The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Вопрос по VLAN к гуру!!!"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Вопрос по VLAN к гуру!!!" 
Сообщение от Pen emailИскать по авторуВ закладки(??) on 23-Май-05, 16:50  (MSK)
Опишу для начала схему (структуру) сети. Корче говоря здание в 4 этажа на каждом из этажей стоит шкаф с Cisco2950
(5 шт) и одна Cisco3550-48SMI. Все 2950 завязаны на 3550-48SMI(на каждом этаже). 3550-48SMI (этажные) в свою очередь
по гигабиту соеденены с 3550-12T и в неё же идут сервера (Win2k) по гигабиту и одна unix машина которая маршрутизирует
всё во вне (на ней прокся маршрутизация фтп ...). А теперь вопросы:
1. Как лучше соеденить 2950 с 3550 на этажах. Есть 2 варианта каждый 2950 по сотке в 3550 или 2950 последовательно по
гигабиту междусобой и последний в гигабит 3550.
2.(и самый сложный) Нужно организовать VLAN в сети т.е. каждый отдел принадлежит своей VLAN причём сотрудники могут
находится даже на разных этажах. Но все VLAN должны видеть unix машину и некоторые win2k.

Буду благодарен любой информации или предложениям (идеям) по использованию данного оборудования (организации сет)

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Вопрос по VLAN к гуру!!!" 
Сообщение от Сайко Искать по авторуВ закладки on 23-Май-05, 17:23  (MSK)
VTP!
google: vtp site:cisco.com
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Вопрос по VLAN к гуру!!!" 
Сообщение от Beginner emailИскать по авторуВ закладки(??) on 23-Май-05, 17:49  (MSK)
>Опишу для начала схему (структуру) сети. Корче говоря здание в 4 этажа
>на каждом из этажей стоит шкаф с Cisco2950
>(5 шт) и одна Cisco3550-48SMI. Все 2950 завязаны на 3550-48SMI(на каждом этаже).
>3550-48SMI (этажные) в свою очередь
>по гигабиту соеденены с 3550-12T и в неё же идут сервера (Win2k)
>по гигабиту и одна unix машина которая маршрутизирует
>всё во вне (на ней прокся маршрутизация фтп ...). А теперь вопросы:
>
>1. Как лучше соеденить 2950 с 3550 на этажах. Есть 2 варианта
>каждый 2950 по сотке в 3550 или 2950 последовательно по
>гигабиту междусобой и последний в гигабит 3550.

Есть и другой вариант. Про Etherchannel слышал?

>2.(и самый сложный) Нужно организовать VLAN в сети т.е. каждый отдел принадлежит
>своей VLAN причём сотрудники могут
>находится даже на разных этажах. Но все VLAN должны видеть unix машину
>и некоторые win2k.
>
>Буду благодарен любой информации или предложениям (идеям) по использованию данного оборудования (организации
>сет)

Сотрудники сидят на месте и должны быть в виртуальной сети отдела или гулять с ней?


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Вопрос по VLAN к гуру!!!" 
Сообщение от Pen emailИскать по авторуВ закладки(??) on 23-Май-05, 17:58  (MSK)
Про  Etherchannel не слышал. Сотрудники на месте не куда не двигаются
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Вопрос по VLAN к гуру!!!" 
Сообщение от Beginner emailИскать по авторуВ закладки(??) on 24-Май-05, 09:43  (MSK)
>Про  Etherchannel не слышал. Сотрудники на месте не куда не двигаются
>
Etherchannel - объединение нескольких 100мегабитных либо гигабитных портов в 1 логический линк. То есть  можно связать 4 100мегабитных линка и теоретически получить 400 мегабит в каждую сторону. Связывать можно от  2 до 8 портов.

Если сотрудники сидят на месте, то vlan нарезаешь статически. Желательно VTP.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Вопрос по VLAN к гуру!!!" 
Сообщение от Olc emailИскать по авторуВ закладки on 06-Июн-05, 09:59  (MSK)
А как сделать это: "Но все VLAN должны видеть unix машину и некоторые win2k." ?
У меня похожая задача, хотелось бы услышать рекомендации тех, кто сделал.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Вопрос по VLAN к гуру!!!" 
Сообщение от GroundBeat Искать по авторуВ закладки(ok) on 06-Июн-05, 10:25  (MSK)
>А как сделать это: "Но все VLAN должны видеть unix машину и
>некоторые win2k." ?
В случае с unix машиной делается при помощи транка на порту, к которому подключена unix машина и организации псевдо интерфейсов 802.1Q на самой unix машине.
В случае с win2k транк не прокатит имхо, ибо нету там нормальной (да и ненормальной тоже) поддержки IEEE 802.1Q. Посему имеет смысл все win сервера засовывать в отдельный VLAN и настраивать IVR на unix машине. Там же и политику доступа определить можно - файрволлы всякие.


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Вопрос по VLAN к гуру!!!" 
Сообщение от Olc emailИскать по авторуВ закладки on 06-Июн-05, 12:14  (MSK)
>>А как сделать это: "Но все VLAN должны видеть unix машину и
>>некоторые win2k." ?
>В случае с unix машиной делается при помощи транка на порту, к
>которому подключена unix машина и организации псевдо интерфейсов 802.1Q на самой
>unix машине.
>В случае с win2k транк не прокатит имхо, ибо нету там нормальной
>(да и ненормальной тоже) поддержки IEEE 802.1Q. Посему имеет смысл все
>win сервера засовывать в отдельный VLAN и настраивать IVR на unix
>машине. Там же и политику доступа определить можно - файрволлы всякие.

Как раз от юникс-машины хотелось бы уйти. Вернее, оставить на ней только почту, прокси, ну и по мелочи. Win2K - центральный сервер, доступ нужен всем. Есть еще один Win2K, специфический :) К нему не всем, и протокол используется в том числе немаршрутизируемый. Выставить желательно не в центральный коммутатор, а в периферийный. Проблемка...
В общем, имеем коммутатор 4506 с 24 портами на гигабит и супервизором IV (маршрутизирующий), и 4 штуки 2950SI. Центральный сервер нужен на 4506, периферийный - на одном из 2950. Может, ну их все эти виланы? Включить L3 на портах сорокапятки и вперед?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Вопрос по VLAN к гуру!!!" 
Сообщение от GroundBeat Искать по авторуВ закладки(ok) on 06-Июн-05, 14:11  (MSK)

>Может, ну их все эти
>виланы? Включить L3 на портах сорокапятки и вперед?

Можно и так, если ресурсы позволяют. А если в центре нету L3 коммутатора, то выход с unix машиной, пожалуй, единственный.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Вопрос по VLAN к гуру!!!" 
Сообщение от Olc emailИскать по авторуВ закладки on 06-Июн-05, 15:41  (MSK)
>
>>Может, ну их все эти
>>виланы? Включить L3 на портах сорокапятки и вперед?
>
>Можно и так, если ресурсы позволяют. А если в центре нету L3
>коммутатора, то выход с unix машиной, пожалуй, единственный.


Ресурсы, как видно, позволяют :) Но не хотелось бы терять производительность, все же L3 не L2... Что скажет по этому поводу уважаемый All?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Вопрос по VLAN к гуру!!!" 
Сообщение от v348 Искать по авторуВ закладки on 06-Июн-05, 10:41  (MSK)
>А как сделать это: "Но все VLAN должны видеть unix машину и
>некоторые win2k." ?
>У меня похожая задача, хотелось бы услышать рекомендации тех, кто сделал.

У меня все сервера находятся в отдельном VLAN'е.
Пользователи находятся в своих.
Поднята маршрутизация между VLAN'ами.
В центре сети - коммутатор 3-го уровня.
Всё прекрасно работает.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру