Ursprungligen inskrivet av FLAGEL
Tyvärr förstår jag fortfarande inte varför man inte kan ha transparens. För att få like klarhet i det hela så kan vi väl ta ett exempel:
1) Dator A/IP A vill skicka data till Dator B/IP B.
2) Dator A/IP A räknar ut att Dator B/IP B finns på det lokala subnätet.
3) Dator A/IP A/MAC A skickar ut en IP B ARP-request på media.
4) Switch A som tar emot framen på Port A ser att framen från Dator A/MAC A är till MAC FF-FF-FF-FF-FF-FF (d.v.s. L2-broadcast).
5) Switch A lär sig att MAC A finns på Port A och skickar vidare framen på samtliga portar (förutom Port A).
6) Mystery Box tar emot framen på media, registrerar MAC A/VLAN A till Nät A, strippar VLAN-taggen, ändrar Source från MAC A till MAC C och skickar vidare till MAC FF-FF-FF-FF-FF-FF på Nät B.
7) Switch B som tar emot framen på Port Y ser att framen från Dator A/MAC C är till MAC FF-FF-FF-FF-FF-FF.
8) Switch B lär sig att MAC C finns på Port Y och skickar vidare framen på samtliga portar (förutom Port Y).
9) Dator B/IP B/MAC B ser "Aha, det är ju jag som har IP B" och skickar ut en returframe till Dator A/MAC C på media.
10) Switch B som tar emot framen på Port B ser att framen från Dator B/MAC B är till MAC C. Smidigt, den finns ju på Port Y.
11) Mystery Box tar emot framen på media, ser att "MAC C har jag mappat åt MAC A på VLAN A", lägger till VLAN-tag A, ändrar Destination från MAC C till MAC A, och skickar vidare till Nät A.
11) Switch A som tar emot framen på Port X ser att framen från Dator B/MAC B är till MAC A. Smidigt, den finns ju på Port A.
12) Dator A/IP A/MAC A ser "Aha, det är ju jag som har MAC A/IP A och nu vet jag att Dator B har MAC B"
Vad har jag missat?
Varför behöver man blanda in L3/L4-parametrar när det är L2-translations som görs? Att det är multipla noder på Nät B som ska nå Nät A gör ingen skillnad för MysteryBoxen eftersom MAC-adresserna (i teorin iaf) är unika för varje nod, detta i kombination med VLAN-tagging gör att du fortfarande kan ha identiska MAC-addresser i Nät B komma åt Nät A sålänge de sitter på olika VLAN.
Jag vill inte på något sätt vara otrevlig men jag förstår inte hur miljöns struktur i sin helhet spelar någon roll när det är enkel L2-trafik vi pratar om. Miljön är för invecklad för att ett diagram ska vara tillräckligt representativt. Juniper-enheterna/klustret i sig är konfigurerade med X antar virtualrouters/VLAN och Visio-kartan visar inget när det gäller virtualrouters/VLAN (färgkoderna är bara olika WAN-zoner).
http://amy.qwqb.com/net/TeleCity-WAN-2009-02-16Rev1-Blank-Thu...
En lösning som "MysteryBox" är tyvärr den enda lösningen som finns tillgänglig på mitt problem. :/