faq обучение настройка
Текущее время: Ср апр 24, 2024 12:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Еще раз о PVID...
СообщениеДобавлено: Вт апр 11, 2017 10:00 
Не в сети

Зарегистрирован: Ср май 02, 2012 11:05
Сообщений: 29
Никак не вкурю, обьясните на пальцах плиз...

Есть железяка, допустим des-3028...
на 24 порт приходит Т- трафик с vlan 300 (интернет) и управление остальными коммутаторами vlan 200 (менеждмент), сама железяка тоже управляется на 200 vlan

Как получить НТ с 1 порта, и интернет, и управление..
порты 2-23 должны иметь доступ только в vlan 300


Вложения:
UT.jpg
UT.jpg [ 24.23 KiB | Просмотров: 1582 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Еще раз о PVID...
СообщениеДобавлено: Ср апр 12, 2017 13:07 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
чтобы это сделать, вам нужно вывести на первый порт один из этих вланов нетегированным,
а также выделить ещё два порта под петлю - короткий патчкорд, который их соединит между собой, например порты 2 и 3.
далее выводите влан 200 на порт 2, влан 300 на порт 3 нетегированными.
в итоге оба влана перемешаются, и вы получите их нетегированными на порту 1.
далее с помощью traffic_segmentation распределяете, кто куда имеет доступ

но вообще это кривая схема, и лучше так не делать. вланы на то и придуманы, чтобы была изоляция между вланами


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Еще раз о PVID...
СообщениеДобавлено: Сб апр 15, 2017 13:36 
Не в сети

Зарегистрирован: Ср май 02, 2012 11:05
Сообщений: 29
Да схема косая.... как бы это провернуть с помощью pvid?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Еще раз о PVID...
СообщениеДобавлено: Сб апр 15, 2017 20:43 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
никак

свич не может размножить пакет в несколько вланов
например, когда на первый порт приходит arp запрос, он должен с 24 порта уйти в двух экземплярах, во vlan200 и во vlan300
это можно сделать только петлёй


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 97


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB