faq обучение настройка
Текущее время: Вс июл 20, 2025 02:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Настройка vlan'ов на 3828
СообщениеДобавлено: Ср июл 07, 2010 12:51 
Не в сети

Зарегистрирован: Пн июл 05, 2010 09:54
Сообщений: 12
Используемое оборудование: свич d-link des 3828.
Смоделированная схема приведена ниже(рис 1.). Такая проблема: нет пинга между 2-мя компьютерами. Каждый компьютер пингует оба интерфейса на своем свиче. Но к примеру нижний компьютер не может пинговать интерфейс d-link(172.20.154.1) и наоборот с верхним. Но со свича d-link до интерфейса hp пинг есть(172.20.154.2). В чем может быть проблема?

Рис 1.
Изображение
http://s50.radikal.ru/i130/1007/ab/d35f55361443.jpg


Вообще есть схема сети - рис 2. Нужно что бы 1-й и 2-й отдел были отделены друг от друга, но каждый из них мог пользоваться общим ресурсом. Как это лучше сделать?

Рис 2.
Изображение
http://s49.radikal.ru/i123/1007/b4/90aa5fa6f08f.jpg


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 14:11 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
для начала снять неуправляемый свич и оба отдела прямыми линками запитать в 3828


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 14:15 
Не в сети

Зарегистрирован: Пн июл 05, 2010 09:54
Сообщений: 12
terrible писал(а):
для начала снять неуправляемый свич и оба отдела прямыми линками запитать в 3828

снять его нельзя, кабели тянуть возможности нет. Нужно эти группы запихнуть в отдельные подсети.

Ну а если мы засадим напрямую эти два отдела к длинку, что дальше делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 14:30 
Не в сети

Зарегистрирован: Ср июл 07, 2010 10:24
Сообщений: 50
Цитата:
Вообще есть схема сети - рис 2. Нужно что бы 1-й и 2-й отдел были отделены друг от друга, но каждый из них мог пользоваться общим ресурсом. Как это лучше сделать?

Заменить неуправляемый свитч на управляемый, сделать вланы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 14:30 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
разбить на вланы
на вланах поднять IP интерфейсы

ограничить маршрутизацию между этими интерфейсами (см фак, там есть)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 14:41 
Не в сети

Зарегистрирован: Пн июл 05, 2010 09:54
Сообщений: 12
terrible писал(а):
разбить на вланы
на вланах поднять IP интерфейсы

ограничить маршрутизацию между этими интерфейсами (см фак, там есть)

В принципе мы все так и сделали.
Но, нам нужно чтобы был доступ к общим ресурсам, которые находятся в default.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 15:32 
Не в сети

Зарегистрирован: Ср июл 07, 2010 10:24
Сообщений: 50
На 172.20.22.21 настроить соответствующую маршрутизацию iptables + iproute смотря что там у тебя на этой железке стоит


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 15:36 
Не в сети

Зарегистрирован: Вт мар 16, 2010 19:54
Сообщений: 67
mituser писал(а):
В принципе мы все так и сделали.
Но, нам нужно чтобы был доступ к общим ресурсам, которые находятся в default.

Ни к чему тут вланы используйте traffic segmentation.
http://www.dlink.ru/up/uploads_media/Tr ... tation.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 15:54 
Не в сети

Зарегистрирован: Пн июл 05, 2010 09:54
Сообщений: 12
dmn1112 писал(а):
mituser писал(а):
В принципе мы все так и сделали.
Но, нам нужно чтобы был доступ к общим ресурсам, которые находятся в default.

Ни к чему тут вланы используйте traffic segmentation.
http://www.dlink.ru/up/uploads_media/Tr ... tation.pdf

Нам собственно vlan нужны только для того, чтобы на длинке нормально работал dhcp. Нужно создать несколько подсетей и для каждой создать интерфейс на свиче и чтобы каждой сети свич выдавал ip по dhcp. Если на одном vlan создать несколько интерфейсов, 1 primary, а остальные secondary, то на секондари dhcp не раздает настройки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 16:01 
Не в сети

Зарегистрирован: Вт мар 16, 2010 19:54
Сообщений: 67
mituser писал(а):
dmn1112 писал(а):
mituser писал(а):
В принципе мы все так и сделали.
Но, нам нужно чтобы был доступ к общим ресурсам, которые находятся в default.

Ни к чему тут вланы используйте traffic segmentation.
http://www.dlink.ru/up/uploads_media/Tr ... tation.pdf

Нам собственно vlan нужны только для того, чтобы на длинке нормально работал dhcp. Нужно создать несколько подсетей и для каждой создать интерфейс на свиче и чтобы каждой сети свич выдавал ip по dhcp. Если на одном vlan создать несколько интерфейсов, 1 primary, а остальные secondary, то на секондари dhcp не раздает настройки.

Какие перед вами конкретно задачи стоят? Два отдела отдельно + раздача ИП по ДХЦП? И все? зачем вам несколько подсетей? Если настроите сегментацию трафика отделы друг-друга и так видеть не будут.
Если нужно что-то еще напишите все условия.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 16:12 
Не в сети

Зарегистрирован: Пн июл 05, 2010 09:54
Сообщений: 12
dmn1112 писал(а):
mituser писал(а):
dmn1112 писал(а):
mituser писал(а):
В принципе мы все так и сделали.
Но, нам нужно чтобы был доступ к общим ресурсам, которые находятся в default.

Ни к чему тут вланы используйте traffic segmentation.
http://www.dlink.ru/up/uploads_media/Tr ... tation.pdf

Нам собственно vlan нужны только для того, чтобы на длинке нормально работал dhcp. Нужно создать несколько подсетей и для каждой создать интерфейс на свиче и чтобы каждой сети свич выдавал ip по dhcp. Если на одном vlan создать несколько интерфейсов, 1 primary, а остальные secondary, то на секондари dhcp не раздает настройки.

Какие перед вами конкретно задачи стоят? Два отдела отдельно + раздача ИП по ДХЦП? И все? зачем вам несколько подсетей? Если настроите сегментацию трафика отделы друг-друга и так видеть не будут.
Если нужно что-то еще напишите все условия.

Да очень желательно чтобы dhcp был.
На данный момент нас ваш вариант устроит, но в будущем может случиться так, что на один порт длинка придет два отдела, которым нужно быть разделенными. И уже предложенное вами решение не сработает. А сегментацией по подсетям получается все очень гибко.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 16:29 
Не в сети

Зарегистрирован: Вт мар 16, 2010 19:54
Сообщений: 67
mituser писал(а):
Да очень желательно чтобы dhcp был.
На данный момент нас ваш вариант устроит, но в будущем может случиться так, что на один порт длинка придет два отдела, которым нужно быть разделенными. И уже предложенное вами решение не сработает. А сегментацией по подсетям получается все очень гибко.


Если имеется ввиду первая схема с неуправляемым свичем, то тут не поможет ничего - максимум "защита от дурака" будет. Лучше все-же подобрать что-нибудь не дорогое, но управляемое.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 19:37 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Цитата:
Такая проблема: нет пинга между 2-мя компьютерами.

и не будет пинговаться
вланы прокинуты правильно а вот компы находятся в разных подсетях

и как понимаю шлюза через который компы могут найди друг друга енту

иди учи что такое протокол тсп/ип и адресацию/маршрутизацию

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 19:40 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Цитата:
Вообще есть схема сети - рис 2. Нужно что бы 1-й и 2-й отдел были отделены друг от друга, но каждый из них мог пользоваться общим ресурсом. Как это лучше сделать?

вместо неуправляемого свича поставить управляемый и разрулить вланами и подсетями
если не варианта поменять свич то просто разрулить подсетями
естественно на шлюзе сделать кучу нужных разрешающих/запрещающих правил маршрутазиции

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 09, 2010 13:41 
Не в сети

Зарегистрирован: Пн июл 05, 2010 09:54
Сообщений: 12
А что если использовать такую схему, как показано на рисунке? Каждый отдел находится в своей подсети и в своем vlan. Свичи d-link соединены между собой с помощью отдельного тегированного vlan'а. Будет ли связь между клиентами и общими ресурсами? Не будет ли мешать центральный свич HP 2 уровня? Или нужно будет менять сразу все свичи 2-го ур. на свичи 3-го ур.?
Сейчас в наличие пока 1 d-link и мы не можем проверить такую схему у себя, но если это будет работать, то мы купим еще несколько свичей. В будущем мы планируем заменить все оборудование, но сразу сделать этого не можем.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB