
Владимир
26.10.2018
06:27:08
и выдавать адреса, и роутить их

alex
26.10.2018
06:27:38
сеть управления в отдельный vlan запихать - это хорошая практика

Микола
26.10.2018
06:29:44
но не всегда
Пример
Абонент с какого-то дома звонит. У него тупит инет. Оператор проверяет пинг на коммутатор в его доме -- всё ок. Но инет тупит
А оказывается его сосед со сдуревшим роутером отправляет 100мбит мультикаста, который бегает только в клиентском влане в пределах коммутатора (ну, в пределах дома например). А пинг на коммутатор снаружи отличный, ведь он в отдельном влане..

alex
26.10.2018
06:31:31
клиентский порт тоже проверяется. и пинг до клиента.

Google

Микола
26.10.2018
06:32:23
но это нужно дождаться события, звонит абонент
А в случае управления в том же влане -- можно знать о проблемах еще до того, как позвонил абонент.

Andrei
26.10.2018
06:33:11
А бродкаст, это конечный адрес подсети, к которому обращаются устройства за получением айпи адреса. А мультикаст?

alex
26.10.2018
06:33:28
я бы не хотел узнавать о клиентских проблемах по тому что у меня свитч выпал из управления

Sir
26.10.2018
06:33:30
Добро пожаловать в группу D-Link Russia!
Alexandr, прочитай правила

Микола
26.10.2018
06:33:37

Andrei
26.10.2018
06:33:43
)

alex
26.10.2018
06:34:24

Сергей
26.10.2018
06:34:47
Если поставить принтеры в отдельный влан то весь трафик на них пойдёт через маршрутизатор. Зачем? Лучше пусть каждый принтер будет в той сети из которой на него больше всего печатают. Просто бывает что приходится печатать растры, а это ОЧЕНЬ много данных.

Микола
26.10.2018
06:34:58
и так чтоб вообще взорвать мозг, в ipv6 есть еще anycast

alex
26.10.2018
06:35:37

Сергей
26.10.2018
06:35:43

Sergey
26.10.2018
06:36:23

Google

Andrei
26.10.2018
06:37:10

Михаил
26.10.2018
06:37:28

Andrei
26.10.2018
06:37:59

Микола
26.10.2018
06:40:46
Имеется в виду влан. Если есть влан, он обязательно должен закончиться роутером. В обычной, простой сети, один влан и одна подсеть. Если нужно несколько подсетей и так, чтоб они не пересекались -- приходит на помощь влан
https://habr.com/post/134892/

Сергей
26.10.2018
06:41:38
Да, на хабре отличный цикл статей по сетям

Sergey (cergo666)
26.10.2018
06:41:59

alex
26.10.2018
06:42:08
Можете объяснить это?
не совсем верно сформулировал. бродкаст - широковещательная рассылка для служебных нужд. мультикаст - для вещания потоков видео, например

Andrei
26.10.2018
06:43:42
Но разве все в конечном счете не приходит на роутер? Вот есть сеть. Я сделал на свитче l3 другую подсеть и подключил бухгалтерию. Мне то в роутере или в свитче все равно нужно прописать маршрутизацию к основной сети, чтоб бухгалтерия получила доступ к принтерам или серверам?

alex
26.10.2018
06:44:31

Микола
26.10.2018
06:45:06

Andrei
26.10.2018
06:45:35
Но как они будут с ними в одной подсети? Я же сделал другую подсеть на свитче, чтоб бухгалтерия не имели ни к кому доступа или наоборот.

Микола
26.10.2018
06:45:39
Если принтер с компом бухгалтера в одной подсети, то так разграничить будет сложнее -- только если средствами самого принтера
А если трафик будет ходить через роутер, то фаерволом разграничивается хождение пакетов

Andrei
26.10.2018
06:47:09
Можно полный пример, как бы выглядела структура сети с разлелением основной сети и принтеров?

Микола
26.10.2018
06:47:32
смотри ссылку, читай, вникай

Сергей
26.10.2018
06:47:50
Свитч л3 и роутер - в данном применении одно и то же. Прописывать нужно там маршрутизацию что у вас шлюзами указано

Andrei
26.10.2018
06:50:38
Хорошо. Я пока так понимаю. Верно или нет?
Роутер(192.168.1.1)
Сеть 192.168.1.0/24
Поставил свитч Л3.
Сделал там сеть 192.168.2.0/24
Подключил к ней принтеры.
Роутер, первая моя подсеть не знает о маршруте ко второй подсети, прописал, соединился.
Теперь принтеры получают dhcp из свитча. Я оптимизировал или нет?
Все равно маршрутизация будет через роутер?

alex
26.10.2018
06:51:40
между 192.168.1.0/24 и 192.168.2.0/24 пакеты будут ходить через роутер

Andrei
26.10.2018
06:52:02
Значит толку, что я сделал нет?

Google

Микола
26.10.2018
06:52:23
да, оптимизировал. Теперь смотри в АЦЛ твоего Л3 коммутатора, как запретить хождение 192.168.1.106 (например бухгалтер, которая ребенку рефераты в школу печатает) к принтеру 192.168.2.112
АЦЛ это упоминаемый выше фаервол для ограничения хождения трафика

alex
26.10.2018
06:53:00
всё зависит от задачи. одни и те же действия в одном случае могут считаться оптимизацией, а в другом - вредительством

Сергей
26.10.2018
06:53:08
Прям на свитче лучше создать интерфейсы с вланами и он будет маршрутизировать, так быстрей и маки не теряются
Правила тож прям на нём можно прописать

alex
26.10.2018
06:53:43
если нужны мудрёные acl, то свитч может их не уметь

Сергей
26.10.2018
06:54:01
Это да.

Andrei
26.10.2018
06:54:24

Сергей
26.10.2018
06:55:09
Это дополнительная нагрузка на роутер. Плохо ли это - решать вам

alex
26.10.2018
06:55:32

Andrei
26.10.2018
06:56:43
Кароче, если даже 100 юзеров, не обязательно всё и вся разнраничивать по вланам, да? Структура сети должна быть максимально простой? Это вроде даже рекомендации майкрософта.

alex
26.10.2018
06:57:19
те же acl свитч может делать, но проц у него обычно слабее чем у роутера и на больших нагрузках возможны неприятные сюрпризы. с другой стороны роутеру не шибко надо таскать внутрисетевой трафик, его задача обеспечить связь между сетью и внешним миром

alex
26.10.2018
06:58:15
"даже 100 юзеров" =)

Andrei
26.10.2018
06:58:37
Я больше 30 юзеров не трогал ?

Sergey
26.10.2018
06:58:40
не забываем если Все L3 VLAN терминируются на одном порте роутера, то это может стать bottle nec....

Сергей
26.10.2018
06:58:40
Есть варианты разграничения и кроме вланов

Andrei
26.10.2018
06:59:43
В общем самые главные задачи влана, разделить допустим сеть, гостевой фиви и оптимизировать сеть ?

alex
26.10.2018
06:59:44
ну так-то даже десяток юзеров может устроить апокалипсис в отдельно взятой сети

Andrei
26.10.2018
06:59:57
Это как например?)

Sergey
26.10.2018
07:01:15

Google

alex
26.10.2018
07:01:29
например, скачать файлик "бритые_киски_.ехе" и завалить вирусным трафиком всех вокруг

Andrei
26.10.2018
07:02:02
Не, ну это понятно. Имелось ввиду производительности локальной сети)
А как диагностировать сеть, чтоб понять, что мне нужны вланы для оптимизации? Скорость проверять между машинами?

alex
26.10.2018
07:02:44
да масса вариантов

Sergey
26.10.2018
07:02:57

Микола
26.10.2018
07:03:13
Нужно решать проблему, а не создавать её

alex
26.10.2018
07:03:51
вланы - один из инструментов
не всегда он решает

Admin
ERROR: S client not available

Sergey
26.10.2018
07:04:09

Andrei
26.10.2018
07:04:37
А как можно петлю определить?)

Sergey
26.10.2018
07:04:55

alex
26.10.2018
07:05:12
по истошным воплям: "нихера не работает!!!111"

Andrei
26.10.2018
07:05:19
?
А этот функционал есть во всех управляемых свитчах?

Сергей
26.10.2018
07:06:16

Andrei
26.10.2018
07:07:58
То есть выходит лвс в любом случае лучше организовывать на управляемых свитчах, чтоб хоть в случае чего, можно было пингануть его и первично понять, не вышел ли он из строя, да?)

alex
26.10.2018
07:08:35
у управляшек хотя бы есть логи и интерфейс, чтобы на нём смотреть что с железякой

Andrei
26.10.2018
07:09:32
Понял)

Google

Andrei
26.10.2018
07:23:25
У длинков щас бесплатные курсы проходят какие-нибудь?

Микола
26.10.2018
07:26:30
https://learn.dlink.ru/course/index.php?categoryid=29

Alexandr
26.10.2018
07:28:06
есть идеи как пофиксить это? при лан соединении всё норм:, стабильно 300 мб

Sergey (cergo666)
26.10.2018
07:56:28
а клиент умеет больше?

Alexandr
26.10.2018
07:57:16
Клиент?

Sergey (cergo666)
26.10.2018
07:57:29
ну скорость не только от роутера зависит

Sergey
26.10.2018
07:57:30

Sergey (cergo666)
26.10.2018
07:57:58
и на какой скорости цепляется

Alexandr
26.10.2018
07:58:31
Mac Pro 2017
Скорость пишет 800мбит/с
На админке роутера
Что типо подключён на скорости 800мб
А по факту и 150 выдать не может
Прошивку ставил старую, сбрасывал на заводские, толку 0
Этот же ноутбук на модеме Archer C9 стабильно 300мбит/сек

Yevgeniy
26.10.2018
08:07:58
а клиентов сколько на этой точке?

Микола
26.10.2018
08:13:19

Alexandr
26.10.2018
08:13:28
Только купил роутер