Paromshick
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору tolyn77 Если вы уже поняли, что вилан это просто провод... свитч... такой распределённый свитч, величной бывает в километры... то - можно. Какой вам толк в одном свитче? Правильно. Воткнуть в него компы и не париться. Только за компы присядут юзеры, и им всё равно, в какой свитч они воткнуты, им надо видеть, как правило (где-то, примерно, 9 в периоде), интернет. Для начала. Вот отсюда появляется необходимость в адресах IP. Internet Protocol. Ранее достаточно было MAC. Сейчас говорю чисто теоретически и от практики оторвано, как птица от земли. Ранее необходимость в IP как бы тоже была тоже была, но как пишут логики, не было необходимости. Каламбур. То есть, чтобы попасть в интернет с необходимостью возникает потребность в адресации. Ибо Ethernet - сеть не маршрутизируемая, в этих ваших свитчах нет даже аваторизации никакой. Воткнулся я, случайно в порт trunk, то есть где все виланы, сказал... вилан 325... и вуаля. Всех, кто в вилане 325 я увижу. Даже инструментов особых не нужно. Поэтому, "получить транк"... от провайдёра, к примеру... Это всё, для понимания виланов. Широковещательный немаршрутизируемый провод без всякой авторизации. За редкими там исключениями. И вот, вы их сделали. 1 VLAN был сразу куплен вместе со свитчом, сделали второй, восьмой... Но зачем? Что б в интернет выходить? Отлично. Втыкаем их в микромыльницу, скажем, каждый аксесс порт свича в физпорт микротика, и получаем что? Что свитч воткнут 12-ю utp'хами в одну большую микромыльницу, а она уже в интерент какой-то там ногой. И всем - счастье. Выглядит хорошо. Но звучит отвратительно. Но - ладно. дурацкая, но рабочая схема. В вашем физ свитче, нарезаны 12 портов в состоянии access ака untagged с тегами 1-2-3-4-5 до 12 и все ходят в инет. Кстати. Не так уж и дурацки. Благодаря тому, что микротик поумнее тупого свитча, можно разрешить виланам видеть друг друга, можно запретить, можно разрешить васе видеть люду, а можно... Да всё, что угодно. Ну, чем не счастье? Я не имею возможности писать о том, что и как происходит на межсетевом экране, что у вашего длинка максимальная производительность стенки будет... скажем метров 50. Ну, как то так. Соответственно, чтобы попадать с одного вилана на файловый сервер в другом, вы должны пройти стенку, разрешающие правила, и начать заливать файлы. Скажем, пару терабайт. Со скростью 50 метров. В сети гигабитной. То есть вася будет видеть люду максимум на сотне, а карточки у каждого в 1 гиг пер сек. Звучит совсем уж дурацки. Почему нельзя просто поставить где-то в центре выделенный комп, с n физических интерфейсов и маршрутизировать виланы черех него? Да можно, можно... Скорость в гигабит любой пенёк выдаст. И наконец. Зачем комп, когда можно заставить роутить трафик inter VLAN, сам же тот свитч, на которым эти виланы подняты? Ну зачем? Ну вот. Если роутить через него, то внутренний интервилан трафик через него и пойдёт, все виланы он отдаст микротику через одну единственную ютипиху, и весть тот дурацкий огород, что описан выше, сведётся к простому. Все компы воткнуты в свои свитчи, каждый в свой аксесс порт со стоим тегом, все свитчи общаются между собой через транки, благодаря чему получается общая сеть, некий центральный свитч выделяется в качестве ядра сети и роутит внутрисетевой трафик. Иерархическая модель сети (гуглим). Классикой считается трёхуровневая. Соответственно, вопрос у вас, а как мне это сделать на моём свитче? Ну, если вы уверены, что он сгодится в качестве ядра, то читайте мануал, это легко. В каждом вилане поднимается логический (искуственный) интерфейс IP, типа 13.18.45.8 и вуаля. В вилан как бы воткнут комп. То есть, в каждом (не обязательно) виртуальном свитче появляется интерфейс IP. А раз IP, то можно роутить. Но я бы, всё же, посмотрел бы в сторону хотя бы WS-C3560, 3750. Дело в том, что роутинг, любой, требует вычислительных мощностей. И могут быть потери на межвиланной маршрутизации. Или продумал бы саму сеть. Или поставил бы ядром асу... шучу, шучу... Или микрот научил бы этому, полно инструкций. Достаточно набрать mikrotik ntervlan и обратиться, к примеру, к xgu... Но для начала, сойдёт и так. HP это же 3Com. Что не очень хорошо. Фух. Сейчас пинать будут. Вот оно мне надо? Начал то с того, чтоб полтора слова написать
|