Gå til innhold

Anbefalte innlegg

Har en kunde som har et punkt til punkt linje levert fra en isp. Det er en fiber link med flere kunder på. Hver kunde har vært sitt vlan.

 

Er det mulig og kjøre vlan inni isp sitt vlan som vist på tegninga?

 

Evt andre måter og få løst dette på?

post-92-1169720224_thumb.jpg

Lenke til kommentar
Videoannonse
Annonse
Dette må vel støttes hos ISP tenker jeg.

 

dere trenger forsåvidt ikke støtte for qinq på deres switcher, bare sett opp vanlig trunk, men ISP må legge til " switchport mode dot1q-tunnel " på cisco'ene dems.

7801426[/snapback]

 

 

Ok Det tror jeg skal klare og få til. Skal høre med dem. Kommer tilbake her om hvordan det går

Lenke til kommentar

Den første tanken som jeg får er at det ville gå å løse det med en tjener/embedded boks i hver ende som har 7 nettverkskort, og 6 OpenVPN daemons/klienter i bridged mode. Antakeligvis ikke den søteste løsningen, men det ville fungere smertefritt:)

Lenke til kommentar

QinQ er en utvidelse av 802.1q (VLAN trunking) kjent som 802.1ad.

Standarden ble godkjent desember 2005 og high-end switcher med ny software fra 2006 kan nok være istand til å levere dette.

 

Mange ISP'er nøler riktignok fordi de mister kontrollen over kunden og kundens pengepung...

Endret av tyldum
Lenke til kommentar
Den første tanken som jeg får er at det ville gå å løse det med en tjener/embedded boks i hver ende som har 7 nettverkskort, og 6 OpenVPN daemons/klienter i bridged mode. Antakeligvis ikke den søteste løsningen, men det ville fungere smertefritt:)

7828774[/snapback]

 

Blir litt hevy løsning men det vil nok fungere som du skriver. Finnes det noen emdedded bokser med noe slikt som fungerer godt og ikke er alt for dyre.? Blir litt lite aktuelt og sette opp noe linux eller freebsd greier for dette.

 

Ifølge isp støttet ikke Swichene qinq..

 

Ellers takker jeg for gode svar

Lenke til kommentar

Problemet er jo at de fleste produkter der ute er basert på et hovedkort som har 1-2-3 nic og en switch. Det vil jo ikke fungere for deg, siden du trenger tilsammen 7 nic. Hvis du ønsker å holde kostnadene nede, vil nok det billigste være å kjøpe et lite embedded kort som har 3-4nic og med plass til et quadport pci nic kort. Men, da kommer du ikke unna å kjøre et eget operativsystem:)

Endret av Zerge
Lenke til kommentar

De fleste slike bokser har kun 2 nic og en switch. dvs. at de kun støtter bridging av ett VPN per boks. Trådstarter ønsker derimot å kjøre 6 VLAN/VPN-tuneller over en link, og hvis man skal holde disse fra hverandre må man enten ha spesielt utstyr for det, eller et produkt som har 7 nic.

Lenke til kommentar
De fleste slike bokser har kun 2 nic og en switch. dvs. at de kun støtter bridging av ett VPN per boks. Trådstarter ønsker derimot å kjøre 6 VLAN/VPN-tuneller over en link, og hvis man skal holde disse fra hverandre må man enten ha spesielt utstyr for det, eller et produkt som har 7 nic.

7866819[/snapback]

 

Linux har støtte for å sette opp virtuelle vlan-grensesnitt slik at man kan dytte inn 6 vlan på ett nettverkskort.

Lenke til kommentar
Jada, men de må jo termineres et sted og:) Den eneste måten å terminere det på er ved å ha 6 nic i hver ende som leverer hvert sitt nett, og et 7. nic for transport.

7868269[/snapback]

 

Hvorfor kan du ikke mate alle 6 vlanene inn fra en trunk inn på Linux-boksen og sette opp et grensesnitt pr. vlan med vconfig?

Lenke til kommentar
  • 3 uker senere...
  • 1 måned senere...

Om man hadde gått for dot1q løsning må man huske på at CDP, stp,vtp og andre kontroll protokoller ikke går over dot1qtunnelen og man må lage egen tunnel for de med layer 2 protocol tunneling:l 2protocol-tunnel. Den må konfigueres på hver edge switch. IP VPN etc løser jo sånt ganske enkelt.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...