<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вопрос по схеме vlan per user + ip unnumbered</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23106.html</link>
    <description>Сейчас в сеть так работает: подключено нескользо разных зданий, в которых сидят клиенты - юрлица. Несколько vlan&apos;ов - одно здание - один vlan.&lt;br&gt;&lt;br&gt;Рекомендовали сделать схему vlan per user + ip unnumbered, не пойму как она реализуется...статью видел на сайте.&lt;br&gt;&lt;br&gt;Если на маршрутизаторе у меня подняты сабинтерфейсы - гейтвеи для каждого здания, как будет на маршрутизаторе, если будет реализована схема vlan per user + ip unnumbered? &lt;br&gt;&lt;br&gt;Пример моего конфига на роутере - всё понятно и просто:&lt;br&gt;interface GigabitEthernet0/0.787&lt;br&gt; description House#1&lt;br&gt; encapsulation dot1Q 787&lt;br&gt;ip add 10.1.1.1 255.255.255.0&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/0.788&lt;br&gt; description House#2&lt;br&gt; encapsulation dot1Q 788&lt;br&gt;ip add 10.2.2.1 255.255.255.0&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Вопрос по схеме vlan per user + ip unnumbered (Ciscorydze)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23106.html#9</link>
    <pubDate>Fri, 16 Sep 2011 11:26:38 GMT</pubDate>
    <description>&amp;gt; Верно, без прокси арпа не пройдут.&lt;br&gt;&lt;br&gt;Итак, давайте подытожим:&lt;br&gt;&lt;br&gt;Схема такая: два клиента -&amp;gt; коммутатор -&amp;gt; роутер&lt;br&gt;&lt;br&gt;Настройка коммутатора:&lt;br&gt;int fa0/0 - первый клиент&lt;br&gt;switchport mode access&lt;br&gt;switchport access vlan 10 &lt;br&gt;!&lt;br&gt;int fa0/1 - второй клиент&lt;br&gt;switchport mode access&lt;br&gt;switchport access vlan 20 &lt;br&gt;!&lt;br&gt;&lt;br&gt;Настройка роутера:&lt;br&gt;interface loopback 1&lt;br&gt;ip add 10.1.1.1 255.255.255.0&lt;br&gt;no ip redirect&lt;br&gt;!&lt;br&gt;int fa 1/0 &lt;br&gt;no ip add&lt;br&gt;int fa1/0.10 - гейт для первого клиента&lt;br&gt;enc dot1q 10&lt;br&gt;ip unnumbered lo1&lt;br&gt;!&lt;br&gt;int fa 1/0 &lt;br&gt;no ip add&lt;br&gt;int fa1/0.20 - гейт для второго клиента&lt;br&gt;enc dot1q 20&lt;br&gt;ip unnumbered lo1&lt;br&gt;!&lt;br&gt;Прокси-арп отключаем везде&lt;br&gt;&lt;br&gt;Настройка на клиентский ПК&lt;br&gt;клиент 1 - шлюз 10.1.1.1 IP 10.1.1.2 Vlan 10 на порту &lt;br&gt;клиент 2 - шлюз 10.1.1.1 IP 10.1.1.3 Vlan 20 на порту&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по схеме vlan per user + ip unnumbered (_sirius_)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23106.html#8</link>
    <pubDate>Fri, 16 Sep 2011 11:19:59 GMT</pubDate>
    <description>Верно, без прокси арпа не пройдут.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по схеме vlan per user + ip unnumbered (tsolodov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23106.html#7</link>
    <pubDate>Fri, 16 Sep 2011 11:13:48 GMT</pubDate>
    <description>&amp;gt; tsolodov, а мысль моя верна? Так я себе представляю картину?&lt;br&gt;&lt;br&gt;Понимаете все верно, только вот насчет пинговать могут они или нет, это вопрос отдельный, врать не буду, но вроде как если включить proxy-arp на сабинтерфейсах, то пинги пройдут, если выключить, то не пройдут.&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по схеме vlan per user + ip unnumbered (Ciscorydze)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23106.html#6</link>
    <pubDate>Fri, 16 Sep 2011 10:58:04 GMT</pubDate>
    <description>tsolodov, а мысль моя верна? Так я себе представляю картину?&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по схеме vlan per user + ip unnumbered (tsolodov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23106.html#5</link>
    <pubDate>Fri, 16 Sep 2011 10:08:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; q-in-q то сабов еще больше :) &lt;br&gt;&amp;gt; Я, кстати, не могу прописать на int vlan xxx ip unnumbered - &lt;br&gt;&amp;gt; он мне не дает - говорит, что интерфейс не point-to-point.&lt;br&gt;&amp;gt; В итоге в голове у меня выстраивается такая картина: свитч, на нём &lt;br&gt;&amp;gt; vlan-ы для каждого клиента, у клиентов у всех один gateway и &lt;br&gt;&amp;gt;  ip-адреса выданы из одной сети, но они друг-друга пинговать не &lt;br&gt;&amp;gt; могут - т.к в разных vlan-ах. Gateway на маршрутизаторе настроен - &lt;br&gt;&amp;gt; куча сабинтерфейсов (столько, сколько и клиентов) с ip unnumbered и с &lt;br&gt;&amp;gt; encapsulation dot1q &quot;#vlan-а&quot;. В итоге - экономия ip-адресов за счет использования &lt;br&gt;&amp;gt; одного адреса gateway-я для всех клиентов? Так, или я что-то упустил? &lt;br&gt;&lt;br&gt;Скорее всего ваше ПО не предполагает подобного, вот и ругается&lt;br&gt;вот реальный конфиг:&lt;br&gt;interface Vlan1258&lt;br&gt; description XXXX ring 17&lt;br&gt; ip unnumbered Loopback3&lt;br&gt;end&lt;br&gt;&lt;br&gt;interface Loopback3&lt;br&gt; description XXXXX-users&lt;br&gt; ip address 111.100.64.1 255.255.224.0&lt;br&gt;end&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по схеме vlan per user + ip unnumbered (Ciscorydze)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23106.html#4</link>
    <pubDate>Fri, 16 Sep 2011 09:55:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вопрос такой: надо ли мне поднимать на маршрутизаторе столько сабинтерфейсов, сколько &lt;br&gt;&amp;gt;&amp;gt; у меня будет vlan-ов в сети (т.е равное  количеству клиентов)?&lt;br&gt;&amp;gt;&amp;gt; Как это на маршрутизаторе выглядеть будет?&lt;br&gt;&amp;gt; Это выглядит как куча саб интерфейсов. Если у вас большая агрегация и &lt;br&gt;&amp;gt; q-in-q то сабов еще больше :) &lt;br&gt;&lt;br&gt;Я, кстати, не могу прописать на int vlan xxx ip unnumbered - он мне не дает - говорит, что интерфейс не point-to-point. &lt;br&gt;&lt;br&gt;В итоге в голове у меня выстраивается такая картина: свитч, на нём vlan-ы для каждого клиента, у клиентов у всех один gateway и  ip-адреса выданы из одной сети, но они друг-друга пинговать не могут - т.к в разных vlan-ах. Gateway на маршрутизаторе настроен - куча сабинтерфейсов (столько, сколько и клиентов) с ip unnumbered и с encapsulation dot1q &quot;#vlan-а&quot;. В итоге - экономия ip-адресов за счет использования одного адреса gateway-я для всех клиентов? Так, или я что-то упустил?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по схеме vlan per user + ip unnumbered (eek)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23106.html#3</link>
    <pubDate>Fri, 16 Sep 2011 09:35:16 GMT</pubDate>
    <description>&amp;gt; Вопрос такой: надо ли мне поднимать на маршрутизаторе столько сабинтерфейсов, сколько &lt;br&gt;&amp;gt; у меня будет vlan-ов в сети (т.е равное  количеству клиентов)? &lt;br&gt;&amp;gt; Как это на маршрутизаторе выглядеть будет?&lt;br&gt;&lt;br&gt;Это выглядит как куча саб интерфейсов. Если у вас большая агрегация и q-in-q то сабов еще больше :)&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по схеме vlan per user + ip unnumbered (Ciscorydze)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23106.html#2</link>
    <pubDate>Fri, 16 Sep 2011 09:23:35 GMT</pubDate>
    <description>&amp;gt; Вот тут написано как сделать со статикой: &lt;br&gt;&amp;gt; http://www.opennet.ru/base/cisco/catalyst_ip_unnumber.txt.html &lt;br&gt;&amp;gt; Если хочется с динамикой, то в железке должен быть механизм который выловит &lt;br&gt;&amp;gt; какой адреса получил человек на этом интерфейсе и добавить нужные маршрут &lt;br&gt;&amp;gt; в таблицу.&lt;br&gt;&lt;br&gt;С динамикой пока подождем, неясно с vlan per user + ip unnambered все равно, статью-то эту я прочитал до того, как задать вопрос. Вопрос такой: надо ли мне поднимать на маршрутизаторе столько сабинтерфейсов, сколько у меня будет vlan-ов в сети (т.е равное  количеству клиентов)? Как это на маршрутизаторе выглядеть будет?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по схеме vlan per user + ip unnumbered (eek)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23106.html#1</link>
    <pubDate>Fri, 16 Sep 2011 09:04:49 GMT</pubDate>
    <description>Вот тут написано как сделать со статикой:&lt;br&gt;http://www.opennet.ru/base/cisco/catalyst_ip_unnumber.txt.html&lt;br&gt;&lt;br&gt;Если хочется с динамикой, то в железке должен быть механизм который выловит какой адреса получил человек на этом интерфейсе и добавить нужные маршрут в таблицу. &lt;br&gt;</description>
</item>

</channel>
</rss>
