2011-05-23

Идеи по включению виртуального коммутатора в GNS.

Есть хорошие кандидаты для включения в качестве виртуального коммутатора в GNS. Основная проблема поддержка Windows

http://www.gns3.net/phpBB/topic3549.html

Virtualbox vms in GNS3

Если пользуетесь GNS3 , то знаете что там есть возможность добавлять QEMU узлы в топологию. Это просто виртуальные машины QEMU, которые можно использовать для подключения к сетeвым устройствам. Сейчас появились наработки по интеграции VirtualBox c GNS. Скорее всего эти  наработки войдут в следующую версию GNS, а патч для VirtualBox будет включен в версию 4.1.

image

http://www.gns3.net/phpBB/topic3262.html

Private VLANs

Private vlan состоит из обычных access портов и uplink порта (или группы uplink портов с аггрегацией). Траффик полученный с access портов в не зависимости от адреса назначения или тега направляется на uplink порт. Траффик полученный от uplink порта форвардится обычным образом. Хосты за access портами могут общаться через L3 устройство за uplink портом. Таким образом, между access портами траффик напрямую не ходит, и атаки вроде arp-спуфинга не применимы.

 

image

 

Области применения Private VLANs:

  • Домашние сети провайдеров. Отели. Интернет кафе. Защита клиентов от друг-друга.
  • DMZ. Изоляция серверов без необходимости создания отдельного сегмента для каждого сервера.
  • ЦОД. Изоляция арендованных серверов.

 

В случае необходимости, можно несколько access портов объеденить в community и разрешить траффик между ними напрямую.

image

 

Настройка PVLANs: http://blog.ine.com/2008/07/14/private-vlans-revisited/

10GBase-T

IEEE еще в 2006 году принял стандарт передачи 10G Ethernet по витой паре. Официальное название стандарта -- IEEE 802.3an-2006. Для этого используются кабели категории cat6a, cat7 с длиной до 100 метров. С ограничением по длине можно так-же использовать кабель cat6.  Для сравнения, другой тип медных кабелей для 10G Ethernet – CX4 (стандарт IEEE 802.3ak-2004  от 09.02.2004) не могут превышать 15 метров.  Есть варианты использования оптики для 10G Ethernet, но это дороже и под другие задачи.

Компоненты для реализации 10GBase-T. Кабели:

 

Компоненты для реализации 10GBase-T. Сетевые карточки:

 

Компоненты для реализации 10GBase-T. Коммутаторы:

 

Именно ограниченное предложения коммутаторов слерживает развитие 10GBase-T. Но и здесь намечается прорыв. Cisco, Intel, Panduit договорились совместно продвигать 10GBase-T. HP пока придерживается варианта с CX4.