Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-03-2015, 18:38   #1
lsx
Member
 
Iscritto dal: Oct 2004
Città: MILANO
Messaggi: 276
VLAN trunk con ASUS DSL-AC68U

Ciao,
la lan attualmente è formata da un modem-router Asus DSL-AC68U e 3 switch unmanaged (senza capacità di VLAN) uno per ogni piano.

Nel piano centrale ho l'Asus DSL-AC68U alle cui porte sono collegati i tre switch.

Vorrei installare diverse telecamere IP POE e per questo motivo vorrei dividere la lan in 6 VLAN:

rete internet
telecamere esterne;
telecamere interne;
multimedia;
centrale allarme;
computer;

la vlan "computer" deve poter accedere a tutto;
la vlan "centrale allarme" deve accedere a internet, telecamere esterne, telecamere interne
la vlan "multimedia" deve accedere accedere a internet;
telecamere esterne deve essere isolata (l'accesso avviene tramite un NVR nella lan della centrale allarme);
telecamere interne deve essere isolata (l'accesso avviene tramite un NVR nella lan della centrale allarme);

Premesso che vorrei tenere il modem-router e vorrei acquistare 3 switch tipo TP-LINK TL-SG2210P (Switch Smart PoE 8 Porte che gestisce le VLAN con pieno supporto al protocollo 802.1Q ed è dotato di 8 porte POE) e collegarli in trunk.

Secondo voi è possibile collegare i 3 switch TP-LINK TL-SG2210P in trunk tramite una tagged port alle porte del router Asus che dovrebbe essere di default untagged (non mi sembra si possa variare la configurazione, oppure non ho capito come si fa) ?

i tre switch saranno isolati oppure funzionano?

Se no, sarebbe possibile collegare i tre switch tra di loro tramite tagged port e poi collegare una porta untagged di uno dei 3 switch ad una porta dell'asus in modo da poter usufruire dei servizi del router?


Spero di essermi spiegato bene.
Grazie
Ciao

Ultima modifica di lsx : 03-03-2015 alle 18:49.
lsx è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2015, 11:49   #2
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Ma vuoi anche far comunicare alcune vlan con altre?
Ti serve un router con supporto trunk dot1q o uno switch layer 3.
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2015, 12:17   #3
pigi2pigi
Senior Member
 
Iscritto dal: Nov 2014
Messaggi: 1192
.. altrimenti pui fare quante vlan vuoi ma se "computer" "centrale allarme" "multimedia" le attacchi al router, tutti vanno dove gli pare.
pigi2pigi è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2015, 12:21   #4
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Eh infatti, dovrebbe proteggere l' accesso alle vlan tramite firewall/access-lists a livello di router.

Per il suo caso le serie Juniper EXxx vanno alla perfezione.
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2015, 12:32   #5
pigi2pigi
Senior Member
 
Iscritto dal: Nov 2014
Messaggi: 1192
..piano piano si arriva alla conclusione che giocare al piccolo ced si può, basta spendere da 500 ai 1000 eurozzi e dimenticare le marche dei routerini da salotto.
O farlo artigianale con un pc, tante schede e dargli giù di nat e iptable

Ultima modifica di pigi2pigi : 04-03-2015 alle 12:38.
pigi2pigi è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2015, 23:37   #6
lsx
Member
 
Iscritto dal: Oct 2004
Città: MILANO
Messaggi: 276
Quindi mi servirebbe uno switch layer 3 tipo il Juniper EX2200-C + 2 switch managed poe layer 2?
lsx è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2015, 23:46   #7
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Sì. Per la configurazione ti dovrai industriare un po'. Ci sono i manuali comunque.
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2015, 00:00   #8
lsx
Member
 
Iscritto dal: Oct 2004
Città: MILANO
Messaggi: 276
Quote:
Originariamente inviato da Wolfhwk Guarda i messaggi
Sì. Per la configurazione ti dovrai industriare un po'. Ci sono i manuali comunque.
Ricapitolando collego lo switch layer 3 in trunk ai due switch layer 2 (non mi servono 3 switch layer 3) e poi collego l'asus dsl-ac68u ad una porta qualsiasi di uno degli switch.
lsx è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2015, 10:07   #9
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Sì. Il Layer 3 ti serve per il routing tra vlan, le relative policy (regole sul traffico e accesso) e per consentire l'accesso a internet a determinate vlan.
Guardati prima il manuale dello switch, per l'interfaccia e il resto. Se non ti piace, c'è anche HP e Netgear. Cisco non te la consiglio: troppo cara.
L' Asus lo colleghi al Layer 3 per consentire alle vlan di uscire su internet.

Ultima modifica di Wolfhwk : 05-03-2015 alle 10:16.
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2015, 10:58   #10
lsx
Member
 
Iscritto dal: Oct 2004
Città: MILANO
Messaggi: 276
Quote:
Originariamente inviato da Wolfhwk Guarda i messaggi
Sì. Il Layer 3 ti serve per il routing tra vlan, le relative policy (regole sul traffico e accesso) e per consentire l'accesso a internet a determinate vlan.
Guardati prima il manuale dello switch, per l'interfaccia e il resto. Se non ti piace, c'è anche HP e Netgear. Cisco non te la consiglio: troppo cara.
L' Asus lo colleghi al Layer 3 per consentire alle vlan di uscire su internet.
Pensi che con una soluzione come questa potrei cavarmela solo con i 3 switch layer 2.
http://www.smallnetbuilder.com/lanwa...ll-lan?start=2
lsx è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2015, 12:17   #11
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Nel link non vedo la parte in cui una vlan deve accedere all' altra. Le vlan separano i domini di broadcast a livello 2 e di norma non comunicano tra loro.
Per comunicare o vai tramite router o Layer 3 sw. Spesso, da switch L2 con vlan collegato ad un router, avviene l'accesso a internet dei dispositivi senza pero' che le vlan comunichino tra loro.
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2015, 13:19   #12
pigi2pigi
Senior Member
 
Iscritto dal: Nov 2014
Messaggi: 1192
Lo switch da te postato è un layer 2 e dato che nelle tue richieste c'è
la vlan "computer" deve poter accedere a tutto non ti basta il layer 2 per operare separazioni "fisiche"

Alla domanda di quanti switch/vlan layer 2 servono, la risposta è logistica, nelle aziende di solito tutti i singoli cavi confluiscono in un unico punto su un unico switch e le vlan sono usate per avere una configurazione software versatile, piuttosto che smanettare con i cavi su switch diversi, nelle case no avrai presumo un cavo che va in ogni piano

3 piani,

se al piano 0 hai bisogno solo di una subnet/vlan perchè ai solo dispositivi di una tipologia, non ti serve il supporto vlan, switch normale attaccato al layer 3

se al piano 2 hai bisogno di due subnet/vlan, o metti uno switch con vlan e un cavo che lo collega al livello 3 o due cavi collegati a due switch normali

mettendo un layer 3 devi pensare alle subnet associate alle vlan, stabilire i piani di indirizzamento e tutti i route che ti servono

Senza conoscere la logistica, 3 piani, in uno il layer 3, negli altri due switch/vlan layer 2

Ultima modifica di pigi2pigi : 05-03-2015 alle 20:04.
pigi2pigi è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2015, 18:46   #13
lsx
Member
 
Iscritto dal: Oct 2004
Città: MILANO
Messaggi: 276
Si dal piano centrale ho un cavo che va allo switch al primo piano ed uno che va in taverna.

La configurazione con lo switch layer 3 adesso mi è chiara.

Vi faccio un'altra domanda, negli switch linksys

vengono gestiti 3 differenti port type
access
trunk
general

802.1Q VLANs can have different port types. An access port is an 802.1Q VLAN port that can be assigned to a single VLAN only. It is typically used to connect to end devices such as PCs. A trunk port is an 802.1Q VLAN port that can carry traffic for multiple VLANs and is typically used to interconnect 802.1Q VLAN capable switches and routers. Some switches use general ports, which are a hybrid between access and trunk ports and can carry traffic for multiple VLANs.
Some switches, such as the NETGEAR GS108Tv1 and NETGEAR GS108Tv2 (and most other) allow all ports to be members of multiple 802.1Q VLANs so you don't have to set VLAN port type.


Dato che la modalità "general" non la trovo negli switch TP-LINK, ZYXEL, ecc. (supportano 802.1Q) significa che di default abilitano tutte le porte ad essere membri di più VLAN oppure è una modalità presente solo in alcuni switch?
lsx è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2015, 18:48   #14
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Juniper e Cisco permettono una sola vlan dati per porta se "access" e piu' vlan se "trunk". Di default tutte le porte sono sulla vlan nativa (in genere la 1).
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2015, 19:33   #15
lsx
Member
 
Iscritto dal: Oct 2004
Città: MILANO
Messaggi: 276
Quote:
Originariamente inviato da Wolfhwk Guarda i messaggi
Juniper e Cisco permettono una sola vlan dati per porta se "access" e piu' vlan se "trunk". Di default tutte le porte sono sulla vlan nativa (in genere la 1).
Ma quindi questa modalità ibrida "general" è presente solo sui linksys?
lsx è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2015, 20:23   #16
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Mai sentita.
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2015, 00:47   #17
lsx
Member
 
Iscritto dal: Oct 2004
Città: MILANO
Messaggi: 276
Sul sito CISCO ho trovato queste definizioni:

Access mode VLAN: by default sets egress to untagged, supports single VLAN configuration only, automatically sets PVID (native VLAN, ingress untagged) to configured VLAN. Will accept untagged packets or tagged packets with VLAN ID to which the port is a member - in this case the port is a member of only one VLAN.
Trunk mode VLAN: by default sets egress to tagged, supports multiple VLANs, does not set PVID (native VLAN, ingress untagged), native VLAN cannot be a configured Trunk VLAN or 4095 (discard VLAN).
General mode VLAN: by default sets egress to tagged, supports multiple VLANs, does not set PVID (native VLAN, ingress untagged), native VLAN can be any defined VLAN. Setting the PVID removes default vlan (VID=1) for that port.. PVID can be 4095 (discard VLAN). General mode allows mix of tagged and untagged VLANs in the egress direction.

Ultima modifica di lsx : 06-03-2015 alle 00:56.
lsx è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2015, 09:50   #18
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
L'unica applicazione che vedo nel general mode è in ambito server.
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2015, 10:59   #19
pigi2pigi
Senior Member
 
Iscritto dal: Nov 2014
Messaggi: 1192
Io ho sempre visto per le porte dei comuni mortali:
una porta, una vlan, una subnet.
due vlan su una porta, boh, metto due ip ad una scheda e il pc lo metto su due vlan, e ci arrivo da due subnet senza routing
pigi2pigi è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2015, 11:52   #20
lsx
Member
 
Iscritto dal: Oct 2004
Città: MILANO
Messaggi: 276
Quello che non capisco è se il port type general e riconducibile ad altri negli altri switch, per esempio alcuni (zyxel) hanno il port type "all" che suppongo sia lo stesso, nei TP-LINK di fascia alta esiste "general", nel TL-SG2210P (quello che volevo prendere) non sembra esserci mentre nel TL-SG3210 si.

Vi faccio un'altra domanda,
Se ho 3 switch L2 802.1Q e in ogni switch configuro una porta in trunk associata a tutte le vlan, se faccio confluire i tre cavi nell'asus(dovrebbe supportare il protocollo 802.1Q ma non permette di configurare nulla) cosa succede? i 3 switch si vedono e i pacchetti taggati vengono scambiati oppure vengono droppati e devo per forza collegare i tre switch direttamente?
lsx è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Crisi delle memorie: ASUS torna al passa...
Le console next-generation potrebbero es...
Gemini cresce ancora: la quota di mercat...
Samsung sfida TSMC: la capacità produtti...
Iliad alza il prezzo della fibra ottica ...
Il prossimo low cost di POCO sarà il più...
The Elder Scrolls VI: ecco le ultime sul...
Ecco i saldi di fine anno Amazon, 34 off...
iPhone Fold: scorte limitate al lancio m...
OpenAI porterà la pubblicità in ChatGPT ...
TSMC aumenterà ancora i prezzi: nel 2026...
Marvel pubblica anche il secondo teaser ...
Nuovo accordo tra xAI e il Pentagono: l'...
La famiglia Xiaomi 17 sta per registrare...
Nuove auto elettriche che vedremo sul me...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v