Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Вопрос по VLAN

Ответить
Настройки темы
System/Проект - Вопрос по VLAN

Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Безымянный.jpg
(51.8 Kb, 21 просмотров)
Добрый день!
Помогите советом.
У нас на предприятии идет модернизация сети.
3 этажное здание
Как это вижу я:
На каждом этаже планируется поставить коммутаторы распределения(уровня 2+) к которым будут подключаться непосредственно пользователи т.е от коммутатора тянется одна точка-розетка.
Все коммутаторы распределения подрубаются к коммутатору ядра, который будет располагаться на первом этаже в серверной, к нему планирую напрямую подключить серверы и модем.
Нужно организовать Vlanы чтобы разделить пользователей между отделами.
Примерную схему набросал.
Коммутаторы zyxel:
http://catalog.onliner.by/zyxel/es3148/


Вопросы:
По какому решению делить лучше сеть на vlan - с VLAN на базе порта (Port-based), либо с VLAN на базе тега (802.1Q) ?
Можно ли сеть расширять поделенную vlan обычными коммутаторами ?
Как лучше соединить распределения с коммутатором ядра ?

Отправлено: 16:05, 21-05-2013

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата baph:
По какому решению делить лучше сеть на vlan - с VLAN на базе порта (Port-based), либо с VLAN на базе тега (802.1Q) ? »
как вам удобней, это же очевидно.
Цитата baph:
Можно ли сеть расширять поделенную vlan обычными коммутаторами ? »
можно, в большинстве случаев они поддерживаеют передачу влан тага.
Цитата baph:
Как лучше соединить распределения с коммутатором ядра ? »
проводом?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:58, 22-05-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для lxa85

Необычный


Contributor


Сообщения: 4463
Благодарности: 994

Профиль | Сайт | Отправить PM | Цитировать


baph, у вас нормальная схема, вполне себе стандартная. Просто спокойно доведите ее до конца.
Если не секрет, зачем именно нужен vlan?

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 10:49, 22-05-2013 | #3


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
как вам удобней, это же очевидно. »
просто в инструкции zyxel на сайте написано :

C помощью VLAN на базе порта можно настраивать довольно сложные схемы "перекрывающихся" виртуальных сетей, однако у этого метода есть существенный недостаток: он не позволяет распространить VLAN на несколько коммутаторов. Для передачи информации о VLAN между коммутаторами используется тегирование кадров по стандарту 802.1Q.

Цитата cameron:
можно, в большинстве случаев они поддерживаеют передачу влан тага. »
если правильно понял, то обычный коммутатор подключенный к определенному порту VLAN будет принадлежать весь к этому VLANу ?
Цитата lxa85:
Если не секрет, зачем именно нужен vlan? »
Нужно поделить отделы чтобы они не видели друг друга, специфика работы

Отправлено: 11:08, 22-05-2013 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата baph:
C помощью VLAN на базе порта можно настраивать довольно сложные схемы "перекрывающихся" виртуальных сетей, однако у этого метода есть существенный недостаток: он не позволяет распространить VLAN на несколько коммутаторов. Для передачи информации о VLAN между коммутаторами используется тегирование кадров по стандарту 802.1Q. »
я не очень поняла что там нельзя куда распространить, потому что следующая фраза говорит обратное.
в общем аплинковые порты в транке с указаными вланами и всё будет хорошо.
Цитата baph:
если правильно понял, то обычный коммутатор подключенный к определенному порту VLAN будет принадлежать весь к этому VLANу ? »
да. если же порт куда он подключен транковый, а конечное оборудование (ПК, к примеру) передаёт влан-таг, то "обычный" коммутатор, в большинстве случаев, передаст этот влан-таг дальше.

Есть дешёвки, которые срезают.

P.S. зюксель - кака.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:23, 22-05-2013 | #5


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
я не очень поняла что там нельзя куда распространить, потому что следующая фраза говорит обратное.
в общем аплинковые порты в транке с указаными вланами и всё будет хорошо. »
там просто сравнивается 2 метода на базе портов и на основе тегирования кадров по стандарту 802.1Q
вот ссылка :
http://zyxel.by/kb/1439

Отправлено: 11:32, 22-05-2013 | #6


Аватара для lxa85

Необычный


Contributor


Сообщения: 4463
Благодарности: 994

Профиль | Сайт | Отправить PM | Цитировать


baph, я понимаю, что специфика отделов. Мне не важно чем они занимаются и как -- не моего ума дело. Мне интересны их необходимость доступа к информации по карте сети.
Т.е. если их можно полностью замкнуть на этаже - это одно (кадровики имеют отдельный уровень безопасности), если они с кем то перекрываются (с бухгалтерией допустим) это другое.

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 12:18, 22-05-2013 | #7


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата lxa85:
если они с кем то перекрываются (с бухгалтерией допустим) это другое. »
Да, отделы будут пересекаться их нужно внести в одну группу vlan
+ сервера чтобы были доступны разным группам. Могу накидать примерную схему
Важно чтобы участники VLAN могли быть на разных коммутаторах.

Отправлено: 12:21, 23-05-2013 | #8


Старожил


Сообщения: 258
Благодарности: 34

Профиль | Отправить PM | Цитировать


Цитата baph:
если правильно понял, то обычный коммутатор подключенный к определенному порту VLAN будет принадлежать весь к этому VLANу ? »
т.к. port-based vlan не маркирует пакеты, то обычный коммутатор подключенный к порту vlan будет находится в этом vlan'е
Цитата baph:
Нужно поделить отделы чтобы они не видели друг друга, специфика работы »
vlan'ы нужны тогда, когда вы хотите разделить сеть на подсети, ну а нужны подсети или нет это вам решать.
Цитата baph:
По какому решению делить лучше сеть на vlan - с VLAN на базе порта (Port-based), либо с VLAN на базе тега (802.1Q) ? »
с протоколом .1q удобней сервер подключать т.к. не понадобиться лишние провода для vlan'ов. Вообще реализовать можно как угодно, просто обычно все используют .1q Настраивается также, но более масштабируемый.

Отправлено: 11:31, 24-05-2013 | #9


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Подскажите
Как настроить для 2ух влан общий сервер чтобы 1ый влан и 2ой были доступны серверу а между собой нет.
Коммутатор
Zyxel ES-3148

Отправлено: 23:49, 28-05-2013 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Вопрос по VLAN

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Несколько PPPoE бриджем по Vlan icealex Сетевые технологии 0 06-02-2012 17:08
2008 - Вопрос по программе для открытия рисунков по умолчанию flower Windows Server 2008/2008 R2 4 18-10-2010 17:22
Прочее - вопрос по загрузке образов cd/dvd дисков по сети andi_filon Общий по Linux 4 21-08-2009 14:48
RDP/Citrix/Term - Определение ip по имени пользователя или вопрос по программе BGinfo gavBTR Сетевые технологии 2 24-07-2008 10:02
вопрос по теории VLAN-ов romez777 Сетевые технологии 1 14-09-2005 09:36




 
Переход