[LUGOS] Linux in 802.1q (VLAN)
Rok Potočnik
r at rula.net
Mon Dec 17 11:41:00 CET 2007
Torej... mam en cist navadn 100mbit 24 port 'smart switch' k se hoce it
cist navadn.e port based vlane. rad bi ga zamenjal za gigabitnega.. pod
roke mi je prisel en cudovit allied telesyn AT-GS950, k ma 16 prekrasnih
gigabitnih portov, hkrati pa se prekrasni luknji za 2 sfp modula,
podpira mirroring, trunking, 802.1q, 802.1x, ma tak cedn web interface,
skratka vse, ni da ni...
Trenutno stanje na 100mbitnem switchu je taksno...
PORT 01 02 03 04 05 06 07 08 09 10 11 12 13 14 15 16 17 18 19 20 21...
VLAN1 X X X X X X X X X X X X X X X X...
VLAN2 X X X X X X X X X X
VLAN3 X X X X X X X X X
VLAN4
Neki narejeno za test, neki za produkcijo... js bi pa na koncu rad imel
sledeco sliko:
porti 1-5 so rezervirani za serverje, routerje in podobno kramarijo,
le-ti bi morali biti videni z vseh masin,
porti od 6 naprej pa se med sabo ne smejo videti (vidi lahko samo sebe
in tistih pet masin na prvih portih).
but there's a catch... novi switch je prepamten pa mi omogoca samo en
untagged vlan na port (ostali izbrani vlani so tagged) kar dejansko
pomeni, da more software na vseh serverjih podpirat 802.1q! no... tle se
pa zadeva se mal zakompleksa, ker niso vsi routerji/serverji linux
based, ampak so eni cist navadni 'strojni' print serverji k se jim sanja
ne kaj je to vlan, torej sem primoran zadevo zakompleksat ze na strani
linux based masin... v principu bi rad mel en subnet (192.168.0.0/24) pa
not vse.. ker pa mamo seveda prepameten switch, k mi tagira vlan, bom
mogu glavni router nekak k pameti spravit, pa po potrebi forwardat
pakete na druge vlane (oz. v mojem primeru na tiste print serverje).
sicer sem nasel en zanimiv utility, k slisi na ime vconfig, ampak kolkr
gledam ni bil nc kej razvijan v zadnjih dveh letih. source se pa tudi ne
skompajla na moji masini. ce ma kdorkol kakrsnekol izkusnje s temle bi
bil vec kot hvalezen (pa castim pivo al pa dva al pa dvajst), ce mi je
prpravljen pomagat...
--
LP, Rok
More information about the lugos-list
mailing list