Помогите понять, как сделать на 3326S следующую схему:
Есть циска, на которой -
Cisco_FastEthernet0/1
no ip address
Cisco_FastEthernet0/1.1
encaps 802.1Q 1 native
ip address 192.168.0.1 255.255.255.0
Cisco_FastEthernet0/1.2
encaps 802.1Q 2
ip address 192.168.1.1 255.255.255.0
Cisco_FastEthernet0/1.3
encaps 802.1Q 3
ip address 192.168.2.1 255.255.255.0
Далее на DES-3326S -
порт 1 соединен с Cisco_FastEthernet0/1
порт 2 соединен с DES-1016 (локальная сеть - VLAN_1)
а с порта 3 должны уходить VLAN_2 и VLAN_3...
Насколько я понимаю, порт 1 нужно включить во все VLANы и сделать тегированным.
Порт 2 включается во все VLANы (2 и 3 должны иметь доступ к 1) и делается нетегированным.
А вот с портом 3 мне понятно только, что он тоже тегированный.
В документации сказано, что в данном случае необходимо для каждого VLAN поднимать
IP интерфейсы - какие IP адреса для них использовать? Из тех же сеток 255.255.255.0 с цисочных
субинтерфейсов? Или делать интерфейсные сетки Cisco <-> DES3326S 255.255.255.252, и уже
статическими маршрутами на циске посылать соответствующие сетки на DES3326S?
И как быть в том случае, если в VLAN входят 2 и более сетей? Например:
Cisco_FastEthernet0/1.3
encaps 802.1Q 3
ip address 192.168.2.1 255.255.255.0
ip address 192.168.3.1 255.255.255.0 secondary
ip address 192.168.4.1 255.255.255.0 secondary
И еще, нужно ли в этом случае отключать ingress_checking и
какой (и главное как!) PVID назначать на порт 3?
|