К основному контенту

Настройка Private VLAN на коммутаторах D-Link

Технология виртуальных локальных сетей (VLAN)  стандарта 802.1Q всем, я надеюсь, хорошо известна. Она позволяет разделить локальную сеть на широковещательные домены. При этом, порт коммутатора в составе VLAN может быть тегированным (tagged) или нетегированным (untagged). Через тегированные порт кадры покидают коммутатор с меткой (VID) виртуальной локальной сети, которой они принадлежат, а при передаче через нетегированный порт эта метка удаляется. Порт, который передает кадры с любой меткой VLAN называется транковым (trunk).
Но вот что такое Private VLAN?

Смотрим на картинку:

Primary VLAN – это так называемый «первичный» VLAN, которые включает в себя «вторичные» VLAN  (secondary  VLAN). Вторичные VLAN могут быть двух типов – community  (общий) и isolated (изолированный). Компьютеры в community VLAN могут обмениваться данными друг с другом и с promiscuous -портами первичной VLAN, а компьютеры в isolated VLAN – только с promiscuous-портами. Трафик между компьютерами в isolated VLAN и между isolated и community VLAN будет блокирован.

Существует несколько правил:
  • Private VLAN может содержать одну isolated VLAN и несколько community VLAN.
  • Вторичные VLAN не могут быть ассоциированы с несколькими первичными.
  • Нетегированные порты первичной VLAN будут promiscuous –портами.
  • Тегированные порты первичной VLAN будут транковыми (trunk) портами.
  • Promiscuous –порты private VLAN не могут быть Promiscuous –портами в другой private VLAN.
  • Порт первичной VLAN не может быть портом во вторичной VLAN, и наоборот.
  • Вторичные VLAN могут содержать только нетегированные порты.
  • Порт, принадлежащий одной вторичной VLAN, не может одновременно принадлежать другой вторичной VLAN.
  • Когда VLAN ассоциирована с первичной как вторичная, promiscuous –порт первичной VLAN ведет себя как нетегированный порт вторичной VLAN, а транковый порт первичной VLAN – как тегированный порт вторичной VLAN.
  • Только первичная VLAN может быть сконфигурирована как L3-интерфейс.
  • На портах, принадлежащийхк private VLAN, не может быть сконфигурирована функция сегментации трафика (traffic segmentation).
 Пример настройки Private VLAN на коммутаторе D-Link DGS-3120-24TC приведен тут

Комментарии

Популярные сообщения из этого блога

Конфигурирование коммутаторов D-Link DGS-3130 и DGS-3630

Кратко рассмотрим процесс настройки в командной строке новой серии коммутаторов D-Link DGS-3130 и DGS-3630. У этих коммутаторов так называемый "industiral" ("cisco-like") интерфейс. И всё сказанное здесь будет справедливо и для других коммутаторов D-Link с подобным интерфейсом. В частности, для серии DGS-1510. Режимы команд У коммутатор есть несколько режимов команд в CLI (command-line interface). Наборы доступных для пользователя команд в зависят как от того режима, в котором в данный момент находится пользователь, так и от его уровня привилегий.
CLI имеет пять уровней привилегий и три режима выполнения команд: Basic User - уровень привилегий 1 (Privilege Level 1). Это самый низкий уровень привилегий для аккаунта пользователя. Пользователь с таким уровнем привилегий сможет только осуществлять базовую проверку системыAdvanced User - уровень привилегий 3 (Privilege Level 3). Пользователю с таким уровнем доступа разрешено конфигурировать настройки терминала. Этот пол…

Что в имени тебе моём?

Или как правильно читать номера моделей коммутаторов D-Link.

DGS-1210-10/ME/DC, DXS-3400-24SC - выглядит как набор цифр и букв, однако все они имеют смысл. Давайте разберемся - какой.
Первое, с чего начинается номер модели - это буквы DES, DGS или DXS.
DES можно расшифровать как “D-Link Ethernet Switch” - так называются коммутаторы, в которых основная часть портов стандарта Fast Ethernet, то есть так называемые 100-мегабитные коммутаторы.
DGS - это уже “D-Link Gigabit Switch” - коммутаторы с портами гигабитного ethernet (гигабитные коммутаторы).
DXS - это коммутаторы с портами 10 гигабит.
Недавно появились коммутаторы DIS-200G. Здесь DIS - это D-Link Industrial Switch, то есть промышленные коммутаторы. “Промышленные”  - означает металлический корпус с защитой от пыли (IP30), широкий диапазон рабочих температур (от -40 до +60) и защита от скачков напряжения или удара молнии (6 кВ). Эти коммутаторы можно использовать в неблагоприятных условиях окружающей среды.
Тут с названиями всё было прост…

Роуминг в WiFi-сетях от D-Link. Часть 2

Как и было мной обещано в предыдущей статье, рассмотрим новую разработку D-Link чуть подробнее.
 Схема сети в тесте выглядит следующим образом:


Маршрутизаторы настраиваются через web-интерфейс. Для одного из них был выбран режим работы "точка доступа", другой остался в режиме "маршрутизатор".
Функция «Интеллектуальное распределение WiFi-клиентов» находится в вэб-интерфейсе в разделе "WiFi - Роуминг":


По умолчанию «Интеллектуальное распределение WiFi-клиентов» отключено. Его надо включить.


Максимальное время хранения информации о видимых клиентах - это максимальный период времени, в течение которого маршрутизатор или точка доступа хранит информацию об уровне сигнала беспроводного клиента. По умолчанию равен 60 секундам.

Минимальный уровень качества соединения - это пороговое значение уровня сигнала, при котором маршрутизатор (или точка доступа) начинает опрос других маршрутизаторов (или точек доступа) о том, видят ли они этого клиента. По умолчанию - 50%

 …