HWSW Informatikai Kerekasztal: VLAN keményen - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

VLAN keményen nem WLAN ! nem wireless !!! :)

#21 Felhasználó inaktív   Eperkutyus 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.905
  • Csatlakozott: --

Elküldve: 2006. 01. 04. 12:45

.. akkor VPN tunnel ip alapon BIX-Győr és BIX-Debrecen között, és az egyes helyi saját hálón alakítom ki a VLAN-t ? :think:

Másik dolog: VLAN-os switch. Tudok olyat, hogy a switch egy VLAN-ra dedikált portján kap egy keretet amit felismer és értelmez, és azt egy nem VLAN-os porton kiadja, hagyományos, olcsóbb eszközök számára ? Magyarul a VLAN ID-t leveszi a layer2-es keretről és a lényeget továbbadja. Lehet, ez az a bizonyos tagged/untagged opció ? (A HP ProCurve switch-ben 3 módja volt a portoknak VLAN fül alatt: tagged/untagged/no). :think:
Om mani peme hung.

#22 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2006. 01. 04. 12:56

Nagyjából b) :D Vagyis a vlan ID nem kötelezően szerepel. Arra csak akkor van szükség, ha swk között akarod kiterjeszteni a vlanokat. Ha csak egy sw van, az egyszerűen softból eldönti, h az adott mac/port melyik vlan része, és csak oda teszi ki (egy hagyományos sw működésének megfelelően), ami szintén ugyanaz a vlan. És igen, ez a tagged/untagged.

Ha azt akarod, h a szerver géped mindkét helyre belásson, akkor nem kell neki vlan, mert fölös, egyszerűen ip szinten megoldod (persze ha az a szerver mondjuk egy dhcp szerver, akkor mégiscsak kellene, de nem hiszem, h ez itt a fáma)

És szopóágon eldobja, ja :)
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#23 Felhasználó inaktív   Eperkutyus 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.905
  • Csatlakozott: --

Elküldve: 2006. 01. 04. 14:29

Idézet: kroozo - Dátum: 2006. jan. 4., szerda - 11:56

Nagyjából b) :D Vagyis a vlan ID nem kötelezően szerepel. Arra csak akkor van szükség, ha swk között akarod kiterjeszteni a vlanokat. Ha csak egy sw van, az egyszerűen softból eldönti, h az adott mac/port melyik vlan része, és csak oda teszi ki (egy hagyományos sw működésének megfelelően), ami szintén ugyanaz a vlan. És igen, ez a tagged/untagged.

Ha azt akarod, h a szerver géped mindkét helyre belásson, akkor nem kell neki vlan, mert fölös, egyszerűen ip szinten megoldod (persze ha az a szerver mondjuk egy dhcp szerver, akkor mégiscsak kellene, de nem hiszem, h ez itt a fáma)

És szopóágon eldobja, ja :)

A DHCP-t DHCP Relay-el megoldom a tunnel-ek végein a VLAN-os routereknél és akkor elég csak a központi configot megdugnom. :)


A VLAN a kütyük miatt szükséges (végfelhasználói modemek). Ők fixen be lesznek konfigolva vmilyen számú VLAN-ba, hogy a valós ip-jüket ne lássa a lyúzer.. (bár VLAN switch-el és egy Ethereal-el a vlan id-t ki tudná olvasni..de hátha nem ennyire okos valaki.. szal a kütyüket védenénk a telnettől..) Továbbmegyek: OVLAN is képbe jön, a modemek egymás között nem beszélhetnek, csak router-en keresztül. (Ez ha jól tudom, nemzetbiztonsági előírás is, mivel mindent tudnia kell logolnia egy szolgáltatónak, tehát kb olyan, mint hogy az én ADSL-emről ha a szomszéd srác ADSL modemjét megpingelem, az az én szememből egy Point-to-Point kapcsolat ővele, fizikailag azonban az icmp csomagom összevissza bugyolálva nem a DSLAM-nél kanyarodik át az ő modemjére, hanem a router-ig elmászik és onnan hozzá).

De ennek még utána kell néznem. Amúgy egy előre beállított switch-router rendszerben már állítottunk be OVLAN-t, hát elég poén, mikor van egy hálózati topológiád, 4-5 szubnettel, és az egészbe bejön a VLAN, OVLAN, és ezt még fejeljük meg akkor egy kis Tunnel-lel is meg DHCP ideoda-jobbrabalra meg PPPoE, Radius, tftp, .. Hát így a káoszelmélet vigyázzba vágná magát a rendszer előtt, ha látná :Đ
Om mani peme hung.

#24 Felhasználó inaktív   Eperkutyus 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.905
  • Csatlakozott: --

Elküldve: 2006. 01. 04. 14:32

Idézet: Krusty - Dátum: 2006. jan. 4., szerda - 10:16

Ez része a Metro ethernet elképzelésnek, a használt technológia a dot1q tunneling, 802.1ad. Elég sokféle wan megoldáson tudsz átvinni így vlan forgalmat, atm, frame relay és mpls felett biztosan. Viszont nem tudok róla hogy Magyarországon lenne ilyen bármelyik szolgáltatónál (Matáv, Pantel).

Csak most látom, hogy írtál Te is. :)

OVLAN? :)
Om mani peme hung.

#25 Felhasználó inaktív   Red 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 777
  • Csatlakozott: --

Elküldve: 2006. 01. 04. 15:01

miert kell, hogy egy VLAN-ba legyenek az eszkozok? van olyan alkalmazas ami megkivanja ezt?

egyebkent ha mindenkepp ez kell akkor L2TPv3 protokollal meglehet csinalni, hogy L2 ethernet keretet atviszel IP reteg felett. cisco pl. tudja, a tobbi passz.

#26 Felhasználó inaktív   Eperkutyus 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.905
  • Csatlakozott: --

Elküldve: 2006. 01. 04. 16:52

Idézet: Red - Dátum: 2006. jan. 4., szerda - 14:01

miert kell, hogy egy VLAN-ba legyenek az eszkozok? van olyan alkalmazas ami megkivanja ezt?

egyebkent ha mindenkepp ez kell akkor L2TPv3 protokollal meglehet csinalni, hogy L2 ethernet keretet atviszel IP reteg felett. cisco pl. tudja, a tobbi passz.

Van. :cool:
Om mani peme hung.

#27 Felhasználó inaktív   Eperkutyus 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.905
  • Csatlakozott: --

Elküldve: 2006. 01. 05. 15:40

hm WinXP alatt hogyan érek el VLAN-os cuccot?

Direktbe van kötve az XP-vel egy modem. Látnia kellene és ismernie a VLAN ID-s kereteket az XP-nek. Van erre külön virtuális hálókártya driver, vagy egyéb cucc ?

Az ég világon nem találtam sehol róla semmit.. be kellene tennem a hálókártyát egy bizonyos VLAN ID-jű hálóba. Így kütyü-gép között, semmi switch vagy router közben.


Szerk.: Ethereal-lel figyelek a Win-es gépen, de az adott MAC című kütyütől csak Spanning Tree Protocol-t érzékel, ismeretlen keretek vagy VLAN  ID vagy egyéb cucc nem "hallható".. :think:

Szerkesztette: Eperkutyus 2006. 01. 05. 15:42 -kor

Om mani peme hung.

#28 Felhasználó inaktív   ec-1752 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 508
  • Csatlakozott: --

Elküldve: 2006. 01. 05. 16:23

Idézet: Eperkutyus - Dátum: 2006. jan. 5., csütörtök - 16:40

hm WinXP alatt hogyan érek el VLAN-os cuccot?

Direktbe van kötve az XP-vel egy modem. Látnia kellene és ismernie a VLAN ID-s kereteket az XP-nek. Van erre külön virtuális hálókártya driver, vagy egyéb cucc ?


Olyan hálókari kell, amely támogatja a vlan-t.  Az 1-2 ezer forintos  olcsójé' kártyák általában nem
ilyenek.    A szerver és a brand gépekben viszont már általában alapból ilyen van.

Idézet

Az ég világon nem találtam sehol róla semmit..


A másik VLAN topikban eléggé kitárgyaltuk a vlan-os hálókártya témát, olvass át egy kicsit.

#29 Felhasználó inaktív   Eperkutyus 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.905
  • Csatlakozott: --

Elküldve: 2006. 01. 05. 20:54

Alaplapom egy MSI K8N Neo2 Platinum.

Ezen van egy nVidia nForce-os Gigabit LAN adapter (chipset), egy Marvell chip-es külsőnek számító "kártya" (Gigabit, alaplapra integrált) és van még a gépben egy 3Com 905 CX-TX-M PCI-os 10/100.. :think:

Megnézem..
Om mani peme hung.

#30 Felhasználó inaktív   ec-1752 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 508
  • Csatlakozott: --

Elküldve: 2006. 01. 06. 10:40

Idézet: Eperkutyus - Dátum: 2006. jan. 5., csütörtök - 21:54

Alaplapom egy MSI K8N Neo2 Platinum.
Ezen van egy nVidia nForce-os Gigabit LAN adapter (chipset), egy Marvell chip-es külsőnek számító "kártya" (Gigabit, alaplapra integrált) és van még a gépben egy 3Com 905 CX-TX-M PCI-os 10/100.. :think:

Első ránézésre egyik sem vlan-os, de nem néztem utána alaposabban....

#31 Felhasználó inaktív   ec-1752 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 508
  • Csatlakozott: --

Elküldve: 2006. 01. 06. 11:10

Pl. Intel VLAN-os kártyák:

http://support.intel...b/cs-009743.htm

#32 Felhasználó inaktív   Eperkutyus 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.905
  • Csatlakozott: --

Elküldve: 2006. 01. 06. 12:55

:respect:

Remélem, az X4200-esben azért mind a 4 Gbit VLAN-os :Đ
Om mani peme hung.

#33 Felhasználó inaktív   ec-1752 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 508
  • Csatlakozott: --

Elküldve: 2006. 01. 06. 13:37

Idézet: Eperkutyus - Dátum: 2006. jan. 6., péntek - 13:55

Remélem, az X4200-esben azért mind a 4 Gbit VLAN-os :Đ


A Sun szerint igen.

"Intel 82546EB Dual Port Gigabit Ethernet Controllers
Sun Fire X4100 and X4200 servers are equipped with two Intel 82546EB Dual Port Gigabit Ethernet controllers that
provide quad Gigabit ethernet interfaces to the server platform. These servers are the first x64 rack-optimized servers
available with four on-board Gigabit Ethernet ports for reducing network complexity. The Intel 82546EB Dual Port Gigabit
Ethernet controller provides two 64-bit fully integrated Gigabit Ethernet Media Access Control (MAC) and physical layer
(PHY) functions. It is capable of transmitting and receiving data at 10/100/1000 Mb/sec. data rate with half or full
duplex capability. Additional features of the Intel 82546EB Dual Port Gigabit Ethernet controller include:
• 802.3ab PHY compliance and compatibility (CAT-5 use)
• 802.3ab auto-negotiation
• 802.3x full-duplex flow control
• 802.9q VLAN tag insertion, stripping, and packet filtering

• Preboot eXecution Environment (PXE) Flash Interface support (32- and 64-bit)"

#34 Felhasználó inaktív   Eperkutyus 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.905
  • Csatlakozott: --

Elküldve: 2006. 01. 07. 00:17

:up:
Om mani peme hung.

#35 Felhasználó inaktív   Eperkutyus 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.905
  • Csatlakozott: --

Elküldve: 2006. 01. 09. 10:54

bocs másik topic-ba ..

(hálózatosba)

Szerkesztette: Eperkutyus 2006. 01. 09. 10:59 -kor

Om mani peme hung.

#36 Felhasználó inaktív   1soproni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.678
  • Csatlakozott: --

Elküldve: 2006. 07. 18. 12:48

Megoldható valahogyan linuxban, hogy 1 interfész ugyanazzal az IPvel több/mindegyik VLANnak tagja legyen?
Összesen két dologra van szükség az életben WD-40 és szigetelőszalag. Ha nem mozdul pedig kellene: WD-40. Ha mozog pedig nem kellene: szigetelőszalag.

#37 Felhasználó inaktív   Hani 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 768
  • Csatlakozott: --

Elküldve: 2006. 07. 18. 23:07

Sokat nem értek hozzá,de az elve miatt nem tartom valószínünek!

