nastaveni MTU 9000 na eth0 projde?
Ano, projde to timto stylem i separatne:
# vconfig add lan 123
# ifconfig lan mtu 9000
# ifconfig lan.123 mtu 1500
# ifconfig lan.123 up
# ifconfig | grep mtu
lan: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 9000
lan.123: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
Ale na kyzeny opacny stav (vlan s vyssi MTU) ne:
# vconfig add lan 123
# ifconfig lan mtu 9000
# ifconfig lan.123 mtu 9000
# ifconfig lan mtu 1500
# ifconfig lan.123 up
# ifconfig | grep mtu
lan: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
lan.123: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
Ta VLAN ma omezeny MTU na hodnotu ktera je aplikovana na nativni rozhrani.
Mozna tedy je sance, ze by zarizeni v dvoji siti meli pouze tagovane vlany, tj. obe dve nad fyzickym rozhranim, ktere by se pak uz dale nepouzivalo - a pak by tohle vyzadovalo bud manazovany switch nebo router s nastavenim te 1500 vlany jako dalsiho lan segmentu + nutnost mezi tim routovat. Pochybuji ze by byl dobry napad spojovat do bridge sit, ktera je fyzicke rozhrani a jedna tagovana vlan z nej, na tom routru.
Pridavam dalsi pozadavky/predstavy:
- v 1500 siti se musi dorozumet vsichni se vsema a maj pristup na internet, jede tam dhcp
- v 9000 siti neni pristup ven na internet, jen mezi specifickyma zarizenimi (a muzou mit staticke ip)