Jeśli mamy sieć NATowaną przez operatora, to możemy zgodzić się na routowanie przez operatora (CGNAT). VLANów nie można wtedy zastosować, bo nie można routować samemu za maskaradą.
Jeśli nie chcemy kupować drugiego routera, to istnieje opcja podziału sieci na VLANy w warstwie drugiej, tak zwane private VLANy PVLAN. Technologia ta została opisana przez Cisco w RFC 5517 i jest na szczęście używana w sporej ilości urządzeń innych producentów (m.in. Arista, Brocade, Extreme, FortiNet, Juniper, MICROSENS, Ubiquiti, Alcatel-Lucent). Nie każde urządzenie sieciowe ją obsługuje.
Sam podział na VLANy nie załatwi sprawy bezpieczeństwa - potrzeba jeszcze stworzyć przeźroczysty filtrujący most - Element ukryty. Rejestracja zajmie tylko minutę!.
Router, który ma prywatny adres ip i ewentualnie wewnętrzny serwer będą widoczne dla wszystkich w primary vlanie (promiscuous port), a grupy portów odpowiedniki zwykłych VLANów każda do Community VLANu. Istnieje też możliwość użycia isolated VLAN. Wszystko odbywa się na warstwie II w jednej podsieci.
Konfiguracja na poziomie CCNP. Tutaj trochę opisuElement ukryty. Rejestracja zajmie tylko minutę!
//To tyko koncepcje z forum, brakuje PoC-a.
//Kolejna runda łączenia.
Jeśli nie chcemy kupować drugiego routera, to istnieje opcja podziału sieci na VLANy w warstwie drugiej, tak zwane private VLANy PVLAN. Technologia ta została opisana przez Cisco w RFC 5517 i jest na szczęście używana w sporej ilości urządzeń innych producentów (m.in. Arista, Brocade, Extreme, FortiNet, Juniper, MICROSENS, Ubiquiti, Alcatel-Lucent). Nie każde urządzenie sieciowe ją obsługuje.
Sam podział na VLANy nie załatwi sprawy bezpieczeństwa - potrzeba jeszcze stworzyć przeźroczysty filtrujący most - Element ukryty. Rejestracja zajmie tylko minutę!.
Router, który ma prywatny adres ip i ewentualnie wewnętrzny serwer będą widoczne dla wszystkich w primary vlanie (promiscuous port), a grupy portów odpowiedniki zwykłych VLANów każda do Community VLANu. Istnieje też możliwość użycia isolated VLAN. Wszystko odbywa się na warstwie II w jednej podsieci.
Konfiguracja na poziomie CCNP. Tutaj trochę opisuElement ukryty. Rejestracja zajmie tylko minutę!
//To tyko koncepcje z forum, brakuje PoC-a.
//Kolejna runda łączenia.