| Автор |
Съобщение |
|
goose
Ранг: Популярен
Регистриран на: Сря Окт 03, 2007 3:39 pm Мнения: 311
|
 Re: VLAN - ще е това животно?
1q добавя още един хедър към етернет пакета, инфото не е нито в етернет фрейма, нито в хедъра му 
_________________ In God we trust. All others must submit an X.509 Certificate
|
| Вто Ное 20, 2012 6:49 pm |
|
 |
|
Цецо
Ранг: Форумен бог
Регистриран на: Пон Сеп 27, 2004 9:22 am Мнения: 15501 Местоположение: София
|
 Re: VLAN - ще е това животно?
Начи и аз сега се образовам в движение.... колко успешно е друг въпрос. Въпросните тагове са разширение на фрейма. Ей тука syscop даде линка: http://en.wikipedia.org/wiki/Ethernet_frameС тях можеш да адресираш уникална VLAN мрежа, нейде си... Наистина се ползва от някой IPTV доставчици за да правят отдалечен достъп до сет-топ-боксовете си. Куарто на Мтел май е била така. Но Megalan-ската мисля, че не ебава от тагове. Или поне не разчитат на тях. Това успях да разбера от форумите им. Суича е прост, не разбира ни от тагове, ни от VLAN. Адресират си го по MAC, той си взима IP-то чрез DHCP. Това е. Въпроса е мога ли да накарам моя рутер да изгради две VLAN. Едната между WAN порта и един от LAN-овете си. Всъщност това незнам какво ще е VLAN или бридж... Идеята е просто да форвардва целия трафик от WAN към LAN порта и обратно. Ама да го фордвардва на съвсем ниско ниво. Като тъп суитч, без NAT, маскаради и прочие. И отделно една друга VLAN която вече ще стои зад NAT-а на рутера и там са ми компютрите.
_________________ "Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.
|
| Вто Ное 20, 2012 6:59 pm |
|
 |
|
tgi
Ранг: Форумен бог
Регистриран на: Нед Юни 10, 2007 2:22 pm Мнения: 6492 Местоположение: София
|
 Re: VLAN - ще е това животно?
Е то това не е баш етернет, в нормална етернет среда няма да бъде приет такъв пакет (няма да му излезе CRC-то). Суичовете как го буферират и препредават не си представям също, и те трябва да са правени като за това .1q, нормален суич не би трябвало да работи. Поне така ми изглежда на пръв поглед де, досега все в нормални етернет мрежи съм се движил  .
_________________------------------- www.tgi-sci.com------------------- http://www.flickr.com/photos/didi_tgi/
|
| Вто Ное 20, 2012 7:05 pm |
|
 |
|
syscop
Ранг: Форумен бог
Регистриран на: Пет Юни 03, 2005 9:39 pm Мнения: 2277
|
 Re: VLAN - ще е това животно?
@Цецо Правиш бридж между wan и някой от лановете пъхаш stb в лан porta. За останалите порти+wireless-а nat и толкова. Това ако рутерчето позволява такива гимнастики. @tgi Виж тук http://en.wikipedia.org/wiki/IEEE_802.1Q - ако не излезе fcs значи фрейма е счупен, значи отива в кофата 
_________________ Определянето стойността на дадена величина се нарича ИЗМЕРВАНЕ! Опонентът се оборва с ФАКТИ, а не с ЕПИТЕТИ!
|
| Вто Ное 20, 2012 7:21 pm |
|
 |
|
Цецо
Ранг: Форумен бог
Регистриран на: Пон Сеп 27, 2004 9:22 am Мнения: 15501 Местоположение: София
|
 Re: VLAN - ще е това животно?
Е да де. Това е въпроса. Как да го направя и позволява ли рутерчето тая гимнастика.
_________________ "Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.
|
| Вто Ное 20, 2012 7:26 pm |
|
 |
|
tgi
Ранг: Форумен бог
Регистриран на: Нед Юни 10, 2007 2:22 pm Мнения: 6492 Местоположение: София
|
 Re: VLAN - ще е това животно?
Да де, това очевидно е така, бях видял вече къде го въвират - затова и не е нормален "етернет", примерно на моя контролер няма къде да му кажа да поема такива пакети и да търси fcs-а по-нататък. И на двата за които съм писал "драйвери" за tcp-то на DPS-а всъщност е така.
_________________------------------- www.tgi-sci.com------------------- http://www.flickr.com/photos/didi_tgi/
|
| Вто Ное 20, 2012 7:43 pm |
|
 |
|
syscop
Ранг: Форумен бог
Регистриран на: Пет Юни 03, 2005 9:39 pm Мнения: 2277
|
 Re: VLAN - ще е това животно?
_________________ Определянето стойността на дадена величина се нарича ИЗМЕРВАНЕ! Опонентът се оборва с ФАКТИ, а не с ЕПИТЕТИ!
|
| Вто Ное 20, 2012 8:23 pm |
|
 |
|
Stoimen
Ранг: Популярен
Регистриран на: Пет Юни 25, 2010 3:18 pm Мнения: 363 Местоположение: Varna
|
 Re: VLAN - ще е това животно?
Може и да бъркам но трябва да стане ( на TP-Linka s Openwrt-то ще му е малко на нагорно) с два софтуерни бриджа. Най-общо ще трябва да дефинираш два бридж интерфейса единия с два физически етернет порта в него, а другия с останалите етернет портове и wireless-а и да пуснеш нат на всичко което излиза през br_wan. Нещо такова (изобщо не съм сигурен в синтаксиса): В eth0 ти е кабела от ISP_то, на eth1 ти е кабела на STB-то и другите портове са ти лан мрежата. Разгледай сегашната си конфигурация. Там би трябвало да има вече един бридж и да са указани Default gateway и DNS и да е пуснат NAТ. Нямам в момента нищо на което мога да пусна OpenWRT за да го изтествам. п.п. Това е при условие, че наистина няма SW чип в рутера-ти. Ако има само трябва да конфигурираш VLAN групите всуича.
|
| Вто Ное 20, 2012 8:34 pm |
|
 |
|
Цецо
Ранг: Форумен бог
Регистриран на: Пон Сеп 27, 2004 9:22 am Мнения: 15501 Местоположение: София
|
 Re: VLAN - ще е това животно?
мерси Stoimen, не стана баш така, ама покрай твоя пост ми светнаха някой неща. Не става по твоя начин, защото на тоя рутер процесора вижда само два физически интерфейса eth0 и eth1 (eth2 и eth3 няма). eth0 явно е вързан към вградения суитч като CPU-то е на порт 0, а 1/2/3/4 са останалите lan-ове. eth1 e WAN. т.е. само с бридж явно няма да стане, защото трябват и две VLAN за да се разцепи суитча на отделни портове и част от него да се бриджне вътре зад NAT, а част от него да се бриджне навън. Направих го така: Това нещо някак си работи - на порт 4 на рутера се бриджва сет-топ-бокса, а останалите са зад нат. Казвам "някак си" защото все още голяма част от нещата не са ми ясни. Като например как, след като на wan-а съм дал познатия MAC адрес, пакетите за сет-топ-бокса се промушват?
_________________ "Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.
|
| Вто Ное 20, 2012 11:36 pm |
|
 |
|
syscop
Ранг: Форумен бог
Регистриран на: Пет Юни 03, 2005 9:39 pm Мнения: 2277
|
 Re: VLAN - ще е това животно?
Нали е бридж, намират се в един сегмент  . Ако ще ти е по лесно - представи си бриджа като dumb суич.
_________________ Определянето стойността на дадена величина се нарича ИЗМЕРВАНЕ! Опонентът се оборва с ФАКТИ, а не с ЕПИТЕТИ!
|
| Вто Ное 20, 2012 11:59 pm |
|
 |
|
Stoimen
Ранг: Популярен
Регистриран на: Пет Юни 25, 2010 3:18 pm Мнения: 363 Местоположение: Varna
|
 Re: VLAN - ще е това животно?
Ами ... става следното - влизащите през порт 4 пакети се тагват с vid 1000 и съответно излизащите се ънтагват. Трафика през порт 0 (за CPU-то eth0) си остава тагнат. Аналогично потове 1,2 и 3 тагват с vid 1 входящия и ънтагват изходящия трафик. От дрига страна vlan групите позволяват пакети да се суйчват само между членовете на групата. След това в двата софтуерни бриджа се бриджват интерфейси eth0.1 и wlan0 в бридж lan и eth0.1000 и eth1 в бридж wan. eth0.1 e виртуален етернет интерфейс отделящ от трафика на eth0 само този тагнат с 1. същото и за eth0.1000. В крайна сметка си бриджнал eth1 и порт 4 от суйча в бридж wan и останалите портове от суйча с wlan0 в бридж lan. До тук всичко беше на ниво етернет пакет (layer 2). Бридж-овете в същото време са и мрежови интерфейси за линукс и може да им се сетнат IP-та (маршрутизиране нат т.н). Надявам се да не съм объркал номерата на портовете или нещо друго 
|
| Сря Ное 21, 2012 12:28 am |
|
 |
|
Цецо
Ранг: Форумен бог
Регистриран на: Пон Сеп 27, 2004 9:22 am Мнения: 15501 Местоположение: София
|
 Re: VLAN - ще е това животно?
Значи тоя моя рутер (MR3420) e с AR7241, който е с вграден суич и няма "port based VLAN". Т.е. цялото това виртуализиране го прави софтуерно. Интересното е, че не изглежда да го товари особенно. Съдя от това, че без него и си него, останалите функции на рутера не се забавиха видимо. Направих един тест- пуснах го да бриджва телевизията по горните настройки, едновременно с това теглех от торент тракер с 5Mb/s през другия ЛАН порт и за капак пуснах да плейва HD видео качено върху USB диска на рутера шернат през самба и през WIFI-то. Всичко това се търкаляше без затруднение, поне не му личеше. Дали има смисъл да инвестирам 80лв. в WR1043ND (гигабит в къщи няма от къде да вкарам), който е с отделен суитч вътре RTL8366RB, който има подръжка на "port based VALN" и изглежда, че OpenWRT я разбира: http://wiki.openwrt.org/doc/techref/swconfigВ смисъл до колко е тежко като ресурси това софтуерно виртуализиране. До колкото разбирам разликата е само във тагването/ънтагването на пакетите за двата VLAN-а. Иначе самото бриджиране пак си става на софтуерно ниво в двата случая, независимо дали суитча подържа "port-based-VLAN". Или не съм прав?
_________________ "Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.
|
| Сря Ное 21, 2012 12:25 pm |
|
 |
|
Stoimen
Ранг: Популярен
Регистриран на: Пет Юни 25, 2010 3:18 pm Мнения: 363 Местоположение: Varna
|
 Re: VLAN - ще е това животно?
Суича на AR7241 си поддържа VLAN-и (поне за вътрешни нужди  ), но изглежда се конфигурира по по различен начин. http://wiki.freebsd.org/StefanBethke/EtherSwitchТова си е точно конфигурацията на суича. Втория бридж wan е необходим защото eth1 не е част от суйча.
|
| Сря Ное 21, 2012 6:31 pm |
|
 |
|
Цецо
Ранг: Форумен бог
Регистриран на: Пон Сеп 27, 2004 9:22 am Мнения: 15501 Местоположение: София
|
 Re: VLAN - ще е това животно?
Ей са ме оплете тотално...
_________________ "Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.
|
| Сря Ное 21, 2012 6:46 pm |
|
 |
|
ДедоБоре
Ранг: Форумен бог
Регистриран на: Нед Ное 21, 2004 11:31 pm Мнения: 10088
|
 Re: VLAN - ще е това животно?
а ти ме питаше за какво ми е чаршафа 
|
| Сря Ное 21, 2012 6:49 pm |
|
|