LINUX.ORG.RU

VLAN «разветвитель» своими руками.


0

0

Многие наверное часто сталкиваются с проблемой не хватки второго сетевого
интерфейса или даже нескольких, но хуже всего, когда нет возможности
установить дополнительные сетевые карты в сервер или какой либо роутер,
тогда приходиться мириться и подымать на таких устройствах, если это
возможно, субинтерфейсы, однако такое решение многих может не устроить,
т.к. возникает необходимость в полной изоляции сетей между собой, т.е.
физическое разделение на сегменты, в этом случае поможет только
использование 802.1Q VLAN....

В статье говорится, как из дешевого 13-ти баксового свича сделать VLAN
"разветвитель" своими руками, а так же, как с ним потом работать в Linux'е...

>>> Подробности

★★★

Проверено: Pi ()

Очень полезная статья! Респект!

tetSU
()
Ответ на: комментарий от bbk123

что заметил - кто выражал промаздайские взгляды на лоре отметились с вопросом "а зачем?". отсюда вердикт - соображалка у них бедная. что и требовалось доказать

anonymous
()
Ответ на: комментарий от Oldmann

не всем от рождения дается мало мозгов. потому и не все лезут на ось для домохозяек. причем что характерно расти им некуда

anonymous
()
Ответ на: комментарий от McMCC

> > Кто мешал использовать свич в нормальном режиме и подключаться к
> > DSL-500T посредством PPPoE или просто поднять NAT на самом DSL-500T?

> Например мультикастинг от TV потока...

Какие проблемы с мультикастингом при использовании PPPoE?

bbk123 ★★★★★
()
Ответ на: комментарий от anonymous

> что заметил - кто выражал промаздайские взгляды на лоре отметились с вопросом "а зачем?". отсюда вердикт - соображалка у них бедная. что и требовалось доказать

Перед вами соображалка человека, не удосужевшего прочитать обсуждение до конца, но уже делающего далеко идущие выводы.

bbk123 ★★★★★
()
Ответ на: комментарий от bbk123

>Какие проблемы с мультикастингом при использовании PPPoE?

В начале, что бы ответить на этот вопрос, я должен подключиться к
DSL-500T по PPPoE, но так как такого подключения в DSL-500T нет,
то и ответить про проблемы с мультикастингом я тоже не могу.
Зато могу ответить, что без разделения на сегменты, на езернете гуляет
столько всего лишнего, что все начинает торможить от такого
флуда...

McMCC ★★★
() автор топика
Ответ на: комментарий от bbk123

>http://www.dlink.ru/products/prodview.php?type=23&id=323
>есть там PPPoE, ты видимо его не настроил.

Я прекрасно знаю что там есть:).... PPPoE работает в сторону провайдера,
т.е. через DSLAM, что к езернету никакого отношения не имеет, так же
я могу создать несколько VPI/VCI соединений, вот ту и начинаются
проблемы, т.к. все это будет на одном езернете... У меня встречный вопрос,
вы статью полностью прочитали?

McMCC ★★★
() автор топика
Ответ на: комментарий от McMCC

2McMCC: человек перепутал PPPoE клиента и сервер, забей. :) Насколько я помню только 8хх серия (из SOHO разумеется) имеет VPN-сервер.

Irsi
()
Ответ на: комментарий от Irsi

>2McMCC: человек перепутал PPPoE клиента и сервер, забей. :) Насколько я
>помню только 8хх серия (из SOHO разумеется) имеет VPN-сервер.

Это бы всеравно не решило проблемы с флудом, т.к. Стрим TV требует
режим бриджа на 2-а VPI/VCI соединения, что бы работала их коробочка
от STB Amino, а если в роутере один езернет и нет поддержки VLAN, то
картина становится более очивидной, мультикастинг будет везде,
где даже он не нужен, хуже того, некоторые свичи от этого просто
балдеть начинают, как например DES-1005D. Один человек писал
на форуме dlink'а, что у него не получилось одновременно смотреть
телевизор и пользоваться интернетом, затык был именно на свиче,
потому как DSL-504T/G604T спокойно переваривали такую "смесь",
но все работало с большими тормозами... Не зря же стримовцы дают
в комплекте с STB - PARADYNE 6212, на том же самом чипе TI AR7, что
и в DSL-xxxT, только с разницей в том, что у него не свич, а 4-е
езернета, которые можно группировать по бриджам...

