DHCPD + пару k вланов

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
MaD4RIDER
проходил мимо
Сообщения: 9
Зарегистрирован: 2010-06-24 7:20:31

DHCPD + пару k вланов

Непрочитанное сообщение MaD4RIDER » 2012-01-12 8:05:54

Для понимания опишу задачу.

Есть сервер, на нем стоит Linux (можно и фряху поставить, но разницы в данном случае не вижу). На сервере будут подняты окло 2500 вланов. Во всем этом разнообразии, нужно раздать IP. В каждом влане от 5 до 20 клиентов. Я вижу два пути реализации сего безобразия.
Путь первый: Это создание 2500 сетей маленьких и назначить каждую из них на свой интерфейс, ну и соответсвенно раздача их.
Путь Второй: Это одна сеть на все 2500 вланов и на каждом интерфейсе свой ip.

Оба варианта достаточно трудоемкие, может кто нибудь подскажет что то более удобное. Неизменным в моем случае остается гора вланов, в которые нужно раздать какую то адресацию.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
skeletor
майор
Сообщения: 2463
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: DHCPD + пару k вланов

Непрочитанное сообщение skeletor » 2012-01-12 12:03:16

Мне вообще непонятно как может в одной подсети быть несколько вланов? Влан изначально придуман для того, что бы разделить сеть на подсети. И в каждом влане своя сеть.
У вас формулировка неправильная.
Вдумайтесь: либо вы оденете шапку, либо шапка оденет вас.
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: DHCPD + пару k вланов

Непрочитанное сообщение hizel » 2012-01-12 14:44:02

В каждом влане от 5 до 20 клиентов.
плохая практика, делайте vlan per user и внедряйте ip-unnumbered
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

MaD4RIDER
проходил мимо
Сообщения: 9
Зарегистрирован: 2010-06-24 7:20:31

Re: DHCPD + пару k вланов

Непрочитанное сообщение MaD4RIDER » 2012-01-13 5:18:46

skeletor писал(а):Мне вообще непонятно как может в одной подсети быть несколько вланов? Влан изначально придуман для того, что бы разделить сеть на подсети. И в каждом влане своя сеть.
У вас формулировка неправильная.
Вдумайтесь: либо вы оденете шапку, либо шапка оденет вас.
Формулировка была верной, Есть огромная сеть, в ней стоят упрв свитчи, каждый свитчь отдельный влан на дом. Все вланы сходятся в Cisco'и (4и штуки). Поэтому все верно. Нужно просто во все вланы отдать DHCP для определенных целей.

MaD4RIDER
проходил мимо
Сообщения: 9
Зарегистрирован: 2010-06-24 7:20:31

Re: DHCPD + пару k вланов

Непрочитанное сообщение MaD4RIDER » 2012-01-13 7:15:17

hizel писал(а):
В каждом влане от 5 до 20 клиентов.
плохая практика, делайте vlan per user и внедряйте ip-unnumbered
трудно это будет сделать уже, счас уже надо что то делать с тем что есть

Аватара пользователя
skeletor
майор
Сообщения: 2463
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: DHCPD + пару k вланов

Непрочитанное сообщение skeletor » 2012-01-13 11:53:09

MaD4RIDER писал(а): Формулировка была верной, Есть огромная сеть, в ней стоят упрв свитчи, каждый свитчь отдельный влан на дом. Все вланы сходятся в Cisco'и (4и штуки). Поэтому все верно. Нужно просто во все вланы отдать DHCP для определенных целей.
Ну и как вы себе представляете в одной сети несколько вланов? Зачем в одной сети несколько вланов? Что оно даст? 1 влан - 1 сеть (подсеть) Как вы вообще будете маршрутизировать трафик?
Если извратиться и всё-таки представить себе это, то выглядеть это будет так:
сеть 192.168.0.0/24, в которой есть 2 влана vlan101, vlan102. Вопрос: как будет выглядеть маршрутизация для этой подсети?
трафик для сети 192.168.0.0/24 будет идти через какой из вланов? Он будет идти через какой-то один (если через оба - кольцо). Тогда зачем второй влан, если трафик через него не будет идти? А если вланов 10? Как тогда трафик будет идти? абы-как? Лучше почитайте что такое вланы и зачем они нужны.
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: DHCPD + пару k вланов

Непрочитанное сообщение hizel » 2012-01-13 12:03:40

эк накрыло, бином ньютона
vlan101 private vlan102 private ... vlanN private в bridge и сетку сверху навесить /24 == типа PROFIT , только вот как контроллировать юзверей, вай-вай

или /29 на vlan и каждому по секуции в dhcp, что не так с маршрутизацией?
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
skeletor
майор
Сообщения: 2463
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: DHCPD + пару k вланов

Непрочитанное сообщение skeletor » 2012-01-13 12:29:01

Дык на каждую подсеть (/29) будет 1 влан. Каждый влан будет смотреть только в свою подсеть. Где тут несколько вланов смотрят в одну и ту же подсеть?
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: DHCPD + пару k вланов

Непрочитанное сообщение hizel » 2012-01-13 12:39:48

здесь
vlan101 private vlan102 private ... vlanN private в bridge и сетку сверху навесить /24 == типа PROFIT , только вот как контроллировать юзверей, вай-вай
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
skeletor
майор
Сообщения: 2463
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: DHCPD + пару k вланов

Непрочитанное сообщение skeletor » 2012-01-13 12:48:12

И как это всё контроллировать? маршрутизировать?
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: DHCPD + пару k вланов

Непрочитанное сообщение hizel » 2012-01-13 13:25:36

маршрутизировать как обычную сетку, вот с контролем засада - поэтому ТС и грустит
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.