Jump to content
  • 0

сегментиране - VLAN или рутери


puh

Въпрос

здравейте

сондирам мнения за сегментиране на мрежа. постановката е следната: топология звезда, на няколко нива - 5Ghz линкове до сравнително малки населени места - до 50-100 клиента. в селищата - комбинация от LAN и 5Ghz.

основен проблем - паразитен трафик, вируси или повреден клиентски харуер - радиото направо се чупи, всички интерфейси се товарят на максимум. във всички ретранслатори са пуснати филтри в бриджа между интерфейсите(WDS). принципно няма видимост между клиентите - надявам се :) .

;D да бъде решението - vlan от сървъра до последния ретранслатор или последният ретранслатор да рутира:)

предварително благодаря за вашите мнения!!!

Адрес на коментара
Сподели в други сайтове

  • Отговори 43
  • Created
  • Последен отговор

Top Posters For This Question

  • puh

    11

  • 111111

    10

  • Mile

    5

  • gbdesign

    4

Recommended Posts

  • 0

спорен мен / не гарантирам колко е правилно / ама по добре рутирай, ще облекчиш натоварването на рутерите

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

EoIP до централен рутер от всички по малки

ползи

  • директен достъп до всички без значение броя хопове
  • минава само трафика който е от клиента към интернет при условие че лан е изрязан от което следва
    • броудкаст няма
    • всякакви проблеми с хардуер не по трасето не те интересуват

    • недостатъци

      нужда от мощен централен рутер

      който може да се реши с няколко по не мощни ;D

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

какво е решението когато централния рутер не е МТ ;D

Не отговарям на постове написани с шльокавица!

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

без значение EoIP е стандартен протокол

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

И аз съм се насочил към сегментиране, явно ще го правя с vlan . Помеже има по голяма гъвкавост. При рутиране се губи арпинга.

Wireless is more temperamental & variable than a woman’s mood! ;)
"no matter how hard you try, you just can NOT please everyone"

"където глупостта е образец-там разума е безумие.."Гьоте

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Да ARP е едно от нещата което забравих да спомена

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

И аз съм се насочил към сегментиране, явно ще го правя с vlan . Помеже има по голяма гъвкавост. При рутиране се губи арпинга.

много благодаря за отговорите! с vlan май е по -добър вариант - но ме притеснява дали няма да се появи пак паразитен трафик от вирусясали мшини - т.е. ретранслаторите да се побъркат и всички wds интерфейси да са на макс?

Адрес на коментара
Сподели в други сайтове

  • 0

спорен мен / не гарантирам колко е правилно / ама по добре рутирай, ще облекчиш натоварването на рутерите

здравейте, една от точките я пуснах като транспарент рутер - за да запазя трфик контрола при централния рутер - но след известно време се появи пак клиент с вируси и ртранслаторите се побъркаха. при такава ситуация филтрирам клиента по мак в някой от съседните ретранслатори - където се проявява ефекта.
Адрес на коментара
Сподели в други сайтове

  • 0

EoIP до централен рутер от всички по малки

ползи

  • директен достъп до всички без значение броя хопове

минава само трафика който е от клиента към интернет при условие че лан е изрязан от което следва

  • броудкаст няма

  • всякакви проблеми с хардуер не по трасето не те интересуват

недостатъци

нужда от мощен централен рутер

който може да се реши с няколко по не мощни ;D [/q]

здравейте. при този вариант наистина ще има по чист ефир но как да разпределям трафика динамично между рутерите? в момента съм пуснал 2 селища с рутери - но не мога динамично да разпределям трафика - имат определен таван и това е, въпреки че има свободен капацитет при основния рутер

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

при влан мрежа не ти трябват WDS

трябва от точка А до точка Б да има

някаква видимост пинг примерно ;D

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

здравейте, една от точките я пуснах като транспарент рутер - за да запазя трфик контрола при централния рутер - но след известно време се появи пак клиент с вируси и ртранслаторите се побъркаха. при такава ситуация филтрирам клиента по мак в някой от съседните ретранслатори - където се проявява ефекта.

Има я тази болка при wds режима. Повечко wds, и почва да се търкаля някакъв трафик който няма нищо общо с тази релейка. При мен се случва доста като дам torch абонат който си направил връзка с външно айпи се вижда на релейка която няма нищо общо с този абонат, овсен че е на wds. Wds`a като цяло не е за тази цел. Гуруто в трейнинга спомена че е за болници и тем подобни изпълнения. Когата да речем в случая доктора тръгва да обикаля по етажите да се връзва от едно ап към друго без да губи сесията. Просто идеята му е за нещо различно.

Wireless is more temperamental & variable than a woman’s mood! ;)
"no matter how hard you try, you just can NOT please everyone"

"където глупостта е образец-там разума е безумие.."Гьоте

Адрес на коментара
Сподели в други сайтове

  • 0

Има я тази болка при wds режима. Повечко wds, и почва да се търкаля някакъв трафик който няма нищо общо с тази релейка. При мен се случва доста като дам torch абонат който си направил връзка с външно айпи се вижда на релейка която няма нищо общо с този абонат, овсен че е на wds. Wds`a като цяло не е за тази цел. Гуруто в трейнинга спомена че е за болници и тем подобни изпълнения. Когата да речем в случая доктора тръгва да обикаля по етажите да се връзва от едно ап към друго без да губи сесията. Просто идеята му е за нещо различно.

пробвах една точка - пуснах клиентитските RB през EOIP - ефекта пак беше същия, както го описваш и единственото решение за момента което прилагам е филтриране по мак в бриджа ;D

Адрес на коментара
Сподели в други сайтове

  • 0

при влан мрежа не ти трябват WDS

трябва от точка А до точка Б да има

някаква видимост пинг примерно ;D

за да мине пинг методите на връзка са два - EOIP тунел или WDS или има нещо което аз пропускам - ретранслаторите са на 5ghz. много ще се радвам ако има нещо което не съм използвал!

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

eoip го интересува начална и крайна точка

какво има между тези точки не го интересува

ако ще да е през Интернет

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

не се разбра мн добре каква ти е мрежата но схемата общо взето е

Router -> AP ? -> (ptp link) -> AP -> Client ? Примерно

на рутера дигаш vlan който върви тагнат през линк-а (WDS линк задължително)

на клиент-а вдигаш vlan на wireless интерфейса (station wds) и в бриджа вкарваш

vlan-a не wireless-a

така за всеки "клиент" имаш влан който се ънтагва на последния хоп

на всяка по-голяма точка рутер и това е...

за ЕоИП забрави освен ако не искаш да си утрепеш производителноста на радиото

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.

×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.