Хай Олл!
Видел в конфигах цисок достаточно забавный твик - задание VLANа как
unnumbered и соответственно на него не вешается IP адрес
и пришедший трафик в соседний VLAN (с соседним ip адресом) фактически
роутится отражаясь соответственно в netflow. Таким образом получаем
возможность в каждый VLAN высунуть всего 1 адрес. поставить фильтр на
этот адрес и позволять приходить ему только с этого vlan
и уходить только в этот vlan. т.е. существенно экономим ip адреса нежели
делать подсетки с маской /31
Есть варианты реализации такой схемы на Linux кроме как сделать бридж,
назначить ему адрес и цеплять к нему VLAN интерфейсы без
адресов?
Просто я в XEN развлекаюсь с подобными извращениями а бриджи внутри XEN
себя ведут как-то очень странно.
Олег.
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]