      last edited by

                      "Одним концом вокнуть его в порт л2 с untag vlan300, остальные же порты на этом просто свитче исп. только для vlan300 клиентов. "

                      Это не будет работать т.к. например к одной розетке у пользователя через свитч могут быть подключены несколько девайсов, и грубо говоря я должен пускать в интернет только разрешенный то есть пускать один в VLAN200, остальные VLAN300

                      1 Reply Last reply Reply Quote 0
                      • werterW Offline
                        werter
                        last edited by

                        Мил человек. Я исхожу из того , что вы описали ранее. А сколько у вас там еще нюансов - я не телепат.

                        1 Reply Last reply Reply Quote 0
                        • Q Offline
                          qshiroe
                          last edited by

                          Да я понимаю, я это написал чтобы уточнить :) теперь остался вопрос как это реализовать

                          1 Reply Last reply Reply Quote 0
                          • S Offline
                            Scodezan
                            last edited by

                            А тебе не приходило в голову, что для того чтоб пускать или не пускать в интернет VLANы не нужны?

                            1 Reply Last reply Reply Quote 0
                            • Q Offline
                              qshiroe
                              last edited by

                              "Да спасибо, я то думал без них не обойтись"

                              1 Reply Last reply Reply Quote 0
                              • Q Offline
                                qshiroe
                                last edited by

                                @Scodezan:

                                А тебе не приходило в голову, что для того чтоб пускать или не пускать в интернет VLANы не нужны?

                                Господин werter уже максимально точно описал что нужно, а именно "настроить на л2-свитче правило типа всё что не имеет маков от VLAN200 - присваивать VLAN300", для каких целей это нужно я уже разберусь, вопрос стоит "Возможно ли?" и "Как?".

                                А выбранный мною способ по доступу в интернет обусловлен топологией и еще с десятком нюансов

                                1 Reply Last reply Reply Quote 0
                                • werterW Offline
                                  werter
                                  last edited by

                                  @qshiroe:

                                  Господин werter …

                                  Товарищ, товарищ, ув. qshiroe :)

                                  1 Reply Last reply Reply Quote 0
                                  • R Offline
                                    randreevich
                                    last edited by

                                    не управляемый свитч не понимает вланы
                                    купите второй упр. свитч.

                                    1 Reply Last reply Reply Quote 0
                                    • Q Offline
                                      qshiroe
                                      last edited by

                                      всмысли не понимает vlan ? Любой не управляемый свитч сможет передать кадр с vlan

                                      1 Reply Last reply Reply Quote 0
                                      • J Offline
                                        Jetberry
                                        last edited by

                                        @qshiroe:

                                        всмысли не понимает vlan ? Любой не управляемый свитч сможет передать кадр с vlan

                                        Вообще-то как-бы не любой, а только тот который может пропустить фрейм размером 1522 байта, т.к. 802.1Q добавляет тэг увеличивающий размер фрейма на 4 байта.

                                        1 Reply Last reply Reply Quote 0
                                        • Q Offline
                                          qshiroe
                                          last edited by

                                          это могут 90% свитчей на рынке, да и вопрос не в передаче кадра по сети, а в том как его фильтровать и маршрутизировать на L2 свитче

                                          1 Reply Last reply Reply Quote 0
                                          • J Offline
                                            Jetberry
                                            last edited by

                                            Из вашего ТЗ не совсем ясно кто будет навешивать vlan-тэги. Сетевая карта терминального устройства или же L2-свитч? Если свитч, то тогда вам нужно 802.1X и RADIUS. И в этом случае есть подводные камни - на HP(например) на одном порту можно держать не более 32 авторизованных клиента. Еще есть вариант использовать ip unnambered. Но в любом случаем вам для маршрутизации нужен либо L3-свитч, либо маршрутизатор (pfSense - подойдёт). Без внятного ТЗ вам вряд ли помогут. Пока что это всё похоже на рассуждения о сферических конях в вакууме.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.