FreeBSD и VLAN
Модераторы: Trinity admin`s, Free-lance moderator`s
FreeBSD и VLAN
Можно ли с помощью FreeBSD организовать VLANы?
Умные свитчи начальство покупать нехотит. Вот и встала задача раздать интернет нескольким организациям. Можно воткнуть несколько сетевых карт, но все же интересует вопрос про VLANы
Умные свитчи начальство покупать нехотит. Вот и встала задача раздать интернет нескольким организациям. Можно воткнуть несколько сетевых карт, но все же интересует вопрос про VLANы
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Re: FreeBSD и VLAN
необходимо физически разделить сети. если в один и тот же свич воткнуть несколько подсетей, то никто не мешает просым тупым перебором определить другую сеть и "делать с ней что хошь".Osetin писал(а):Можно воткнуть несколько сетевых карт, но все же интересует вопрос про VLANы
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Фрагмент /etc/rc.conf
#
cloned_interfaces="vlan530 vlan612"
#
ifconfig_em0="up media auto"
ifconfig_vlan612="inet 192.168.0.1 netmask 255.255.255.0 vlan 612 vlandev em0 mtu 1500"
ifconfig_vlan530="inet inet 192.168.1.1 netmask 255.255.255.0 vlan 530 vlandev em0 mtu 1500"
сделаны два vlan'а на интерфейсе em0
__
1)Отсутствие умных свитчей потребует от вас поддержки vlan на клиентах (ужасный геморой для вас).
2)К тому же не уверен, что тегированные пакеты не будут отбрасываться на обычном свитче.
3)действительно, никакой безопасности - поменял на клиенте vlan и все дела.
__
коммутаторы с поддержкой vlan очень дешевы...
#
cloned_interfaces="vlan530 vlan612"
#
ifconfig_em0="up media auto"
ifconfig_vlan612="inet 192.168.0.1 netmask 255.255.255.0 vlan 612 vlandev em0 mtu 1500"
ifconfig_vlan530="inet inet 192.168.1.1 netmask 255.255.255.0 vlan 530 vlandev em0 mtu 1500"
сделаны два vlan'а на интерфейсе em0
__
1)Отсутствие умных свитчей потребует от вас поддержки vlan на клиентах (ужасный геморой для вас).
2)К тому же не уверен, что тегированные пакеты не будут отбрасываться на обычном свитче.
3)действительно, никакой безопасности - поменял на клиенте vlan и все дела.
__
коммутаторы с поддержкой vlan очень дешевы...
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 11 гостей