"Asbjorn Hojmark" <Asbjorn@Hojmark.ORG> wrote in message
news:cc31utgm81uni2a3gsn0ftf98hk2ljgtfl@news.worldonline.dk...
> On Wed, 31 Oct 2001 17:17:19 +0100, "CHE" <CHE@(-NOSPAM-)ihk.dk>
> wrote:
>
> > Der findes en hel del foreninger/kollegier etc. der har en sådan
delt
> > forb., men de kører i hovedreglen på et ganske almindeligt switchet
netværk,
> > form. på et eller flere private klasse B/C net! Hvad vi ønsker er en
total
> > fysisk (virtuel?) adskillelse mellem vores maskiner hele vejen til
internet
> > forb. (827'eren).
>
> På fx. Cisco-switch kan man køre 'private VLANs', der basalt set
> betyder at de enkelte porte ikke kan snakke med hinanden, men
> godt kan snakke med en default gateway (ADSL-routeren).
Altså, du skelner mellem almindelige VLAN's og 'private VLAN's'? Hvad er
forskellen?
Når du siger "Cisco-switch kan man køre 'private VLANs'", er det så alle,
f.eks. en 2900 eller skal vi have fat i en større, f.eks. én 5000'er?
> Almindelige VLAN kan kun bruges, hvis routeren også understøtter
> VLAN trunking på sin LAN-port, og det er mildest talt ikke dem
> alle der gør det.
Jeg foresiller mig at det du taler om er at lave et VLAN (VLAN1-VLAN10
på port 1-10 og så trunke på f.eks. port 11 (router-porten), hvilket
medfører ISL protocol traffik på port 11, som routeren bliver nødt til at
understøtte!?
Men altså konklusionen er at vi kan bruge en VLAN switch, sålænge den
understøtter 'private VLAN's' mode?
>
> -A
> PS: FUT dk.edb.netvaerk
Okay..., mit spørgsmål specifikt drejer sig om et lille netværk (10
klienter), men jeg føler at problemstillingen i høj grad også kan overføres
til store netværk (før spørgsmålet i gruppen her, forespurgte jeg hos en
anden gruppe af andelsforeninger m. 79 lejl.. et af svarene jeg fik var:
"Med switche kan du ikke se hinanden, det er jo hele ideen i en switch"!!!
Desværre tror jeg det er en ret udbredt holdning hos en række af disse
boligforeninger (og kollegier, - men da prøver de forskellige studenter i
det mindste at prøver at beskytte sig selv ved hjælp af de populære
'firewalls' a la zonealarm, etc))
Desuden mener jeg at jeg kan få en højere 'hitrate' på mine spørsmål i
'dk.edb.netvaerk.stort' gruppen, da VLAN teknikker vel er mest udbredt på
store netværk bl.a. pga.dets fordele med hensyn til reduktion af broadcast
trafik fremfor at bruge en lidt dyrere og besværligere routerbroadcastwall?!
> --
> Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon
Postel
> Links :
http://www.hojmark.org/networking/
> FAQ :
http://www.net-faq.dk/
Christian H.