|
|
Знаете ли Вы, что ... | |
...до того как открыть новую тему, стоит использовать поиск: такая тема уже может существовать. | |
<< Предыдущий совет - Случайный совет - Следующий совет >> |
ЦППМП Центр подготовки и поддержки молодых программистов (cppmp.uz). Еще разделы на форуме: Doppix |
Ответить |
|
Опции темы | Опции просмотра |
20.07.2007 11:00 | #1 | ||
Системный администратор
AKA:Pa3pyIIIuTeJIb
Сообщений: 278
+ 123
39/28
– 0
1/1
|
Здравствуйте, уваж. форумчане! Помогите пож решить одну проблему.
Короче дело обстоит так: есть свитч, три ipdslam-a и один сервер. всё это хозяйство (3 дслама и серв) подключено к свитчу. надо сделать так, чтобы дсламы не видели друг-друга, а видели только сервер, использовав vlan. в принципе я, можно сказать, решил эту проблему. это можно сделать, отделив порты друг от друга, НО, дело в том, что свитч НЕЛЬЗЯ трогать. Мне сказали, что можно решить проблему, назначив аплоад-порты дсламов в разные вланы. но мне кажется, что так нельзя сделать. Выскажите пож. здесь свои предположения. Если понадобиться, могу выложить схему этого хозяйства. заранее всем спасибо. |
||
|
Ответить |
20.07.2007 22:17 | #3 |
Системный администратор
AKA:Pa3pyIIIuTeJIb
Сообщений: 278
+ 123
39/28
– 0
1/1
|
вот и я говорю, что нельзя. а мне говорят, что можно.
поэтому я и попросил совета, можно так сделать или нет (схема прилагается) Последний раз редактировалось Elyor Xudayberdiev; 07.10.2007 в 17:26. |
|
Ответить |
31.07.2007 09:22 | #6 |
А можно сделать совсем просто. если на свиче не требуется соединять АДСЛАМ между собой, то просто выставь три виртуальных адреса на сервере на один сетевой интерфейс, а каждый АДСЛАМ настроить в соотв. подсеть. друг друга они не видят, а сервак на ура пинговать будут. попробуй так сделать, а если не получится, то попробуем ка нить еще покрутить.
__________________
Да пребудет с нами Сила, Ловкость, Интуиция и Выносливость. |
|
|
Ответить |
01.08.2007 20:45 | #10 | |
|
Цитата:
Другими словами - делить сеть просто на отдельные сети без назначения соотвествия портов на концентраторе\коммутаторе конкретным подсетям не есть VLAN. Основное предназначение - изоляция сегментов подсетей друг от друга для обеспечения безопасности. В предложеном Вами решении укажите где и как осуществляется безопасность если кто нибудь из одной подсети ручками выставит adsl модем в режим бриджа и ИП адрес из другой подсети? И где тут VLAN и спецификация IEEE 802.1Q? |
|
|
Ответить |
|