Войти

Показать полную графическую версию : Catalyst -- один access-порт как член нескольких vlan


Ordo
01-11-2010, 00:43
Кратко можно мой вопрос охарактеризовать как "Можно ли все-таки реализовать причастность одного порта доступа к нескольким vlan на catalys'ах?"
Или по другому -- можно ли реализовать некое подобие MultiVLAN (кои были давно на стареньких железках)?

Ну и для примера вот такую ситуацию (целесообразность решения не обсуждается, просто пришло в голову):
Есть cisco catalyst 2950.
Есть провайдер, который выдает сетку /29 с реальниками.
Трафик естественно нетеггированный предусматривается.
На свитче созданы 4 vlan по порту в каждом.
В каждом из этих vlan по одному устройству.
Вот хотелось бы все эти 4 устройства выпустить в инет через пятый порт, в который воткнуть шнурок от провайдера, т.е сделать этот порт членом этих самых 4х vlan.
Или же придется использовать коммутатор с различными надстройками над протоколом, как например древним Asymmetric VLAN у dlink'ов, или пропускать через маршрутизатор например, договариваться с провайдером?

Или другой пример:
Есть опять же коммутатор такой, есть сервер какой-либо.
Есть несколько vlan.
Сетевая карта сервера глуха к теггированному трафику.
Цель -- получить доступ к серверу из всех vlan.
да, конечно проще поменять сетевую карту там, но все же...

kim-aa
01-11-2010, 01:27
Сетевая карта сервера глуха к теггированному трафику.
Цель -- получить доступ к серверу из всех vlan. »

Ну на современных unix, это не обязательно. Можно и встроенными средствами.

2) По поводу Catalist 2950 буду думать.
Однако сразу скажу, что Циско не любит "филоректальных" решений, т. к. ориентировано на богатых, а не на с "фантазией"

Ordo
01-11-2010, 01:45
На юниксах не спорю, там все просто. А вот на виндах например. Терминальный сервер майкросовтовский тот же.
В vlan у семейства windows вообще все как-то плохо. хорошо еще, если драйвера для сетевой карты держат, а так ваще шляпа...
Про "филоректальные" решения все и так ясно, но тем не менее, вдруг приспичит)

kim-aa
02-11-2010, 11:22
Для младших моделей ничего нет (29xx).

Средние модели обладают встроенной маршрутизацией (3ххх)

Для старших есть Private VLAN, но этот случай не для бедных.

Ordo
02-11-2010, 12:20
Интересно, а почему такое не реализовали в стандарте, ИМХО, пользовалось бы популярностью...
Именно на 2 уровне, без использования l3 коммутаторов и маршрутизаторов.
kim-aa, спасибо.




© OSzone.net 2001-2012