Нужна консультация по VLANам

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
super-fox
мл. сержант
Сообщения: 143
Зарегистрирован: 2008-04-09 1:20:25

Нужна консультация по VLANам

Непрочитанное сообщение super-fox » 2010-04-19 12:59:54

Всем здраствуйте, доросла наша сеть до управляемых свитчей и теперь вплотную подошли к вопросу организации VLANов в сети, хотел бы услишать от людей каким образом они организовывали у себя VLANы в сети. У меня было пару мыслей: 1. на каждый абонентский свитч организовать отдельный VLAN; 2. запихнуть каждого абонента в VLAN. Поскольку еще опыта не имею с этим и только вкуриваю маны, то хотел бы проконсультироваться с людьми, которые имели опыт использования VLANов в домашних сетях.
Изображение

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Нужна консультация по VLANам

Непрочитанное сообщение terminus » 2010-04-19 13:21:37

Какую цель преследуете?

Вланы обычно делают:
- для построений "VPN" между точками внутри своей сети
- для разделения абонентов по группам для последующей обработки на разных фильтрах/шейперах и тарификации
- прочее

вы чего добиться хотите от их использования?
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Аватара пользователя
super-fox
мл. сержант
Сообщения: 143
Зарегистрирован: 2008-04-09 1:20:25

Re: Нужна консультация по VLANам

Непрочитанное сообщение super-fox » 2010-04-19 14:05:03

В первую очередь хочу защититься от широковещательных пакетов, поскольку сеть ростет. У нас нет авторизации, просто прописывается адрес на сетевой, использовать будем D-Link DES-3526.
Изображение

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Нужна консультация по VLANам

Непрочитанное сообщение terminus » 2010-04-19 14:16:52

То, что в каждом влане надо будет использовать свой диапазон/подсеть IP адресов, учли?
DHCP в сети или статически? Адреса серые или реальные?
По сколько клиентов в один влан собираетесь засовывать (Вланов всего 4095 может быть. Хватит столько)?
Какое максимальное количество вланов поддерживает оборудование (дешевые свитчи редко когда дают юзать 4095 вланов)?
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Аватара пользователя
super-fox
мл. сержант
Сообщения: 143
Зарегистрирован: 2008-04-09 1:20:25

Re: Нужна консультация по VLANам

Непрочитанное сообщение super-fox » 2010-04-19 14:49:36

terminus писал(а):То, что в каждом влане надо будет использовать свой диапазон/подсеть IP адресов, учли?
Нет, не учел, может тогда проще всех физ. клиентов держать в одном влане, просто ограничить broadcast igmp snoopingом?
terminus писал(а):DHCP в сети или статически? Адреса серые или реальные?
DHCP, адреса серые.
terminus писал(а):По сколько клиентов в один влан собираетесь засовывать (Вланов всего 4095 может быть. Хватит столько)?
На данный момент хватит 4095 вланов, но я уже посматриваю может организовать один влан на подсеть, тем более если порезать юзеров по вланам то весь трафик будет бегать на роутер, а это лишняя нагрузка?
terminus писал(а):Какое максимальное количество вланов поддерживает оборудование (дешевые свитчи редко когда дают юзать 4095 вланов)?
Будем использовать DGS-3426G, 4000 вланов поддерживаеться, DES-3526, 256 вланов.

Потихоньку просветляет меня, больше всего будем выделять на абонентов один влан, на юр. лиц другой, на сервера - 3, на свитчи 4 влан, что скажете по поводу моей мысли?
Изображение

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Нужна консультация по VLANам

Непрочитанное сообщение hizel » 2010-04-19 14:52:22

L3 железяка в нужных узлах и мы решаем проблему кол-ва vlan-ов

топикстартеру почитайте форум и статьи на nag.ru там много об этом написано и обжовано
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Gloft
лейтенант
Сообщения: 645
Зарегистрирован: 2008-03-09 11:32:12
Откуда: Москва

Re: Нужна консультация по VLANам

Непрочитанное сообщение Gloft » 2010-04-19 15:54:32

Помоему логичнее разделять компы по вланам с учетом выполняемых задач.
Т.е. бухи в один влан, фины в другой и т.д.