Adott két hálózat, külön-kölün internetkapcsolattal, ugyanolyan
ip cím tartománnyal és adott egy fájlszerver egyetlen

nem bantasbol, de eleg aberralt konfiguraciora vall ez, ket halozat azonos cimtartomannyal, amik raadasul talalkoznak is egy kozos ponton.

Valamint van még egy HP switch (HP 2530-24G-PoEP). Most egyetlen VLAN
van rajta és minden port abba van beletéve.


szoval a ket, azonos tartomanyu halozat ezek szerint teljesen ossze is van kotve? nem mintha a jovobeli terveid szempontjabol erdekes volna, csak kivancsi vagyok


Működik-e az, ha létrehozok két VLANT és az egyik portot
mindkettőbe beleteszem. Az egyik VLAN-on az egyik hálózat lenne, a
másikon a másik.


igen.  attol fugg.

igen, mukodik, hogy letrehozol ket vlant.

egy port egyszerre csak egy vlanba tartozhat, ami taggeletlen, de tartozhat tobb vlanba is, amennyiben 802.1q (vagy egyeb) szabvany szerint a keretek megjelolesre kerulnek (taggelodnek). nyilvan ehhez mindket oldalnak (a kuldonek, tehat a switchportnak, es a fogadonak, tehat a szerverednek) tudnia kell, hogy az ethernet fejlecben +4 byte szerepel, mivel minden el fog tolodni.

Iskolaidő van és a switch használatban van, ezért nem tudok
büntetlenül kísérletezni. Már azt sem tudom, be lehet-e tenni egy
portot két VLAN-ba.


ha taggeletlenul tehetnel egy portot ket vlanba, akkor onnantol kezdve senki nem tudna kovetni (sem a switch, sem a tobbi resztvevo), hogy melyik vlanba kellene tartoznia az adott keretnek.

Ha ez működhet, akkor a következő kérdésem, hogy maradhat-e
ugyanaz az ip tartmoány mindkét hálózatban, vagy az egyiket

en nem eroltetnem. mit kezdesz peldaul az olyan hibajelenseggel, hogy nem mukodik valami? megmondja az ip cimet es meg mindig nem tudod, melyik halozatbol nem mukodik.

kell/célszerű megváltoztatni. Mert akkor nyilván létre kell hozni
egy virtuális hálókártyát is a szerveren. Elnézést, ha

ezt a lepest a gondolatmenetben nem ertem. attol, hogy egy ip cimtartomany megvaltozik, miert kell letrehozni virtualis halokartyat? egyatalan mi az a virtualis halokartya?

ugyanaz az ip tartomány, mert a mac address-ek mások mindkét
hálóban, így a csomagok elvileg "haza találhatnak". Persze tudom,

majdnem.

a halozatban a masodik retegben tenyleg mac cimek alapjan zajlik a kommunikacio. a retegzodes lenyege azonban eppen az, hogy a fentebbi retegeknek nem kell tudniuk errol.

amikor kikuldesz egy csomagot, a halozati retegben, a cel alapjan tortenik egy dontes. merre kell kuldeni (routing tabla) es abban az iranyban halozaton belul vagy kivul van-e? ebben a stadiumban a mac cimek nem jatszanak, mivel ez a reteg nem tudja, mik azok a mac cimek.

szoval ha ki akarsz kuldeni egy csomagot, mondjuk az 1.1.1.1-rol az 1.1.1.100-ra, es a routing tabladban van egy bejegyzes, hogy 1.0.0.0/24 az eth0, 1.0.0.0/24 az eth1 (ket halokartya, ket halozat, egy tartomany) akkor oprendszer-implementacio fuggo, hogy mi tortenik. eleve normalis oprendszerek be se engedik ezt allitani, de tegyuk fel be van. a routing tablaban az egyik elorebb lesz, mint a masik, amit hamarabb megtalal es illeszkedik, azt hasznalja.

Ha nem egyforma a ket halozat netmaszkja, akkor jon a LPM, longest prefix match, de azt irtad egyforma cimzes, igy felteszem a netmaszkok is egyformak. ha nem, akkor eleve csaltal a kerdes feltevesekor.

kikuldi tehat arra, amit hamarabb latott, aztan ott vagy van tenylegesen olyan cim vagy nem, vagy eltalalta a jot, vagy nem. legkozelebb ha forditott sorrendben van a routing tabla, akkor forditva kuldi ki. nem determinisztikus.

A mac cimek mar csak az utan jatszanak, hogy kiderult, merre kell kikuldeni.

(((((Megj.: a dolog most is működik, mert a szerverben valójában
két hálókártya van, az egyik az egyik hálózat felé, a másik a

a beerkezo forgalomra valaszolas mas sztori, mint a kifele inditott forgalom. emlekezhet az oprendszer, melyik iranybol jott a keres es kuldheti arra vissza a valaszt.

a leveledbol itelve en surgosen megkezdenem a tesztelest, annal rosszabb helyzetet, mint amit mostanra orokoltel vagy osszehoztal, nem igen lehet elkepzelni. terroristak megnyalnak a tiz ujjukat, ilyen idozitett bombarol almodtak mindig is.

udv
adam

_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz