faq обучение настройка
Текущее время: Вт авг 05, 2025 19:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: нетегированые VLAN DES 3828
СообщениеДобавлено: Вт сен 29, 2009 12:12 
Не в сети

Зарегистрирован: Вт сен 29, 2009 12:00
Сообщений: 4
Задача:
к портам 1-24 подключены мыльницы
к портам 25-28 подключены шлюз в интернет(внутр сетевой адрес /16 и алиас для реальных IP), WEB, DNS, Filestore(ftp). WEB доступен извне по SNAT через шлюз.
Нужно чтобы ПК на мыльницах ходили в интернет и видели внутренние ресурсы, и не видили части сети подключенные к другим портам DES 3828. Как я понял нужны нетегированые VLAN. С VLAN не работал. Поиск по форуму дает много частично похожих результатов, но проверять каждый на практике возможности нет, много больших пауз в работающей сети на даный момент допускать нельзя - поэтому нужно сделать все и сразу. Помогите с решением даного вопроса. Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: нетегированые VLAN DES 3828
СообщениеДобавлено: Вт сен 29, 2009 12:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Исходя из изложенной задачи, Вам скорее всего удобнее будет воспользоваться механизмом traffic segmentation. Ознакомиться с ним можно по адресу: http://dlink.ru/up/uploads_media/Traffic_segmentation.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 29, 2009 12:34 
Не в сети

Зарегистрирован: Вт сен 29, 2009 12:00
Сообщений: 4
На даный момент да- но это опция Л2, в дальнейшем мыльницы будут заменены на 3550, уже на даный момент таковых несколько. Хотелось бы использовать полный функционал. Спасибо.

попробовал сделать:
Код:
configtraffic_segmentation 1-28 forwarding_list 25-28
configtraffic_segmentation  1 forwarding_list 1,25-28
configtraffic_segmentation  2 forwarding_list 2,25-28
configtraffic_segmentation  3 forwarding_list 3,25-28
.....


Доступ отвалился... Я что-то не понял? В этой модели тоже все же нужны ВИЛАНы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 29, 2009 19:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А откуда у Вас осуществляется доступ? Схему покажите пожалуйста. Также посмотрите вот этот FAQ http://www.dlink.ru/ru/faq/62/204.html Возможно он поможет реализовать схему так как Вы хотите.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 29, 2009 19:29 
Не в сети

Зарегистрирован: Вт сен 29, 2009 12:00
Сообщений: 4
схема:
gateway(eth1 192.168.10.1/16) with SNAT & DNAT - port 28, DNS 192.168.10.2, WEB -27 192.168.10.3 - 26 , STORE 192.168.10.4 - 25
на остальных портах - пара 3550, остальное - мыльницы.
Захожу по телнету через одну из мыльниц.

После описаных манипуляций выход в интернет закрывается, шлюз(и сервера) не видятся.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 29, 2009 19:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По идее у вас должно быть так:

config traffic_segmentation 25-28 forwarding_list 1-28
configtraffic_segmentation 1 forwarding_list 1,25-28
configtraffic_segmentation 2 forwarding_list 2,25-28
configtraffic_segmentation 3 forwarding_list 3,25-28
.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 29, 2009 19:43 
Не в сети

Зарегистрирован: Вт сен 29, 2009 12:00
Сообщений: 4
хм.. спасио, сейчас проверю.. я не правильно понял что и куда форвардится, теперь суть вроде бы ясна.

Есть ли возможность прописать правила для отдельных IP (в целях удобства администрирования, а то на данный мрмент не доступно управляемое оборудование на других портах а форвардить целые сегменты не хотелось бы)?

ЗЫ помогло, теперь есть время подумать в сторону виланов, но полагаю на первых порах данное решение ограничит разгул заразы в сети.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB