Хай Олл!

Видел в конфигах цисок достаточно забавный твик - задание VLANа как unnumbered и соответственно на него не вешается IP адрес и пришедший трафик в соседний VLAN (с соседним ip адресом) фактически роутится отражаясь соответственно в netflow. Таким образом получаем возможность в каждый VLAN высунуть всего 1 адрес. поставить фильтр на этот адрес и позволять приходить ему только с этого vlan и уходить только в этот vlan. т.е. существенно экономим ip адреса нежели делать подсетки с маской /31

Есть варианты реализации такой схемы на Linux кроме как сделать бридж, назначить ему адрес и цеплять к нему VLAN интерфейсы без
адресов?

Просто я в XEN развлекаюсь с подобными извращениями а бриджи внутри XEN себя ведут как-то очень странно.


Олег.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Ответить