Поведение изоляции сетевого трафика сетевых коммутаторов - PullRequest
0 голосов
/ 02 октября 2011

Первый таймер при переполнении стека здесь.Я удивлен, что никто, кажется, не задавал этот вопрос, и я надеюсь, что это правильное место, чтобы задать это.Я пытаюсь определить, следует ли ожидать, что обычные сетевые коммутаторы (просто простые коммутаторы, а не маршрутизаторы) будут иметь возможность изолировать локальный сетевой трафик (т. Е. Целевой трафик, который направляется на другой локальный порт в коммутаторе ame) внутри коммутатора?

Например, если у меня есть 2 машины, подключенные к портам на одном коммутаторе (скажем, порты 2 и 3), и общение с использованием направленного не широковещательного протокола (например, TCP), я хотел убедиться, чтотрафик между этими двумя машинами не пересылается по остальной части сети за пределы коммутируемой подсети.

Я строю домашнюю сеть и хочу создать частные подсети или зоны с использованием коммутаторов, гдетрафик локальной подсети не перенаправляется в «магистральную сеть» или остальную часть сети.Обратите внимание, что я НЕ пытаюсь блокировать какой-либо входящий или исходящий трафик в / из / между этими «зонами», но я просто хотел реализовать основу «необходимости знать» для этих зон, чтобы ограничить воздействие всей сети на локализованный трафик, предназначенный в пределахтот же выключатель.В частности, я хотел, чтобы магистраль имела как можно меньше ненужного трафика.

Итак, вернемся к первоначальному вопросу: справедливо ли ожидать, что любой сетевой коммутатор будет достаточно интеллектуальным, чтобы не перенаправлять локальный трафик остальным.сети?Я ожидал бы, что это так, но я хотел убедиться.

PS: Вы можете предположить, что у меня есть сервер DHCP / WINS где-то в сети, который будет назначать IP-адреса и тому подобное.

Надеюсь, вопрос имеет смысл, и любая помощь будет оценена по достоинству!- К.

1 Ответ

0 голосов
/ 19 июля 2012

Краткий ответ: да, коммутатор достаточно умен (иначе это был бы концентратор).

А если вам нужны модные вещи, вы можете посмотреть VLAN .

И я считаю, что этот вопрос относится к serverfault или, может быть, superuser . Наверное, поэтому никто не спросил это здесь:)

...