McMCC ★★★
() автор топика
Ответ на: комментарий от McMCC

2McMCC: слушай, я НЕ собираюсь оспаривать полезность VLAN, особенно с учетом СтримТВ и с тем, что из этого вытекает.
То что я оспариваю практическую полезность самопальной переделки свича... Так это совсем другой вопрос. :) Я просто ленивый человек, даже до сих пор не удосужился твою прошивку в свой 604й залить. Ибо зачем, когда и так все что мне нужно работает. :)
Но сдругой стороны хак впечатляет, не спорю. Впрочем хороший хак хорош сам по себе имхо, вне зависимости есть ли от него практическая польза или нет. :)

Irsi
()
Ответ на: комментарий от McMCC

> > http://www.dlink.ru/products/prodview.php?type=23&id=323
> > есть там PPPoE, ты видимо его не настроил.

> Я прекрасно знаю что там есть:).... PPPoE работает в сторону провайдера,
> т.е. через DSLAM, что к езернету никакого отношения не имеет, так же
> я могу создать несколько VPI/VCI соединений, вот ту и начинаются
> проблемы, т.к. все это будет на одном езернете... У меня встречный вопрос,
> вы статью полностью прочитали?

В ADSL PPPoE обычно работает только между клиентом и ADSL модемом. Между модемом и телефонной компанией используется PPPoA. Телефонная компания использует, например, L2TP для связи с провайдерами. По крайней мере так это работает тут.

Статью то я прочитал полностью, но ты наверно намекаешь на "Стрим ТВ". Что это такое я не знаю, но судя по найденой информации это какой-то изврат. Что мешало сделать тоже самое на TCP/IP не очень понятно.

bbk123 ★★★★★
()

А^%%$^тельнейший респект !!!
На этом примере явно видно, за что мы платим деньги цискам, трикомам, плАнетам и прочим дэлинкам.

anonymous
()
Ответ на: комментарий от anonymous

2anonymous (*) (12.04.2005 9:43:22)
>А что если суреком сдохнет через полгода?
А на сэкономленные денги можно ДВА сурекома проапгрейдить :-)

anonymous
()
Ответ на: комментарий от klalafuda

2klalafuda (*) (12.04.2005 9:38:04)
Хреновый из тебя практик, у сурика покупается технологическая схема на производство этих свичей, в технологическом процессе проводятся изменения с учетом указанных в статье и vlan в каждом подъезде :-)

anonymous
()

Замечательно!!! Всё замечательно - и хак и статья. Спасибо!

R_Valery ★★★
()
Ответ на: комментарий от anonymous

Да, действительно на этом примере великолепно видно что каталисты своих денег стоят, а вот многие из якобы "конкурентов" - не очень-то... :)

Irsi
()
Ответ на: комментарий от Oldmann

>managed свитча за $150

глючный TrendNET ?

Pi ★★★★★
()
Ответ на: комментарий от Irsi

>То что я оспариваю практическую полезность самопальной переделки свича...

Всегда добавляй два слова: "для меня". Для McMCC, например, польза очевидна

GladAlex ★★★★★
()
Ответ на: комментарий от bbk123

>В ADSL PPPoE обычно работает только между клиентом и ADSL модемом.
>Между модемом и телефонной компанией используется PPPoA. Телефонная
>компания использует, например, L2TP для связи с провайдерами. По крайней
>мере так это работает тут.

Понимаете, по ATM бегает не только PPP но и Ethernet тоже, да много что может
по нему бегать, если в ваша провайдерская компания использует подключение
PPPoA, бог с ней, это ее решение, у нас, например, в Стриме, используется
PPPoE, т.е. езернет поверх ATM, а уже поверху езернета PPP до PPPoE
концентратора, в ближайшем подмосковье большенство провайдеров вообще
используют PPTP подключение по IPoA...

McMCC ★★★
() автор топика

McMCC, туда же можно поставить PIC c i2c и сделать полностью управляемый коммутатор. Правда только по RS-232.

P.S. По-моему, у AR7 тоже есть i2c но на плате не разведен, а к BGA хрен припаяешься.

anonymous
()
Ответ на: комментарий от McMCC

>>А можно как-нибудь прокомментировать это:
>>Для работы с нашим VLAN "разветвителем" необходимо создать устройства
>>типа VLAN_PLUS_VID, т.е. вида vlan0002, vlan0003 и т.д. С другим типом,
>>таким как VLAN_PLUS_VID_NO_PAD, работать VLAN "разветвитель"
>>отказался.
>
>Для меня это тоже осталось загадкой, однако буду пробовать еще раз,
>что бы отловить причину этого. Получается, что свитч не обрабатывает
>VID=2, зато нормально схватывает VID=0002, мне казалось, что no pad,
>это просто отброс нулей для простоты записи...

Вообщем проверил, теперь все работает(!), видимо в первый раз я что то
напортачил :), причем несколько раз, сейчас создал устройства
как VLAN_PLUS_VID_NO_PAD и все работает без проблем...

McMCC ★★★
() автор топика
Ответ на: комментарий от anonymous

>McMCC, туда же можно поставить PIC c i2c и сделать полностью управляемый >коммутатор. Правда только по RS-232.

Но это уже не будет совсем дешево, к тому же, судя по даташиту, настройки
беруться из EEPROM один раз и только после ресета. В таком случае проще
и дешевле поставить КМОП эл. ключи, которые будут переключать EEPROM
от свичевого чипа на порт LPT и управляться от того же LPT, после перепрограммирования делать ресет свичу. Но мне это не критично...

>P.S. По-моему, у AR7 тоже есть i2c но на плате не разведен, а к BGA хрен
>припаяешься.

Еще лучше было бы использовать MII....

McMCC ★★★
() автор топика

полезно и познавательно. снимаю шляпу....

anonymous
()

автор молодец однозначно. но слишком много грамматических ошибок - это нехорошо для новости на главной странице ЛОРа, и это минус проверявшему - неужто поправить нельзя было ?

sasha999 ★★★★
()
Ответ на: комментарий от anonymous

> а мы юзаем CiSC0, и на ваши поделки нам плевать!!!

В смысле дома в интернет ходите через маршрутизатор Cisco с тремя портами ETH и портом DSL? Раз так, озвучьте его модель и стоимость.

2 McMCC - смена VLAN на порту свитча через перепрограммирование ППЗУ не самое большое удобство, хотя и неудобством при наличии программатора тоже не назовешь...

poison_reverse
()
Ответ на: комментарий от poison_reverse

>В смысле дома в интернет ходите через маршрутизатор Cisco с тремя портами ETH и портом DSL? Раз так, озвучьте его модель и стоимость.
Есть такое, имхо из 8хх серии (не 827я разумеется), точной модели я сейчас не вспомню, стоит недорого - баксов 600... А если брать LinkSys, который Cisco прикупила, то раза в 2-3 дешевле... :)

Irsi
()
Ответ на: комментарий от Irsi

>Есть такое, имхо из 8хх серии (не 827я разумеется), точной модели я сейчас не вспомню, стоит недорого - баксов 600...

Это с иосом в комплекте? Даже если с, более чем на 500 долларов разницы можно много чего нужного прикупить.

>А если брать LinkSys, который Cisco прикупила, то раза в 2-3 дешевле... :) ааапосле того, как все копирайты Кальпаны исчезли из меню.

poison_reverse
()
Ответ на: комментарий от Oldmann

> вам, краснаглазым, видимо, нечего делать, если вместо использования > нормального managed свитча за $150, вы беретесь за паяльник.

Если таких свитчей стоит 500, то экономия в 100 у.е. вполне весела это $50K ...

-- WRA

anonymous
()

незнаете а на IP178B будет работать вроде такое подерживает а вот IP178A еще кажися нет.

x86 ★★
()
Ответ на: комментарий от x86

>незнаете а на IP178B будет работать вроде такое подерживает а вот IP178A
>еще кажися нет.

Знаю...В статье я уже подправил, что варианты IP178A и IP178B не
поддерживают tag VLAN, следовательно сделать из них VLAN "разветвитель"
не получится, только портовый. К тому же, их уже давно не выпускают, так
что забейте на них, вряд ли они вам попадуться в последних современных
свичах...

McMCC ★★★
() автор топика
Ответ на: комментарий от McMCC

"ибо в даташите есть полное описание ножек
чипа..."

Не моглибы вы пояснить - что означает это datasheet ?(уже несколько раз мне советовали заглянуть в них - но так и не нашёл что же это такоеб а спрашивать не хотел чтобы не показать свою некомпетентность)

anonymous
()
Ответ на: комментарий от anonymous

>Не моглибы вы пояснить - что означает это datasheet ?

Простыми словами, это полное описание, в данном случае на микросхему,
т.е. это документ который описывает все, что умеет эта микросхема, полная
ее хар-ка, диаграммы работ, предназначение контактов, варианты
исполнения корпусов, варианты подключения, программирование и т.д.

McMCC ★★★
() автор топика
Ответ на: комментарий от anonymous

Дорогой мой онанимус, 500 свичей это уже впролне промышленные масштабы и там подобная экономия выходит боком и обходится слишком дорого....
Не, точно, через полгода все пионернеты-домушники-спонтомисп, будут сувать подобные переделки в щитки заместо хабов...:)

Irsi
()
Ответ на: комментарий от Irsi


так все давно знают и модифицируют, особо не распространяясь
ну, а человек впервые опубликовал свой солюшен... :)
правда особо это уже на актуально, рынок малогабаритных
управляемых свитчей "распакован" тем же ZyXEL-ем,
соответственно цены на них упадут в ближайший год-два...

--
WRA

anonymous
()
Ответ на: комментарий от anonymous

Там где не найдут, умные люди уже несколько лет так свитчи переделывают, а вот там где найдут могут и поиметь. Если расхачить даже сертифицированный ССС свитч, то действие сертификата теряется

Fuzy

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.