Страница 3 из 3

Re: VLAN на 2 порта

Добавлено: 23 сен 2019, 02:29
Vlad-2
krasnov писал(а): 23 сен 2019, 00:38 Согласен, но чудес не бывает - разные подсети между собой должно что-то маршрутизировать - это или коммутатор L3 или маршрутизатор.
Согласен
krasnov писал(а): 23 сен 2019, 00:38 Коммутатор L2 на то и L2, что ничего про IP-адреса не знает и не занимается маршрутизацией. Мимо роутера напрямую со свитча в свитч может идти только трафик внутри одного влана, между разными вланами и, соответственно, подсетями трафик в любом случае должен идти через оборудование L3.
Всё верно, устройства в одном вилане бегают через коммутаторы управляемые.
Запросы, маршрутизация через роутер.
Роутер(ы) у меня стоят вообще в отдельной стойке (там было место :-) ) и за счёт
виланов спокойно маршрутизируют все сети/подсети, обрабатывают трафик.
krasnov писал(а): 23 сен 2019, 00:38 Роутер "сбоку" - правильно ли я понимаю, что вы подразумеваете схему Router on stick (роутер на палочке)?
Впервые слышу такое и даже не знаю что это такое.
Уж простите, далеко живу, не все технологии знаю.

P.S.
На счёт роутера HEX и памяти, слегка не соглашусь с общей картиной подхода.
1) роутер HEX сделаны для организаций больше, для поддержки канала(ов) связи,
образования туннелей, их шифрования и так далее.
2) То что HEX не тянет систему "обхода блокировок" по списку подсетей по BGP - ну за это же
винить его нельзя, он не для этого делался.
3) Оборудование которое реально может переварить много данных - априори не может стоит дёшево.
4) Ну и конечно, если надо делать сервис обхода и чтобы сервис мог держать 85к-120к записей,
надо брать железку явно не начально-среднего качества. А минимум средне-ISP уровня.
На англоязычном форуме иногда появляются жалобы, что роутер с 36 ядрами иногда не может
прожевать BGP :-)
4.1) (честно) меня бы напрягало в таблице маршрутов видеть 85 тысяч записей всегда...
5) в компании, имея или даже купив мощный роутер, я бы не стал делать систему обхода,
нарушения законов чревато, а если хочется дома = то опять, надо брать мощную железку
и химичать, хобби стоит денег (как говорится).

P.P.S.
Предлагаю данную тему закрыть, вопрос про виланы мы решили, а посты в данной теме уже
слега оффтопят.
Если обсуждать HEX - лучше сделать отдельную тему, тем более что была тема про температуру,
А если обсуждать решения обхода через (с помощью) BGP - тоже тема такая была.

Re: VLAN на 2 порта

Добавлено: 23 сен 2019, 07:28
xvo
krasnov писал(а): 23 сен 2019, 00:38 Согласен, но чудес не бывает - разные подсети между собой должно что-то маршрутизировать - это или коммутатор L3 или маршрутизатор. Коммутатор L2 на то и L2, что ничего про IP-адреса не знает и не занимается маршрутизацией. Мимо роутера напрямую со свитча в свитч может идти только трафик внутри одного влана, между разными вланами и, соответственно, подсетями трафик в любом случае должен идти через оборудование L3. Роутер "сбоку" - правильно ли я понимаю, что вы подразумеваете схему Router on stick (роутер на палочке)? В общем и целом это удобная, компактная схема, но идеологически мне не особо нравится.
А чем роутер на палочке идеологически не нравится?
Кроме того факта, что траффик ходит туда-сюда по одному проводу и пропускную способность надо поделить пополам?
Но ведь, во-первых, там ходит только inter-vlan и то, что наружу, и во-вторых, палочку вполне можно сделать толстой или прокинуть, грубо говоря, несколько палочек.