faq обучение настройка
Текущее время: Сб июн 14, 2025 15:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Пт ноя 27, 2015 11:29 
Не в сети

Зарегистрирован: Чт ноя 26, 2015 13:20
Сообщений: 9
Всем доброго времени суток!

Передо мной встала задачка разделить сеть на подсети, т.к. заканчиваются адреса в сети
192.168.168.1 (Маска: 255.255.254.0)

У Нас есть стек коммутаторов D-LINK DGS-3120 (3 шт. 48/48/24)
Нужно, чтобы из одной подсети машины могли видеть друг друга и сервера, но не видеть остальные, что в других подсетях.
Кто может подсказать на основе чего это лучше реализовать?

Тестирую на 8мой подсети
DHCP раздается через Наш сервер 192.168.168.6
Интерфейс поднят 192.168.8.1
В 8ом ВЛАН 2 нетегированных порта: 1:36 и 2:17
Частичный роутинг идет через сервер, который у нас раздает интернет - 192.168.168.12

Есть скриншоты сетевых настроек с ноутбука, что подключен к 2:17
Вложение:
Комментарий к файлу: Cкриншот сетевых настроек с ноутбука, что подключен к 2:17 1
123_1.jpg
123_1.jpg [ 436.84 KiB | Просмотров: 6333 ]

Вложение:
Комментарий к файлу: Cкриншот сетевых настроек с ноутбука, что подключен к 2:17 2
123_2.jpg
123_2.jpg [ 184.12 KiB | Просмотров: 6333 ]

Скриншот стационарного компьютера, что подключен к 1:36
Вложение:
Комментарий к файлу: Скриншот стационарного компьютера, что подключен к 1:36
213_1.jpg
213_1.jpg [ 277.57 KiB | Просмотров: 6333 ]


Так же Роутинг на Сервере Интернета (он же шлюз по умолчанию для клиентов VLAN1 - Default):
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 188.35.24.1 188.35.24.53 20
0.0.0.0 0.0.0.0 195.20.195.193 195.20.195.217 276
1.128.0.0 255.240.0.0 188.35.24.1 188.35.24.53 21
1.144.0.0 255.240.0.0 195.20.195.193 195.20.195.217 21
10.10.10.1 255.255.255.255 On-link 10.10.10.1 291
10.10.10.4 255.255.255.255 10.10.10.4 10.10.10.1 36
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
188.35.24.0 255.255.255.0 On-link 188.35.24.53 276
188.35.24.53 255.255.255.255 On-link 188.35.24.53 276
188.35.24.255 255.255.255.255 On-link 188.35.24.53 276
192.168.7.0 255.255.255.0 192.168.168.56 192.168.168.12 297
192.168.8.0 255.255.255.0 192.168.168.56 192.168.168.12 297
192.168.9.0 255.255.255.0 192.168.168.56 192.168.168.12 297
192.168.168.0 255.255.254.0 On-link 192.168.168.12 276
192.168.168.12 255.255.255.255 On-link 192.168.168.12 276
192.168.169.255 255.255.255.255 On-link 192.168.168.12 276
195.20.195.192 255.255.255.192 On-link 195.20.195.217 276
195.20.195.217 255.255.255.255 On-link 195.20.195.217 276
195.20.195.255 255.255.255.255 On-link 195.20.195.217 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 188.35.24.53 276
224.0.0.0 240.0.0.0 On-link 195.20.195.217 276
224.0.0.0 240.0.0.0 On-link 192.168.168.12 276
224.0.0.0 240.0.0.0 On-link 10.10.10.1 291
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 188.35.24.53 276
255.255.255.255 255.255.255.255 On-link 195.20.195.217 276
255.255.255.255 255.255.255.255 On-link 192.168.168.12 276
255.255.255.255 255.255.255.255 On-link 10.10.10.1 291
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
192.168.9.0 255.255.255.0 192.168.168.56 277
192.168.8.0 255.255.255.0 192.168.168.56 277
192.168.7.0 255.255.255.0 192.168.168.56 277
0.0.0.0 0.0.0.0 195.20.195.193 По умолчанию
0.0.0.0 0.0.0.0 188.35.24.1 По умолчанию


Последний раз редактировалось Ashmangos Сб ноя 28, 2015 14:33, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 27, 2015 11:31 
Не в сети

Зарегистрирован: Чт ноя 26, 2015 13:20
Сообщений: 9
Также есть скриншоты некоторых настроек стека:
Вложение:
Комментарий к файлу: Скриншот некоторых настроек стека DGS-3120 1
1234_1.jpg
1234_1.jpg [ 488.39 KiB | Просмотров: 6332 ]

Вложение:
Комментарий к файлу: Скриншот некоторых настроек стека DGS-3120 2
1234_2.jpg
1234_2.jpg [ 505.9 KiB | Просмотров: 6332 ]

Вложение:
Комментарий к файлу: Скриншот некоторых настроек стека DGS-3120 3
1234_3.jpg
1234_3.jpg [ 419.52 KiB | Просмотров: 6332 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 28, 2015 08:14 
Не в сети

Зарегистрирован: Чт ноя 26, 2015 13:20
Сообщений: 9
В общем нужно для начала чтобы пинговались 192.168.8.2 (1:36) и 192.168.8.93 (2:17/ oit04)
192.168.8.93 - раздается по DHCP
192.168.8.2 - прописан статикой
Шлюз у обоих одинаковый - 192.168.8.1
Брандмауэры отключены


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 28, 2015 14:31 
Не в сети

Зарегистрирован: Чт ноя 26, 2015 13:20
Сообщений: 9
Порты 1:36 и 2:17 нетегированные, по идее должны пинговаться. С обоих пингуется адрес 192.168.168.6.
На порту 2:17 сетевуха пишет, что подлинность не подтверждена о.О


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 30, 2015 08:21 
Не в сети

Зарегистрирован: Чт ноя 26, 2015 13:20
Сообщений: 9
Ноут (2:17) и комп (1:36) подключены непосредственно к Стеку. А вообще планируются подсети, когда идет подключение: Стек -> Свитч -> Комп


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 21, 2015 09:28 
Не в сети

Зарегистрирован: Чт ноя 26, 2015 13:20
Сообщений: 9
В общем сведу все в такую задачку:
Разделить сеть на подсети
Имеется:
Сеть 192.168.168.0/23
SERVER-TI - Сервер интернета и шлюз для сети (IP: 192.168.168.12)
4 компьютера в сети
Задача:
Разделить сеть на 3 подсети: Сервер остается в изначальной сети 192.168.168.0/23, а компьютеры нужно разделить по 2 штуки в подсеть. Подсети берем 192.168.8.0/24 и 192.168.9.0/24. Из каждой подсети должен видеться SERVER-TI и новые компьютеры, подключаемые в сеть 192.168.168.0/23.

Оборудование D-Link DGS3120 и обычные свитчи.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 21, 2015 16:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Вам нужно настроить на коммутаторе vlan'ы, в каждой vlan нужно создать ip интерфейс. Это вся настройка коммутатора. Далее на конечных хостах нужно прописать маршруты, например:
на коммутаторе 2 vlan, 2 интерфейса:192.168.8.0/24 и 192.168.168.0/24. Чтобы клиенту из подсети 8.0 была доступна подсеть 168.0, на нем нужно прописать маршрут: route add -net 192.168.168.0/24 gw 192.168.8.1, а для клиента подсети 168.0 маршрут: route add -net 192.168.8.0/24 gw 192.168.168.1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 22, 2015 14:44 
Не в сети

Зарегистрирован: Чт ноя 26, 2015 13:20
Сообщений: 9
Alexander Gavrilin писал(а):
Далее на конечных хостах нужно прописать маршруты, например:
на коммутаторе 2 vlan, 2 интерфейса:192.168.8.0/24 и 192.168.168.0/24. Чтобы клиенту из подсети 8.0 была доступна подсеть 168.0, на нем нужно прописать маршрут: route add -net 192.168.168.0/24 gw 192.168.8.1, а для клиента подсети 168.0 маршрут: route add -net 192.168.8.0/24 gw 192.168.168.1


Это надо делать на DGS-3120TC?
У Нас сейчас вот такие маршруты:
Command: show iproute


Routing Table

IP Address/Netmask Gateway Interface Cost Protocol
------------------ --------------- ------------ -------- --------
0.0.0.0/0 192.168.168.12 System 1 Default
192.168.6.0/24 0.0.0.0 VIDEO 1 Local
192.168.7.0/24 0.0.0.0 SW_POE 1 Local
192.168.8.0/24 0.0.0.0 WIFI 1 Local
192.168.9.0/24 0.0.0.0 MZER_IF 1 Local
192.168.168.0/23 0.0.0.0 System 1 Local

Total Entries: 6
Правильно ли все тут прописано?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 22, 2015 17:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Ashmangos писал(а):
Alexander Gavrilin писал(а):
Далее на конечных хостах нужно прописать маршруты, например:
на коммутаторе 2 vlan, 2 интерфейса:192.168.8.0/24 и 192.168.168.0/24. Чтобы клиенту из подсети 8.0 была доступна подсеть 168.0, на нем нужно прописать маршрут: route add -net 192.168.168.0/24 gw 192.168.8.1, а для клиента подсети 168.0 маршрут: route add -net 192.168.8.0/24 gw 192.168.168.1


Это надо делать на DGS-3120TC?
У Нас сейчас вот такие маршруты:
Command: show iproute


Routing Table

IP Address/Netmask Gateway Interface Cost Protocol
------------------ --------------- ------------ -------- --------
0.0.0.0/0 192.168.168.12 System 1 Default
192.168.6.0/24 0.0.0.0 VIDEO 1 Local
192.168.7.0/24 0.0.0.0 SW_POE 1 Local
192.168.8.0/24 0.0.0.0 WIFI 1 Local
192.168.9.0/24 0.0.0.0 MZER_IF 1 Local
192.168.168.0/23 0.0.0.0 System 1 Local

Total Entries: 6
Правильно ли все тут прописано?

На коммутаторе настраиваются только vlan и IP интерфейсы. Маршруты прописываются на ПК клиентов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 23, 2015 09:02 
Не в сети

Зарегистрирован: Чт ноя 26, 2015 13:20
Сообщений: 9
Я на сервере интернета (192.168.168.12) прописал route -p add 192.168.8.0 mask 255.255.255.0 192.168.168.56 METRIC 277. Компьютер 192.168.8.2 видится из подсети 192.168.168.0/23. Но с компьютера 192.168.8.2 компьютер 192.168.168.11 не виден почему то о.О какие маршруты я не прописываю...
Если прописывать маршруты на компы по отдельности, как Вы описывали, то почему то даже 192.168.8.2 не видится из-под сети 192.168.168.0/23.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 36


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB