免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: y3721c
打印 上一主题 下一主题

网卡多IP,电脑分用不同的网关,这样能屏蔽两个网段的广播包吗? [复制链接]

论坛徽章:
0
11 [报告]
发表于 2005-10-03 23:59 |只看该作者

网卡多IP,电脑分用不同的网关,这样能屏蔽两个网段的广播包吗?

[quote]原帖由 "y3721c"]谢谢你bingosek ,在linux中用了squid日志功能,如果用了网管形交换机分了不同的vlan,请问有什么好办法记录不同vlan中的每个工作站访问记录?[/quote 发表:

一般情况下,每个vlan都是配置了不同的网段使用不同的网关访问服务器的,你可以根据log里的IP判断这条记录是那个vlan里的机器产生的,如果你要分开每个工作站分别记录,恐怕要自己写脚本根据不同的IP分别记录了

论坛徽章:
0
12 [报告]
发表于 2005-10-04 00:07 |只看该作者

网卡多IP,电脑分用不同的网关,这样能屏蔽两个网段的广播包吗?

这也是我最关心的问题,所以我现在还在用服务器模式,在内网卡是使用多IP,绑定为多网关,然后不同的工作站绑定不同的IP和MAC,使他们不在同一网段,从面分开,如果不用网管的交换机这是好办的,但考虑到广播风暴等因素,所以现在想增加一个网管交换机,但原有的对所有工作站的访问记录又没法了。

论坛徽章:
0
13 [报告]
发表于 2005-10-04 00:18 |只看该作者

网卡多IP,电脑分用不同的网关,这样能屏蔽两个网段的广播包吗?

这个要看你内网用户的多少了,如果比较多的话是有必要划分vlan的
划分vlan有两个办法:
1是服务器单独一个vlan,单独一个IP,其它vlan的用户访问服务器需经过交换机vlan间路由,这个要求交换机性能比较高,而且交换机的价格比较高,要看你购买的预算了
好处是vlan间访问比较快,增加服务器比较容易,服务器上都无需额外的配置,而且访问控制实现比较容易,对技术的要求没有第二种方法高
2是交换机工作在第2层,服务器连接交换机的trunk口,在服务器上起用vlan端口并配置IP,这种实现方法对交换机的要求比较低,预算也少,但有以下要求:
要有一块支持802.1Q trunk protocal的网卡,一般intel和3com的都支持;
vlan间的访问量不能很大,不然会把服务器拖死;
如果再增加一台服务器,又要配置一番

论坛徽章:
0
14 [报告]
发表于 2005-10-04 00:21 |只看该作者

网卡多IP,电脑分用不同的网关,这样能屏蔽两个网段的广播包吗?

bingosek ----真的谢谢你,一直困扰我的问题,今天终于有点理解了,现在交换机预算3000左右,不知用什么的比较好。

论坛徽章:
0
15 [报告]
发表于 2005-10-04 00:26 |只看该作者

网卡多IP,电脑分用不同的网关,这样能屏蔽两个网段的广播包吗?

3000少了点,如果要交换机实现vlan间路由,交换机至少要买1-2万左右的,象这么紧张的预算还是用华为的交换机比较好

论坛徽章:
0
16 [报告]
发表于 2005-10-04 00:28 |只看该作者

网卡多IP,电脑分用不同的网关,这样能屏蔽两个网段的广播包吗?

"在服务器上起用vlan端口并配置IP",看来是个新问题了.............努力中,希望大家帮助!特别谢谢bingosek的指导,向您致敬!

论坛徽章:
0
17 [报告]
发表于 2005-10-04 00:31 |只看该作者

网卡多IP,电脑分用不同的网关,这样能屏蔽两个网段的广播包吗?

[quote]原帖由 "y3721c"]"在服务器上起用vlan端口并配置IP",看来是个新问题了.............努力中,希望大家帮助!特别谢谢bingosek的指导,向您致敬![/quote 发表:

你可以查查关于linux上vlan的配置和实现,这个需要内核支持,要重新编译内核才行
如果运行以后负载实在是很重的话,可以考虑一下用freebsd

论坛徽章:
0
18 [报告]
发表于 2005-10-04 00:34 |只看该作者

网卡多IP,电脑分用不同的网关,这样能屏蔽两个网段的广播包吗?

看来方案二比较适合,现在就看如何在linuxAS3中的网卡上如何起用vlan端口并配置IP了,我的服务器是浪潮NP120,集成intel网卡,一个100M,一个1000M。

论坛徽章:
0
19 [报告]
发表于 2005-10-04 00:42 |只看该作者

网卡多IP,电脑分用不同的网关,这样能屏蔽两个网段的广播包吗?

我有服务器是linuxAs3,已经使用近一年了,很稳定,原来用window2000,老是更新,启动,被那些玩网游的骂死了,后来学习linux,才发现的确有很多的优势,而且特别适合做服务器,原来要很多钱来做安全的,现在都用linux来做了,现在就是想将娱乐区与工作区分开,娱乐区的用户有的东西共享出来不适合工作区的人看,所以有了现在的问题,想把他们分开,

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
20 [报告]
发表于 2005-10-04 00:49 |只看该作者

网卡多IP,电脑分用不同的网关,这样能屏蔽两个网段的广播包吗?

楼主的想法没错. 那台 机哭就相当于路由器了. 是可以分开2层的广播的. 只是用一个网卡不知道性能如何.

另, 用不着网管交换机. 给那台机器加一块网卡, 再来一台独立的交换机, 普通的就行了. 这样, 就是物理上独立的两个网段. 保证不会有问题.

能省不少钱呢.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP