LINUX.ORG.RU
 

VLAN "разветвитель" своими руками.


0

0

Многие наверное часто сталкиваются с проблемой не хватки второго сетевого
интерфейса или даже нескольких, но хуже всего, когда нет возможности
установить дополнительные сетевые карты в сервер или какой либо роутер,
тогда приходиться мириться и подымать на таких устройствах, если это
возможно, субинтерфейсы, однако такое решение многих может не устроить,
т.к. возникает необходимость в полной изоляции сетей между собой, т.е.
физическое разделение на сегменты, в этом случае поможет только
использование 802.1Q VLAN....

В статье говорится, как из дешевого 13-ти баксового свича сделать VLAN
"разветвитель" своими руками, а так же, как с ним потом работать в Linux'е...

>>> Подробности

*** ()
Проверено: Pi (12.04.2005 9:24:36)

[#]  
tetSU

Re: VLAN

Очень полезная статья! Респект!

()
[#] Ответ на: Re: VLAN от bbk123 12.04.2005 12:29:08  

Re: VLAN

что заметил - кто выражал промаздайские взгляды на лоре отметились с вопросом "а зачем?". отсюда вердикт - соображалка у них бедная. что и требовалось доказать

anonymous ()
[#] Ответ на: Re: VLAN от Oldmann 12.04.2005 15:10:38  

Re: VLAN

не всем от рождения дается мало мозгов. потому и не все лезут на ось для домохозяек. причем что характерно расти им некуда

anonymous ()
[#] Ответ на: Re: VLAN от McMCC 12.04.2005 16:58:27  

Re: VLAN

> > Кто мешал использовать свич в нормальном режиме и подключаться к
> > DSL-500T посредством PPPoE или просто поднять NAT на самом DSL-500T?

> Например мультикастинг от TV потока...

Какие проблемы с мультикастингом при использовании PPPoE?

**** ()
[#] Ответ на: Re: VLAN от anonymous 12.04.2005 17:25:20  

Re: VLAN

> что заметил - кто выражал промаздайские взгляды на лоре отметились с вопросом "а зачем?". отсюда вердикт - соображалка у них бедная. что и требовалось доказать

Перед вами соображалка человека, не удосужевшего прочитать обсуждение до конца, но уже делающего далеко идущие выводы.

**** ()
[#] Ответ на: Re: VLAN от bbk123 12.04.2005 17:38:22  

Re: VLAN

>Какие проблемы с мультикастингом при использовании PPPoE?

В начале, что бы ответить на этот вопрос, я должен подключиться к
DSL-500T по PPPoE, но так как такого подключения в DSL-500T нет,
то и ответить про проблемы с мультикастингом я тоже не могу.
Зато могу ответить, что без разделения на сегменты, на езернете гуляет
столько всего лишнего, что все начинает торможить от такого
флуда...

*** ()
[#] Ответ на: Re: VLAN от bbk123 12.04.2005 18:25:47  

Re: VLAN

>http://www.dlink.ru/products/prodview.php?type=23&id=323
>есть там PPPoE, ты видимо его не настроил.

Я прекрасно знаю что там есть:).... PPPoE работает в сторону провайдера,
т.е. через DSLAM, что к езернету никакого отношения не имеет, так же
я могу создать несколько VPI/VCI соединений, вот ту и начинаются
проблемы, т.к. все это будет на одном езернете... У меня встречный вопрос,
вы статью полностью прочитали?

*** ()
[#] Ответ на: Re: VLAN от McMCC 12.04.2005 18:31:29  
Irsi

Re: VLAN

2McMCC: человек перепутал PPPoE клиента и сервер, забей. :) Насколько я помню только 8хх серия (из SOHO разумеется) имеет VPN-сервер.

# ()
[#] Ответ на: Re: VLAN от Irsi 12.04.2005 18:53:01  

Re: VLAN

>2McMCC: человек перепутал PPPoE клиента и сервер, забей. :) Насколько я
>помню только 8хх серия (из SOHO разумеется) имеет VPN-сервер.

Это бы всеравно не решило проблемы с флудом, т.к. Стрим TV требует
режим бриджа на 2-а VPI/VCI соединения, что бы работала их коробочка
от STB Amino, а если в роутере один езернет и нет поддержки VLAN, то
картина становится более очивидной, мультикастинг будет везде,
где даже он не нужен, хуже того, некоторые свичи от этого просто
балдеть начинают, как например DES-1005D. Один человек писал
на форуме dlink'а, что у него не получилось одновременно смотреть
телевизор и пользоваться интернетом, затык был именно на свиче,
потому как DSL-504T/G604T спокойно переваривали такую "смесь",
но все работало с большими тормозами... Не зря же стримовцы дают
в комплекте с STB - PARADYNE 6212, на том же самом чипе TI AR7, что
и в DSL-xxxT, только с разницей в том, что у него не свич, а 4-е
езернета, которые можно группировать по бриджам...

*** ()
[#] Ответ на: Re: VLAN от McMCC 12.04.2005 19:10:53  
Irsi

Re: VLAN

2McMCC: слушай, я НЕ собираюсь оспаривать полезность VLAN, особенно с учетом СтримТВ и с тем, что из этого вытекает.
То что я оспариваю практическую полезность самопальной переделки свича... Так это совсем другой вопрос. :) Я просто ленивый человек, даже до сих пор не удосужился твою прошивку в свой 604й залить. Ибо зачем, когда и так все что мне нужно работает. :)
Но сдругой стороны хак впечатляет, не спорю. Впрочем хороший хак хорош сам по себе имхо, вне зависимости есть ли от него практическая польза или нет. :)

# ()
[#] Ответ на: Re: VLAN от McMCC 12.04.2005 18:31:29  

Re: VLAN

> > http://www.dlink.ru/products/prodview.php?type=23&id=323
> > есть там PPPoE, ты видимо его не настроил.

> Я прекрасно знаю что там есть:).... PPPoE работает в сторону провайдера,
> т.е. через DSLAM, что к езернету никакого отношения не имеет, так же
> я могу создать несколько VPI/VCI соединений, вот ту и начинаются
> проблемы, т.к. все это будет на одном езернете... У меня встречный вопрос,
> вы статью полностью прочитали?

В ADSL PPPoE обычно работает только между клиентом и ADSL модемом. Между модемом и телефонной компанией используется PPPoA. Телефонная компания использует, например, L2TP для связи с провайдерами. По крайней мере так это работает тут.

Статью то я прочитал полностью, но ты наверно намекаешь на "Стрим ТВ". Что это такое я не знаю, но судя по найденой информации это какой-то изврат. Что мешало сделать тоже самое на TCP/IP не очень понятно.

**** ()
[#]  

Re: VLAN

А^%%$^тельнейший респект !!!
На этом примере явно видно, за что мы платим деньги цискам, трикомам, плАнетам и прочим дэлинкам.

anonymous ()
[#] Ответ на: Re: VLAN от anonymous 12.04.2005 9:43:22  

Re: VLAN

2anonymous (*) (12.04.2005 9:43:22)
>А что если суреком сдохнет через полгода?
А на сэкономленные денги можно ДВА сурекома проапгрейдить :-)

anonymous ()
[#] Ответ на: Re: VLAN от klalafuda 12.04.2005 9:38:04  

Re: VLAN

2klalafuda (*) (12.04.2005 9:38:04)
Хреновый из тебя практик, у сурика покупается технологическая схема на производство этих свичей, в технологическом процессе проводятся изменения с учетом указанных в статье и vlan в каждом подъезде :-)

anonymous ()
[#]  

Re: VLAN

Замечательно!!! Всё замечательно - и хак и статья. Спасибо!

*** ()
[#] Ответ на: Re: VLAN от anonymous 12.04.2005 19:54:10  
Irsi

Re: VLAN

Да, действительно на этом примере великолепно видно что каталисты своих денег стоят, а вот многие из якобы "конкурентов" - не очень-то... :)

# ()
[#] Ответ на: Re: VLAN от Oldmann 12.04.2005 15:10:38  
Pi

Re: VLAN

>managed свитча за $150

глючный TrendNET ?

***** ()
[#] Ответ на: Re: VLAN от Irsi 12.04.2005 19:21:20  
GladAlex

Re: VLAN

>То что я оспариваю практическую полезность самопальной переделки свича...

Всегда добавляй два слова: "для меня". Для McMCC, например, польза очевидна

***** ()
[#] Ответ на: Re: VLAN от bbk123 12.04.2005 19:48:05  

Re: VLAN

>В ADSL PPPoE обычно работает только между клиентом и ADSL модемом.
>Между модемом и телефонной компанией используется PPPoA. Телефонная
>компания использует, например, L2TP для связи с провайдерами. По крайней
>мере так это работает тут.

Понимаете, по ATM бегает не только PPP но и Ethernet тоже, да много что может
по нему бегать, если в ваша провайдерская компания использует подключение
PPPoA, бог с ней, это ее решение, у нас, например, в Стриме, используется
PPPoE, т.е. езернет поверх ATM, а уже поверху езернета PPP до PPPoE
концентратора, в ближайшем подмосковье большенство провайдеров вообще
используют PPTP подключение по IPoA...

*** ()
[#]  

Re: VLAN

McMCC, туда же можно поставить PIC c i2c и сделать полностью управляемый коммутатор. Правда только по RS-232.

P.S. По-моему, у AR7 тоже есть i2c но на плате не разведен, а к BGA хрен припаяешься.

anonymous ()
[#] Ответ на: Re: VLAN от McMCC 12.04.2005 15:12:24  

Re: VLAN

>>А можно как-нибудь прокомментировать это:
>>Для работы с нашим VLAN "разветвителем" необходимо создать устройства
>>типа VLAN_PLUS_VID, т.е. вида vlan0002, vlan0003 и т.д. С другим типом,
>>таким как VLAN_PLUS_VID_NO_PAD, работать VLAN "разветвитель"
>>отказался.
>
>Для меня это тоже осталось загадкой, однако буду пробовать еще раз,
>что бы отловить причину этого. Получается, что свитч не обрабатывает
>VID=2, зато нормально схватывает VID=0002, мне казалось, что no pad,
>это просто отброс нулей для простоты записи...

Вообщем проверил, теперь все работает(!), видимо в первый раз я что то
напортачил :), причем несколько раз, сейчас создал устройства
как VLAN_PLUS_VID_NO_PAD и все работает без проблем...

*** ()
[#] Ответ на: Re: VLAN от anonymous 12.04.2005 23:46:44  

Re: VLAN

>McMCC, туда же можно поставить PIC c i2c и сделать полностью управляемый >коммутатор. Правда только по RS-232.

Но это уже не будет совсем дешево, к тому же, судя по даташиту, настройки
беруться из EEPROM один раз и только после ресета. В таком случае проще
и дешевле поставить КМОП эл. ключи, которые будут переключать EEPROM
от свичевого чипа на порт LPT и управляться от того же LPT, после перепрограммирования делать ресет свичу. Но мне это не критично...

>P.S. По-моему, у AR7 тоже есть i2c но на плате не разведен, а к BGA хрен
>припаяешься.

Еще лучше было бы использовать MII....

*** ()
[#]  

Re: VLAN

полезно и познавательно. снимаю шляпу....

anonymous ()
[#]  

Re: VLAN

автор молодец однозначно. но слишком много грамматических ошибок - это нехорошо для новости на главной странице ЛОРа, и это минус проверявшему - неужто поправить нельзя было ?

**** ()
[#] Ответ на: Re: VLAN от anonymous 12.04.2005 12:08:28  

Re: VLAN

> а мы юзаем CiSC0, и на ваши поделки нам плевать!!!

В смысле дома в интернет ходите через маршрутизатор Cisco с тремя портами ETH и портом DSL? Раз так, озвучьте его модель и стоимость.

2 McMCC - смена VLAN на порту свитча через перепрограммирование ППЗУ не самое большое удобство, хотя и неудобством при наличии программатора тоже не назовешь...

* ()
[#] Ответ на: Re: VLAN от poison_reverse 13.04.2005 7:37:13  
Irsi

Re: VLAN

>В смысле дома в интернет ходите через маршрутизатор Cisco с тремя портами ETH и портом DSL? Раз так, озвучьте его модель и стоимость.
Есть такое, имхо из 8хх серии (не 827я разумеется), точной модели я сейчас не вспомню, стоит недорого - баксов 600... А если брать LinkSys, который Cisco прикупила, то раза в 2-3 дешевле... :)

# ()
[#] Ответ на: Re: VLAN от Irsi 13.04.2005 9:12:57  

Re: VLAN

>Есть такое, имхо из 8хх серии (не 827я разумеется), точной модели я сейчас не вспомню, стоит недорого - баксов 600...

Это с иосом в комплекте? Даже если с, более чем на 500 долларов разницы можно много чего нужного прикупить.

>А если брать LinkSys, который Cisco прикупила, то раза в 2-3 дешевле... :) ааапосле того, как все копирайты Кальпаны исчезли из меню.

* ()
[#] Ответ на: Re: VLAN от poison_reverse 13.04.2005 10:49:25  

Re: VLAN

зачот! пеши есчо!

anonymous ()
[#] Ответ на: Re: VLAN от Oldmann 12.04.2005 15:10:38  

Re: VLAN

> вам, краснаглазым, видимо, нечего делать, если вместо использования > нормального managed свитча за $150, вы беретесь за паяльник.

Если таких свитчей стоит 500, то экономия в 100 у.е. вполне весела это $50K ...

-- WRA

anonymous ()
[#] Ответ на: Re: VLAN от anonymous 12.04.2005 11:09:00  

Re: VLAN

помимо слешота я бы предложил поместить статью на англ языке вот сюда http://crazy-hacks.org

# ()
[#]  
x86

Re: VLAN

незнаете а на IP178B будет работать вроде такое подерживает а вот IP178A еще кажися нет.

** ()
[#] Ответ на: Re: VLAN от x86 13.04.2005 21:28:51  

Re: VLAN

>незнаете а на IP178B будет работать вроде такое подерживает а вот IP178A
>еще кажися нет.

Знаю...В статье я уже подправил, что варианты IP178A и IP178B не
поддерживают tag VLAN, следовательно сделать из них VLAN "разветвитель"
не получится, только портовый. К тому же, их уже давно не выпускают, так
что забейте на них, вряд ли они вам попадуться в последних современных
свичах...

*** ()
[#] Ответ на: Re: VLAN от McMCC 12.04.2005 12:45:38  

Re: VLAN

"ибо в даташите есть полное описание ножек
чипа..."

Не моглибы вы пояснить - что означает это datasheet ?(уже несколько раз мне советовали заглянуть в них - но так и не нашёл что же это такоеб а спрашивать не хотел чтобы не показать свою некомпетентность)

anonymous ()
[#] Ответ на: Re: VLAN от anonymous 14.04.2005 0:33:30  

Re: VLAN

>Не моглибы вы пояснить - что означает это datasheet ?

Простыми словами, это полное описание, в данном случае на микросхему,
т.е. это документ который описывает все, что умеет эта микросхема, полная
ее хар-ка, диаграммы работ, предназначение контактов, варианты
исполнения корпусов, варианты подключения, программирование и т.д.

*** ()
[#] Ответ на: Re: VLAN от anonymous 13.04.2005 17:38:18  
Irsi

Re: VLAN

Дорогой мой онанимус, 500 свичей это уже впролне промышленные масштабы и там подобная экономия выходит боком и обходится слишком дорого....
Не, точно, через полгода все пионернеты-домушники-спонтомисп, будут сувать подобные переделки в щитки заместо хабов...:)

# ()
[#] Ответ на: Re: VLAN от Irsi 14.04.2005 2:24:37  

Re: VLAN


так все давно знают и модифицируют, особо не распространяясь
ну, а человек впервые опубликовал свой солюшен... :)
правда особо это уже на актуально, рынок малогабаритных
управляемых свитчей "распакован" тем же ZyXEL-ем,
соответственно цены на них упадут в ближайший год-два...

--
WRA

anonymous ()
[#] Ответ на: Re: VLAN от anonymous 14.04.2005 9:17:23  

Re: VLAN

как грится сам жди год два а мы типа уже можем эт использовать прям счас

anonymous ()
[#] Ответ на: Re: VLAN от anonymous 14.04.2005 19:57:55  

Re: VLAN

Там где не найдут, умные люди уже несколько лет так свитчи переделывают, а вот там где найдут могут и поиметь. Если расхачить даже сертифицированный ССС свитч, то действие сертификата теряется

Fuzy

anonymous ()