#38 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2006. 07. 19. 08:36

Idézet: 1soproni - Dátum: 2006. júl. 18., kedd - 13:48

Megoldható valahogyan linuxban, hogy 1 interfész ugyanazzal az IPvel több/mindegyik VLANnak tagja legyen?

Az azonos ipcímben nem vagyok száz százalékig biztos, de vlanokat tudsz kezelni, össze kell trunkolni a switchen a szükséges vlanokat az adott portra, a linux oldalán meg fel kell rakni a vlan csomagot, abban vannak az utilok, amikkel hozzá lehet adogatni egy inerfacet a vlanokhoz, és akkor lesznek olyan ifek, hogy eth0.1 eth0.2 stb stb, amik az adott vlanba belógó lábak. Ezeknek szerintem adhatod ugyanazt a címet tulajdonképpen, csak nem nagyon értem, hogy ez miért is jó :think: Tekintve, hogy általában külön címtartományokat használunk, és az egyes lábaknak az oda megfelelő cimet fszoktuk adni.

Egyébként ezzel annyi azért van, hogy az eth:x virtuális interfacekhez hasonlóan az iptables nem boldogul velük, vagyis nem tudsz if alapján dönteni. Az iproute2 viszont azt hiszem igen. :)

Szerkesztette: kroozo 2006. 07. 19. 08:37 -kor

And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#39 Felhasználó inaktív   1soproni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.678
  • Csatlakozott: --

Elküldve: 2006. 07. 19. 10:36

Idézet: kroozo - Dátum: 2006. júl. 19., szerda - 9:36

Az azonos ipcímben nem vagyok száz százalékig biztos, de vlanokat tudsz kezelni, össze kell trunkolni a switchen a szükséges vlanokat az adott portra, a linux oldalán meg fel kell rakni a vlan csomagot, abban vannak az utilok, amikkel hozzá lehet adogatni egy inerfacet a vlanokhoz, és akkor lesznek olyan ifek, hogy eth0.1 eth0.2 stb stb, amik az adott vlanba belógó lábak. Ezeknek szerintem adhatod ugyanazt a címet tulajdonképpen, csak nem nagyon értem, hogy ez miért is jó :think: Tekintve, hogy általában külön címtartományokat használunk, és az egyes lábaknak az oda megfelelő cimet fszoktuk adni.

Egyébként ezzel annyi azért van, hogy az eth:x virtuális interfacekhez hasonlóan az iptables nem boldogul velük, vagyis nem tudsz if alapján dönteni. Az iproute2 viszont azt hiszem igen. :)

Az iproute2 és az iptables is boldogul vele.
VLAN képes AP-ket vettem és valahogy furán működik. Kezeli szépen a VLANokat, de amint authentikálni akarom az egyes VLANok usereit RADIUSszal máris jeletkezik a furcsaság.
Az AP-nek ugye egyetlen IP-je van. A RADIUS requestek az AP és a RADIUS szerver között mennek. Több VLAN esetén azonban ugyanazzal az IPvel, de másik VLANon keresztül akar menni a RADIUS kérés  :think: Erre keresek valami megoldást...

Szerkesztette: 1soproni 2006. 07. 19. 10:37 -kor

Összesen két dologra van szükség az életben WD-40 és szigetelőszalag. Ha nem mozdul pedig kellene: WD-40. Ha mozog pedig nem kellene: szigetelőszalag.

#40 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2006. 07. 19. 10:39

Idézet: 1soproni - Dátum: 2006. júl. 19., szerda - 11:36

Az iproute2 és az iptables is boldogul vele.
VLAN képes AP-ket vettem és valahogy furán működik. Kezeli szépen a VLANokat, de amint authentikálni akarom az egyes VLANok usereit RADIUSszal máris jeletkezik a furcsaság.
Az AP-nek ugye egyetlen IP-je van. A RADIUS requestek az AP és a RADIUS szerver között mennek. Több VLAN esetén azonban ugyanazzal az IPvel, de másik VLANon keresztül akar menni a RADIUS kérés  :think: Erre keresek valami megoldást...

Hmm, akkor biztos elütöttem a szintaktikát :think: Pedig pont tegnap játszottam vele :)

őőő, ez most nekem kicsit zavaros :)
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

Téma megosztása:


  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó