Сети, подсети, etc...

maxys146
По железу, шлюз в мир на фре, комутаторы циски(брал с запасом) и свичи d-link 2108-е, vlan есть. Все это в пределах одного офиса, растет количество оборудования, и хотелось-бы продумать схему сети с запасом на будущее, чтобы потом не переделывать ничего. То есть предлагаете на каждую подсеть свой шлюз? или проще разбить на vlan на циске а основному шлюзу алиасы на интерфейс делать?
Я немного запутался…
Ну если бы не было vlan то да, я бы советовал бы завести шлюзы, так вдобавок удобнее контролировать подсети,да и отказоусойчивость возрастет, хотя от таких железок как у тебя, об этом можно сильно не париться ))), а так взвешивай сам, на вкус и повадки админы разные бывают, что одному юзабилите может быть второму смерть xD .
Лозунг у них был такой: "Познание бесконечности требует бесконечного времени". С этим я не спорил, но они делали из этого неожиданный вывод: "А потому работай не работай — все едино". И в интересах неувеличения энтропии Вселенной они не работали. (с)
Ну вот как-бы и хочется рассмотреть возможные способы организации сети и выбрать наиболее оптимальный. Пока я вижу такой вариант как писал выше уже. Разбить сеть на подсети, расширить на всех маску, а для уменьшения широковещательного трафика разбить еще и на vlan'ы, серверную группу в диапазон, остальным по потребностям…
Какие именно цисковские свичи? Может, они и роутинг умеют? Перечислите имеющиеся модели.
А пока вариант такой: freebsd-шный сервер соединить со свичем Cisco не access портом, а транком 802.1q. На сервере поднять интерфейсы для терминации vlan-ов. Логически это будет выглядеть как роутер с кучей портов. И всю маршрутизацию и доступ разруливать на этом сервере.
На freebsd я сам не поднимал 802.1q, только на линуксе. Но в инете полно примеров:
http://www.expresshosting.net/howto/VLAN-802.1q-Tagging-in-FreeBSD-For-Rate-Limiting-and-Firewalling.html
http://people.freebsd.org/~arved/vlan/vlan_en.html
https://www.freebsd.uwaterloo.ca/twiki/bin/view/Freebsd/VlanSetup
 
Зарегистрироваться или войдите чтобы оставить сообщение.