Аналог unnumbered в Linux
Хай Олл!
Видел в конфигах цисок достаточно забавный твик - задание VLANа как
unnumbered и соответственно на него не вешается IP адрес
и пришедший трафик в соседний VLAN (с соседним ip адресом) фактически
роутится отражаясь соответственно в netflow. Таким образом получаем
возможность в каждый VLAN высунуть всего 1 адрес. поставить фильтр на
этот адрес и позволять приходить ему только с этого vlan
и уходить только в этот vlan. т.е. существенно экономим ip адреса нежели
делать подсетки с маской /31
Есть варианты реализации такой схемы на Linux кроме как сделать бридж,
назначить ему адрес и цеплять к нему VLAN интерфейсы без
адресов?
Просто я в XEN развлекаюсь с подобными извращениями а бриджи внутри XEN
себя ведут как-то очень странно.
Олег.
Reply to: