Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Catalyst и VLAN

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
ais156



Зарегистрирован: 12.10.2001
Сообщения: 7

СообщениеДобавлено: Вт Дек 04 2001 12:46    Заголовок сообщения: Catalyst и VLAN Ответить с цитатой

Имеется сеть из нескольких Catalyst-ов (1924,2900,2926G). Корневой- 2926. Все Catalyst поддерживают VLAN.
Вопрос: 1.Возможно ли обойтись без ROUTER-а при построении VLAN-ов?
2. В общем случае, какие шаги следует проделать, чтобы создать VLAN, и чтобы он работал?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov
Гость





СообщениеДобавлено: Вт Дек 04 2001 13:39    Заголовок сообщения: VLAN must die Ответить с цитатой

1) Можно. VLAN'ы на роутерах не поддерживаются, роутеры оперируют номерами сетей 3-го уровня модели OSI, там VLAN'ы не нужны.
2) Сначала надо перевести соединения между коммутаторами в транкинговый режим, а затем приписать каждому интерфейсу номера VLAN'ов, в которые он входит.

Напоминаю, что VLAN позволяет указывать только разрешено или нет двум машинам общаться, но не может фильтровать протоколы, по которым можно, а Router+FireWall на IP может гораздо больше вплоть до того, что по Telnet от одной машине к другой можно, а наоборот - нельзя. Так что VLAN - отстой.
Вернуться к началу
ais156



Зарегистрирован: 12.10.2001
Сообщения: 7

СообщениеДобавлено: Вт Дек 04 2001 14:53    Заголовок сообщения: Re: VLAN must die Ответить с цитатой

Спасибо! Тогда как быть с контроллером домена, смогут ли юзеры, назначенные в VLAN "прологиниться". И еще . Куда лучше включить сетевые устройства печати: в свич, где сидит сервер печати (в моем случае корневой 2926), или же в свич, где сидят юзеры устройства печати.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Дек 04 2001 18:32    Заголовок сообщения: Позволю себе не согласится. Ответить с цитатой

VLAN не так уж и плоха, если все правильно сделать. Другое дело, что ее применение не всегда возможно и оправдано.

Можно, конечно, роутеры везде поставить, только производительность сети упадет. Да и хорошие аппаратные роутеры стоят весьма неплохих бабок.

Сетевые уст-ва, да и вообще любые уст-ва лучше размещать по-ближе к пользователю. Не фига трафиком центральную магистраль загаживать.
Нужны принтера? Воткни их в свитч, где пользователи сидят и тогда "принтерный" трафик не будет болтаться где не попадя. Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov
Гость





СообщениеДобавлено: Ср Дек 05 2001 12:38    Заголовок сообщения: Domain controller in VLAN Ответить с цитатой

Клнтроллер домена д.б.доступен из любой точки сетИ, т.е. его интерфейс д.б. включен во все VLAN'ы, какие есть.

Место включения принтера (я так понял, он с интерфейсом Ethernet) зависит от того, как идет трафик. Если я правильно понимаю, данные идут от клиента на сервер печати, а с с сервера печати заливается на принтер. В этом случае надо включать принтер поближе к серверу печати.

Если же машины передают данные прямо на принтер, то лучше включать принтер побдиже к юзерам.
Вернуться к началу
ais156



Зарегистрирован: 12.10.2001
Сообщения: 7

СообщениеДобавлено: Ср Дек 05 2001 14:17    Заголовок сообщения: Re: Domain controller in VLAN Ответить с цитатой

Огромное СПАСИБО всем откликнувшимся. Так как "грядет" глобальная перекроссировка сетевой стойки эти вопросы и были заданы мною в форум.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...