faq обучение настройка
Текущее время: Вс июл 27, 2025 12:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Vlan и всякие вытикающие
СообщениеДобавлено: Пт сен 04, 2009 19:14 
Не в сети

Зарегистрирован: Пт сен 04, 2009 18:41
Сообщений: 13
Откуда: Астана
здраствуйте. пошарился по форуму. много интересного, но некоторые вещи непонятны. так как мануала на русском языке нету к des-3528 почитал мануал des-3526 и всё равно до меня не дошло(это по тому что я только начал работать с сетевым оборудованием)
у меня 8 des-3528 в 1 стеке как бы всё хорошо.
начал разбиратся с vlan'ом. создаю 2 влана. они работают сами по себе(кстате что такое Forbidden?), а как соеденить их между собой. можно поместить 1 порт в несколько вланов? можно ли на 1 порт дать доступ только нескольким mac адрессам? а самое главное как это сделать или хотя бы направте на путь правельного решения. если это будет ACL, то хотелось бы чуть чуть объяснений как это работает. зарание блогодарен


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Vlan и всякие вытикающие
СообщениеДобавлено: Пт сен 04, 2009 19:46 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
nar1ko писал(а):
(кстате что такое Forbidden?)

запрет добавления порта в данный VLAN (например, динамически по GVRP)

nar1ko писал(а):
а как соеденить их между собой.

на L3 устройстве при помощи маршрутизации.

nar1ko писал(а):
можно поместить 1 порт в несколько вланов?

как tagged - да. untagged VLAN на порту может быть только один.

nar1ko писал(а):
можно ли на 1 порт дать доступ только нескольким mac адрессам?
а самое главное как это сделать или хотя бы направте на путь правельного решения. если это будет ACL, то хотелось бы чуть чуть объяснений как это работает.

можно и при помощи ACL.
создать разрешающий профиль, прописать в нём все MAC-адреса, а потом создать второй профиль и закрыть всё с 0 маской.
Либо использовать Port Security + static fdb и отключить динамическое изучение мак-адресов =)


nar1ko писал(а):
зарание блогодарен

заранее благодарен

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Vlan и всякие вытикающие
СообщениеДобавлено: Пт сен 04, 2009 20:35 
Не в сети

Зарегистрирован: Пт сен 04, 2009 18:41
Сообщений: 13
Откуда: Астана
svsh1990 писал(а):
nar1ko писал(а):
зарание блогодарен


заранее благодарен

сори почти 3 дня не спал

svsh1990 писал(а):
nar1ko писал(а):
можно поместить 1 порт в несколько вланов?

как tagged - да. untagged VLAN на порту может быть только один.

я тут немного запутался. когда создаю влан с портами tagged он общается со всем стеком. так и должно быть?
svsh1990 писал(а):
nar1ko писал(а):
можно ли на 1 порт дать доступ только нескольким mac адрессам?

а самое главное как это сделать или хотя бы направте на путь правельного решения. если это будет ACL, то хотелось бы чуть чуть объяснений как это работает.
можно и при помощи ACL.
создать разрешающий профиль, прописать в нём все MAC-адреса, а потом создать второй профиль и закрыть всё с 0 маской.
Либо использовать Port Security + static fdb и отключить динамическое изучение мак-адресов =)

с маской 0 это что-то типо этого 00-00-00-00-00-00?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 04, 2009 20:47 
Не в сети

Зарегистрирован: Пт сен 04, 2009 18:41
Сообщений: 13
Откуда: Астана
так же хотелось бы попросить указать какую-нибуть литературу для работы в cli как я понял там работать легче(верней удобнее).
у меня просто задача элементарная. на 1 порту адсл модем, и надо сделать так чтобы к нему имел доступ толдько 1 комп. я должен прописать в порт с модемом запрет всем мак адрессам(или ип адресам)
и оставить только нужный мне мак адресс?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Vlan и всякие вытикающие
СообщениеДобавлено: Пт сен 04, 2009 20:47 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
nar1ko писал(а):
я тут немного запутался. когда создаю влан с портами tagged он общается со всем стеком. так и должно быть?

немного не понял - это как ? и вообще - данные коммутаторы нельзя объединить в стэк. только в виртуальный стэк, т.е. single ip management на сколько я понимаю.

nar1ko писал(а):
с маской 0 это что-то типо этого 00-00-00-00-00-00?

ага.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Vlan и всякие вытикающие
СообщениеДобавлено: Пт сен 04, 2009 20:51 
Не в сети

Зарегистрирован: Пт сен 04, 2009 18:41
Сообщений: 13
Откуда: Астана
svsh1990 писал(а):

немного не понял - это как ? и вообще - данные коммутаторы нельзя объединить в стэк. только в виртуальный стэк, т.е. single ip management на сколько я понимаю.

да так и есть. ну вот если я делаю влан с tagged то все порты всех всичей могу общатся с этим вланом. а мне нужно чтобы только 1 порт из этого влана общался со всеми портами этих свичей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Vlan и всякие вытикающие
СообщениеДобавлено: Пт сен 04, 2009 20:58 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
nar1ko писал(а):
svsh1990 писал(а):

немного не понял - это как ? и вообще - данные коммутаторы нельзя объединить в стэк. только в виртуальный стэк, т.е. single ip management на сколько я понимаю.

да так и есть. ну вот если я делаю влан с tagged то все порты всех всичей могу общатся с этим вланом. а мне нужно чтобы только 1 порт из этого влана общался со всеми портами этих свичей

tag'и пробрасываются по магистрали (между свитчами). а клиентские порты всегда untagged, за исключением серверов с поддержкой 802.1q VLAN, которым иногда надо быть в нескольких VLAN одновременно.
создаёте VLAN на одном свитче. добавляете клиентский порт как untagged, предварительно удалив с него другой untagged VLAN и добавляете как tagged в сторону другого свитча. Ну и на другом свитч аналогично. И всё.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Vlan и всякие вытикающие
СообщениеДобавлено: Сб сен 05, 2009 22:12 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
svsh1990 писал(а):
nar1ko писал(а):
а как соеденить их между собой.

на L3 устройстве при помощи маршрутизации.

либо патчкордом между портами, которые входят в оба вилана нетеггированными %)

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Vlan и всякие вытикающие
СообщениеДобавлено: Сб сен 05, 2009 22:58 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Chupaka писал(а):
svsh1990 писал(а):
nar1ko писал(а):
а как соеденить их между собой.

на L3 устройстве при помощи маршрутизации.

либо патчкордом между портами, которые входят в оба вилана нетеггированными %)

нафига тогда ваще на VLAN'ы разделять? глупо

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 05, 2009 23:02 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
ну, мало ли =) это оборудование не позволяет влан перемаркировать по-другому )))

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 05, 2009 23:07 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Chupaka писал(а):
ну, мало ли =) это оборудование не позволяет влан перемаркировать по-другому )))

перемаркировать - согласен, но тут то задача объединить.
в нормальном смысле этого слова это означает смаршрутизировать, а не соединить патчкордами (от чего теряет вообще весь смысл разделение на VLAN).

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 06, 2009 21:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Коммутаторы серии DES-3528/3552 могут быть объединены в аппаратный стек по стандартным портам на задней панели.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 11:16 
Не в сети

Зарегистрирован: Пт сен 04, 2009 18:41
Сообщений: 13
Откуда: Астана
Demin Ivan писал(а):
Коммутаторы серии DES-3528/3552 могут быть объединены в аппаратный стек по стандартным портам на задней панели.

что и было мною сделано. и в таком стеке тегированый Влан виден всему стеку?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 12:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Да


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 12:34 
Не в сети

Зарегистрирован: Пт сен 04, 2009 18:41
Сообщений: 13
Откуда: Астана
а как сделать так чтобы влан не был виден стеку, а 1 порт из этого влана был?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB