jak przypisa

Konfiguracja serwerów, usług, itp.
Awatar użytkownika
lolleq
Beginner
Posty: 193
Rejestracja: 26 sierpnia 2006, 10:45
Lokalizacja: Zgorzelec -> Szczecin

Post autor: lolleq »

db pisze:Znowu mylisz warstwy. Nie ma takiego pojęcia jak routing między VLANami
Hmmm... nawet Cisco pisze o routingu między VLANam - więc chyba coś takiego jest. Może routing nie jest tutaj najlepszym pojęciem, bo faktycznie nie chodzi o typowy ip routing, ale bardziej o umożliwienie komunikacji między klientami różnych VLANów.
-- byłoby to nielogiczne. Komunikacją między klientami jest jak najbardziej możliwa -- przez główną bramkę.
Jeśli klienci będą w tej samej podsieci nawet? Jeśli w różnych podsieciach to już prędzej - ale tu właśnie zaczniemy mówić o routingu zdaje się?
Tak, takie rozwiązanie wymaga odpowiedniego sprzętu. Albo takowy kupujemy, albo mamy problemy. Tanie przełączniki z obsługą Multi-to-one VLAN kosztują <300 złoty.
Za te pieniądze to chyba jakiś Planet konfigurowany DIPami wejdzie w rachubę? Lub coś porównywalnego jakością...
db
Beginner
Posty: 185
Rejestracja: 25 czerwca 2006, 15:23

Post autor: db »

Faktycznie tak to nazywają. Point taken.
Za te pieniądze to chyba jakiś Planet konfigurowany DIPami wejdzie w rachubę? Lub coś porównywalnego jakością...
DIPowe Planety jednakowoż ciężko monitorować. Istnieją lowendowe switche zarządzalne. Nawet SNMP klikają.
Awatar użytkownika
markossx
Beginner
Posty: 489
Rejestracja: 26 maja 2007, 16:01
Lokalizacja: Polska

Post autor: markossx »

Podałem w nawiasie co uważam za VLAN klasyczny - oparty na przełącznikach i routerach. Nieklasyczny to zorganizowany w jednym boxie, który robi wszystko, takie określenie się mi nasunęło :)
Nie ma takiego pojęcia jak routing między VLANami -- byłoby to nielogiczne. Komunikacją między klientami jest jak najbardziej możliwa -- przez główną bramkę.
Rozwiń to proszę.Jak zorganizowana jest wg tej teorii komunikacja między klientami przez tę bramkę?
Awatar użytkownika
MadCow
Posty: 14
Rejestracja: 24 maja 2006, 16:00

Post autor: MadCow »

To przypisywanie MAC do IP nic nie da. Musisz tak jak parę osób próbuję tu powiedzieć odseparować ludzi, VLANy to jedna z opcji.

ps: Nie wiem jaką masz strukturę sieci ale nie musisz wszystkich wymieniać przełączników, zminimalizujesz w ten sposób problem ale całkiem go nie usuniesz.
soldi
Posty: 12
Rejestracja: 07 lipca 2007, 00:17

Post autor: soldi »

Poradziłem sobie w następujący sposób na początku firewalla dodałem linijkę przypisującą ip do mac na stałe nawet jak zmieniają ip takie jak serwera on już nie szaleje, a użytkownik po prostu nie ma internetu.

Kod: Zaznacz cały

ip neigh add 192.168.1.1 lladdr 00:aa:bb:cc:dd:ee nud permanent dev eth1
ODPOWIEDZ