1. Статьи
  2. обзор
Заметки пользователей
06.03.2005 02:00
10416
0
06.03.2005 02:00
PDF
10416
0

О бедном вилане замолвите слово...

О бедном вилане замолвите слово...

Собственно, история старая - вопросы использования разных VLAN 802.1q на каждого частного пользователя (на юрлиц этот подход давно и оправданно применяется). С появлением дешевых малогабаритных коммутаторов с поддержкой тегированных виланов это стало актуальным моментом сетестроительства.

Плюсы - полная изоляция пользователей друг от друга на уровне Ethernet, и прекрасная управляемость на уровне IP/TCP. Т.е. фактически тот самый "порт 3-го уровня на каждого пользователя". Хочешь - фильтруешь, хочешь - трафик считаешь, хочешь - полосы нарезаешь, да еще из разных источников по разному. В общем, благодать несетевая.

Технологию омрачают только "небольшие" и скорее экономические моменты:

  • Маршрутизация (терминация) виланов процесс затратный. Китайскими мыльницами не обойтись, только приличными коммутаторами 3-го уровня типа Cisco 3550/4506. Они конечно дешевеют, но не так быстро, как хотелось бы.
  • У коммутаторов есть ограничение на количество виланов. Например у Cisco 2950 - 64. Т.е. уже на 3 дома транзитом - его не хватит. Это можно обходить (например у 3com есть возможность пропуска "чужих Vlan"), но все же полумеры к хорошему не приведут.
  • Начинаются "мелочи" - сложно выдавать реальные адреса (много теряется), сложно учитывать (переварит такое не всякий биллинг), и т.п...

Удорожание сети для осуществления "Vlan на пользователя" оценить сложно, но оно будет, и "в разы". Поэтому на сегодня большее распространение (если не рассматривать схемы с туннелями) получила технология "Vlan на группу". Это позволяет учитывать 80-90% внутрисетевого трафика и вполне удовлетворительно решать вопросы безопасности (особенно в сочетании с привязкой MAC-адреса к порту коммутатора).

Однако, российские провайдеры далеко не первыми уперлись в эту стенку. Европа и Америка, судя по всему, в основном пока идет по пути Cisco. Но вот Япония... Судя по отрывочной и крайне неполной информации, пошла своим путем.

О бедном вилане замолвите слово...

Вот например такой аппарат VLAN CROSS CONECTER VXC-1004 от фирмы Hitachi (более полный каталог можно посмотреть тут.

Если правильно понимаю смысл его работы - он заключается в перемаркировке Vlan'ов без маршрутизации. Т.е. грубо, не по канонам - и немного похоже по результату на NAT (только для Vlan). Посмотрим на схему (начало в обзорах #211 и #212).

О бедном вилане замолвите слово...

Перечислим основные моменты "этапов большого пути" IP-пакетов.

Уровень 0, или "просто клиенты".

Абоненты как абоненты, потребители услуги. Один нюанс - друг-друга не видят напрямую. Не работают все протоколы точка-точка. Скайпы, нетмитинги, асечные навороты, и т.п... Ограничение функционала налицо. Хотя вирусам от этого тоже не поздоровится, что не может не радовать.

Уровень 1, или "просто разветвитель".

Функционал прост - принять вилан от пользователя (поставить тег), и отправить в транк. Фильтровать не надо. Полосу резать не надо. Приоритет... Не помешает, конечно, но от этого можно и отказаться.

Т.е. тут годится любой коммутатор с поддержкой 802.1q. Лишь бы не глючил и не вис.

Уровень 2, или "маскарад".

Мультиплексор следует своему предназначению. Снимает номера тегов от клиентских виланов, ставит другие. Например - "запихивает" все в 2-3 вилана, в зависимости от класса обслуживания. Либо что-то еще более сложное - при очень ограниченной информации по аппарату сказать сложно.

Главный нюанс - Уровень 1 ничего не знает о том, что номера тегов меняются на другие. Для него все выглядит как классический коммутируемый Ethernet. Уровень 3 точно так же, ничего не знает о клиентских виланах, а видит всего несколько "соединенных".

Уровень 3, или "маршрутизация и сервисы".

"Просто" скорость и надежность, плюс продажа сервисов. Т.е. дать нужные, посчитать их количество (или ограничить полосу/время/...).

Так как на этом уровне идет обработка "чистого" трафика, особых вычислительных мощностей не требуется. Хотя скорее всего и тут хитрые японцы придумали специальное решение, адаптированное под технологию мультиплексирования.

Подводя небольшой итог, хочется сказать, что информация более чем скудная. Более того, показано "как это скорее всего может работать" - а не как сделано в реальности. Тем не менее, вариант решения проблемы кажется мне довольно простым и эффективным...

... Хотя это потребует специализированного оборудования явно неприличной стоимости. :-)

Разное.

Для начала о странном. СНБ ограничило входящий трафик для Узбекистана. Все бы ничего, но на сегодняшний день они взяли под контроль крупнейший российский форум forum.ru-board.com, ресурс о домашних сетях www.nag.ru и www.hub.ru, сайты знакомств love.*.ru, крупнейший софтверный портал www.freshmeat.net, сайт Оксфордского университета и многое другое...

 


Кстати, как могут в Ташкенте назвать массовый доступ по ADSL? Все очевидно - SharqSTREAM. Цены правда "не те", но... Домен честный - stream.uz. Да и сравнение с домашними сетями то же имеется. Правда этих самых сетей в Узбекистане почти нет... Но Sharq Telekom решил все же подстраховаться.

Впрочем, не отстают и в глубинке России. Отличился Липецкий телеком:
Сегодня в здании Грязинского РУЭСа в 13-00 состоится презентация подключения к сети Интернет по технологии ADSL и новых тарифных планов по каналу Стринт. Работа в сети Интернет по технологии ADSL стала доступна абсолютно каждому, поэтому специалисты Липецкого филиала ОАО "ЦентрТелеком" сделают акцент на преимущество данной технологии перед DialUp-подключением и DialUp-подключением по ISDN.

Так что ждем Стрём, Штрим, СуперСтрим, Стреам, Страйм, и т.п. изобретения маркетологов. Забавные люди - даже не могут придумать свое наименование услуги. Но с другой стороны... "Стрим" стал, безусловно, словом нарицательным. Не удивлюсь если скоро будут продавать именно Стрим, а не АДСЛ. ;-)

Удивляет что производители модемов еще не просекли фишку, и не продают модемы "Стрим".

Сети то же учатся себя пиарить акциями по снижению цен (да и вообще внятной новостной лентой). Но у телекомов это выходит пока значительно лучше.

 


Солянка о IP-телефонии в ссылках.

Появился российский сайт, посвященный Скайпу - skypeclub.ru.

Итоги 3GSM Конгресса 2005 в Каннах
Можно отметить два знаковых события. Во-первых, это соглашение между Skype и I-Mate (торговая марка принадлежащая Carrier Devices). Во-вторых, это аналогичное соглашение между Skype и Motorola. Компания Skype известна своей одноименной бесплатной программой для IP-телефонии.
И чего это телекомы забеспокоились... ;-)

Ссылка на сайт с кодами операторов, практикующих протокол SIP. Так как в этом случае у пользователя номер привязан не к географическому расположению, а к оператору, надо знать его префикс. Например, для FreeWorldDialup - 393, SIPphone - 747. В пиринге участвует и российский Telphin - код 835.

Кстати сказать, использовать номера США или UK не дорого, всего 3-5$/месяц. А иногда вообще бесплатно - см. тут, тут или тут.

Но это далеко не единственный путь... MERA Networks БЕСПЛАТНО принимает и терминирует звонки в номерной зоне 1 0XX XXX XXXX из любой сети VoIP, а так же БЕСПЛАТНО осуществляет маршрутизацию зарегистрированных областей зоны.

Такое впечатление, что отрасль методом проб и ошибок нащупывает верный путь. Сейчас пробуют силы проекты-стартапы. Через пару-тройку лет выжившие поделят VoIP, организуют взаимодействие... Или закроются вообще под давлением всепроникающей мобильной связи.

Вот VoIP'ные телефоны уже фактически сравнялись по цене с обычными - даже страничка есть - IP Phones under $100. Модель Grandstream Budgetone 101 стоит $65. Не знаю уж, как он в использовании, но внешне вполне симпатичен.

 


По авторскому праву. Как известно, не так давно против сайта AllofMP3.com был подан иск о нарушении авторских прав. Однако, Прокуратура Юго-Западного округа Москвы отказала в возбуждении уголовного дела... Формулировка диковатая:
в результате проверки прокуратурой установлено, что российский закон об авторских правах не содержит правовой характеристики сети Интернет, а предусматривает имущественное право автора на распространение экземпляров своего произведения любым способом. Вместе с тем, как считает прокуратура, с юридической точки зрения, распространение каких-либо экземпляров произведений в сети Интернет невозможно, так как при этом имеет место цифровой, а не вещественный способ передачи, в то время, как действующее российское законодательство предусматривает обязательность материальной формы экземпляров произведений.

И хотя по данному поводу вполне может быть подан гражданский иск - все же это проще, чем прокуратура. :-) Фактически, лицензия от РОМСа снимает ответственность с сайта. А далее - это уже скорее интересно юристам, а не операторам связи.

Впрочем, конфликт имеет и более давние корни, которые растут из неоднозначного толкования действующих законов и деятельности РОМСа. Подробнее можно прочитать тут.

А по этой ссылке предыстория иска к AllofMP3.com - очередное обострение амфибиотропной асфиксии у западных медиакорпораций.

 


И ссылки в одну строчку:

ZCom делает TDMoIP. Похоже, кто-то сделал таки недорогой чипсет под эту задачу. Ждем Е1 over Ethernet баксов по 200 за порт...

Статья про настройку VPN.

 


Обновления в разделах:

 

Фотогалерея

Последствия грозы

О бедном вилане замолвите слово...

О бедном вилане замолвите слово...

 

 


Сварка оптики

О бедном вилане замолвите слово...

 

О бедном вилане замолвите слово...

Прислал Иван

 


Внутренности DWL-650+ и 50-ти процентная переделка DWL-650+ на внешнюю антенну.

И отсканированные внутренности DLink DWL-2100:

О бедном вилане замолвите слово...

Прислал Zoro

Анонс

 

  • До чего доводит экономия;
  • П-296 в канализации;
  • Хаб на диодах;
  • Сборка телекоммуникационного шкафа ШТК-42.6.6;
  • Грозозащиты и пинговалки, продолжение банкета;
  • Зарисовки узлов разных провайдеров. Вечная тема (много фотографий гарантировано);
  • Традиционный пункт - ссылки на интересные места Сети. Присылайте письма - они очень нужны для обзоров. Обязательно сообщайте, нужна ли Ваша подпись, ссылка, или лучше обойтись без нее;
  • В "ужастиках" - переделка ужастика.
0 комментариев
Оставлять комментарии могут только авторизованные пользователи