faq обучение настройка
Текущее время: Сб июл 12, 2025 21:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
СообщениеДобавлено: Пт июл 15, 2011 13:50 
Не в сети

Зарегистрирован: Пт июл 15, 2011 12:19
Сообщений: 1
Доброго дня,
столкнулся с такой проблемой - есть сеть около 70 пользователей + 15 серверов все находятся в одной подсети

192.168.100.0/24,
есть Dlink DES-3350Sr (HW:1A1 FW:3.03.B14) + 3-и управляемых свитча Trendnet TEG-2248WS + несколько неуправляемых

Trendnet свитчей + 3-и WiFi точеки доступа Linksys WAP4410N-G5.

Необходимо разделить сеть на несколько vlan (серверный и пользовательский) соответственно для каждого vlan свою

отдельную подсеть
DMZ id=98 подсеть 192.168.98.0/24
ULAN id=99 пользователи подсеть 192.168.99.0/24
SLAN id=100 сервера подсеть 192.168.100.0/24

Настраиваю Dlink DES-3350SR создаю несколько vlan в каждый vlan помещаю интерфейс свитча
Нижестоящие свитчи TEG-2248WS подключенны к DESу но на них сидят и сервера и пользователи и WiFi пользователи
управляемые свитчи Trendnet TEG-2248WS умеют насколько я понял только port based vlan
WiFi точки доступа умеют метить пакеты ssid - vlan id

К порту 50 DESa подключен неуправляемый свитч с серверами + Trendnet TEG-2248WS с пользователями,
значит на него должны приходить тегированные пакеты нескольких VLANов и нетегированные пакеты, как только я делаю

его тегированным я теряю управление через Web и т.д.
В свойствах порта выставлено принимать все пакеты независимо от тега или его отсутствия
PVID GVRP Ingress Acceptable Frame Type
50 100 Enabled Enabled All Frames
Что я делаю неправильно и возможно ли на данном оборудовании реализовать данную задачу ??


local>show vlan
Command: show vlan


VID : 1 VLAN Name : default
VLAN TYPE : static Advertisement : Disabled
Member Ports : 1-2
Static Ports : 1-2
Untagged Ports : 1-2
Forbidden Ports : 3-50

VID : 2 VLAN Name : Prov1
VLAN TYPE : static Advertisement : Disabled
Member Ports : 3-16
Static Ports : 3-16
Untagged Ports : 3-16
Forbidden Ports : 1-2,17-50

VID : 3 VLAN Name : Prov2
VLAN TYPE : static Advertisement : Disabled
Member Ports : 17-32
Static Ports : 17-32
Untagged Ports : 17-32
Forbidden Ports :

VLAN TYPE : static Advertisement : Enabled
Member Ports : 33-40
Static Ports : 33-40
Untagged Ports : 33-40
Forbidden Ports : 1-32,41-50

VID : 99 VLAN Name : ULAN
VLAN TYPE : static Advertisement : Enabled
Member Ports : 33-40,49
Static Ports : 33-40,49
Untagged Ports : 49
Forbidden Ports : 1-32,41-48,50

VID : 100 VLAN Name : SLAN
VLAN TYPE : static Advertisement : Enabled
Member Ports : 46-48,50
Static Ports : 46-48,50
Untagged Ports : 46-48,50
Forbidden Ports :

local>show ipif
Command: show ipif

IP Interface Settings

Interface Name : Eth-DMZ
IP Address : 192.168.98.111 (MANUAL)
Secondary : False
Subnet Mask : 255.255.255.0
VLAN Name : DMZ
Admin. State : Enabled
Link Status : Link DOWN
Member Ports : 33-40

Interface Name : Eth-U
IP Address : 192.168.99.111 (MANUAL)
Secondary : False
Subnet Mask : 255.255.255.0
VLAN Name : ULAN
Admin. State : Enabled
Link Status : Link DOWN
Member Ports : 33-40,49

Interface Name : System
IP Address : 192.168.100.111 (MANUAL)
Secondary : False
Subnet Mask : 255.255.255.0
VLAN Name : SLAN
Admin. State : Enabled
Link Status : Link DOWN
Member Ports : 46-48,50

Total Entries : 3


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB