faq обучение настройка
Текущее время: Вт авг 12, 2025 00:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: 3552_vlan-tag_on_dest_ip
СообщениеДобавлено: Пн янв 24, 2011 13:12 
Не в сети

Зарегистрирован: Пт мар 06, 2009 05:54
Сообщений: 71
Откуда: Москва
Здравствуйте.
Голову сломал, не получается настроить следующее:
Win2k имеет 3 адреса из разных сетей. Подключен к 3552(1.00.B008/2.60.017) одним портом.
К этому же свитчу приходят 3 аплинка от 3 разных сетей с 3-мя разными тегами .1q

Каким образом написать ACL, чтобы пакеты от компа направлялись на нужный порт в зависимости от destination_ip?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3552_vlan-tag_on_dest_ip
СообщениеДобавлено: Пн янв 24, 2011 15:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
А что мешает поднять виланы прямо на компьютере?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3552_vlan-tag_on_dest_ip
СообщениеДобавлено: Пн янв 24, 2011 15:44 
Не в сети

Зарегистрирован: Пт мар 06, 2009 05:54
Сообщений: 71
Откуда: Москва
Не получится, т.к. этот сервер поставлялся вендором для управления своим оборудованием. Сетевая карта не поддерживает VLAN, а сменить нельзя, ибо договор, гарантия и т.п. К тому же, на коммутаторе получится более универсальное решение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3552_vlan-tag_on_dest_ip
СообщениеДобавлено: Пн янв 24, 2011 16:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Вот таким вот образом. Компьютер подключен в порт 1:
Код:
create subnet_vlan network 192.168.1.10/32 vlan v1
create subnet_vlan network 192.168.2.10/32 vlan v2
create subnet_vlan network 192.168.3.10/32 vlan v3
config vlan v1 add unt 1
config vlan v2 add unt 1
config vlan v3 add unt 1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3552_vlan-tag_on_dest_ip
СообщениеДобавлено: Пн янв 24, 2011 18:23 
Не в сети

Зарегистрирован: Пт мар 06, 2009 05:54
Сообщений: 71
Откуда: Москва
Спасибо, я тоже думал поднять сабы в каждом VLAN. Но ведь в этом случае нужно как-то принудительно запретить маршрутизацию между ними, а как я не знаю. Это принципиально(безопасность сети), на компьютере служба также не будет запущена, нужно исключить возможность прохождения пакетов между этими подсетями. Не подскажете, какой командой это сделать?
И нужно ли enable asymmetric_vlan?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3552_vlan-tag_on_dest_ip
СообщениеДобавлено: Вт янв 25, 2011 11:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Сам коммутатор не будет маршрутизировать между виланами, это попросту невозможно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3552_vlan-tag_on_dest_ip
СообщениеДобавлено: Вт янв 25, 2011 11:15 
Не в сети

Зарегистрирован: Пт мар 06, 2009 05:54
Сообщений: 71
Откуда: Москва
Большое спасибо за помощь!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 26


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB