Правильная настройка коммутатора для работы с несколькими сетями

progreccor
progreccor Публикаций: 75  Ally Member
First Anniversary Nebula Gratitude Friend Collector First Comment

Есть вот такая конфигурация сети:

один роутер NSG-100 и четыре свича GS1920-24v2

Настройки делаются примерно такие:

Правильно ли выполнена настройка или надо еще что-то учесть?

Надо ли ставить Port isolation?

Нужно использовать Storm control?

В идеале хочется получить ситуацию чтобы каждый порт был изолирован от других.

All Replies

  • Zyxel_Andrew
    Zyxel_Andrew Публикаций: 565  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer

    Здравствуйте.

    Правильность настройки зависит от требуемого сценария и топологии.

    Если на порту включить Port Isolation, то этот порт сможет обмениваться данными только с портами, у которых эта функция отключена.

    Storm control позволяет использовать функцию ограничения 3-х разный типов широковещательных пакетов. Необходимость использования этой функции, а так же значения порогов определяется клиентом. Общих рекомендаций тут нет.

    Единственное на что хотел бы обратить внимание по настройкам, это Type = Trunk в настройке 1 порта коммутатора. Такой тип означает сохранения VPAN тэга в отправленных с этого порта пакетов. Если к этому порту подключено устройство, не поддерживающее VLAN, то тип порта необходимо указать как Access.

  • progreccor
    progreccor Публикаций: 75  Ally Member
    First Anniversary Nebula Gratitude Friend Collector First Comment

    топологию и сценарий я уже описал. К портам подключаются конечные потребители (их роутеры и компьютеры)

    Насчет access я понял.

    Что-то еще какие-то настройки дополнительно? или идея сделана правильно? боюсь ошибиться, так как большая сеть в работе и нужно менять оборудование.

    Свичи уже работают - осталось только поменять роутер.

    Сейчас там трудится Keenetic Ultra II

  • Zyxel_Andrew
    Zyxel_Andrew Публикаций: 565  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer

    Я не вижу каких то концептуальных ошибок в приложенных Вами скриншотах с настройками шлюза. Для оценки правильности настроек нужно иметь детальную топологию (то, что вы указали в первом посте это не топология, а иллюстрация откуда понятно только, что используется топология типа "звезда") и подробное техзадание.