Доброго дня, столкнулся с такой проблемой - есть сеть около 70 пользователей + 15 серверов все находятся в одной подсети
192.168.100.0/24, есть Dlink DES-3350Sr (HW:1A1 FW:3.03.B14) + 3-и управляемых свитча Trendnet TEG-2248WS + несколько неуправляемых
Trendnet свитчей + 3-и WiFi точеки доступа Linksys WAP4410N-G5.
Необходимо разделить сеть на несколько vlan (серверный и пользовательский) соответственно для каждого vlan свою
отдельную подсеть DMZ id=98 подсеть 192.168.98.0/24 ULAN id=99 пользователи подсеть 192.168.99.0/24 SLAN id=100 сервера подсеть 192.168.100.0/24
Настраиваю Dlink DES-3350SR создаю несколько vlan в каждый vlan помещаю интерфейс свитча Нижестоящие свитчи TEG-2248WS подключенны к DESу но на них сидят и сервера и пользователи и WiFi пользователи управляемые свитчи Trendnet TEG-2248WS умеют насколько я понял только port based vlan WiFi точки доступа умеют метить пакеты ssid - vlan id
К порту 50 DESa подключен неуправляемый свитч с серверами + Trendnet TEG-2248WS с пользователями, значит на него должны приходить тегированные пакеты нескольких VLANов и нетегированные пакеты, как только я делаю
его тегированным я теряю управление через Web и т.д. В свойствах порта выставлено принимать все пакеты независимо от тега или его отсутствия PVID GVRP Ingress Acceptable Frame Type 50 100 Enabled Enabled All Frames Что я делаю неправильно и возможно ли на данном оборудовании реализовать данную задачу ??
local>show vlan Command: show vlan
VID : 1 VLAN Name : default VLAN TYPE : static Advertisement : Disabled Member Ports : 1-2 Static Ports : 1-2 Untagged Ports : 1-2 Forbidden Ports : 3-50
VID : 2 VLAN Name : Prov1 VLAN TYPE : static Advertisement : Disabled Member Ports : 3-16 Static Ports : 3-16 Untagged Ports : 3-16 Forbidden Ports : 1-2,17-50
VID : 3 VLAN Name : Prov2 VLAN TYPE : static Advertisement : Disabled Member Ports : 17-32 Static Ports : 17-32 Untagged Ports : 17-32 Forbidden Ports :
VLAN TYPE : static Advertisement : Enabled Member Ports : 33-40 Static Ports : 33-40 Untagged Ports : 33-40 Forbidden Ports : 1-32,41-50
VID : 99 VLAN Name : ULAN VLAN TYPE : static Advertisement : Enabled Member Ports : 33-40,49 Static Ports : 33-40,49 Untagged Ports : 49 Forbidden Ports : 1-32,41-48,50
VID : 100 VLAN Name : SLAN VLAN TYPE : static Advertisement : Enabled Member Ports : 46-48,50 Static Ports : 46-48,50 Untagged Ports : 46-48,50 Forbidden Ports :
local>show ipif Command: show ipif
IP Interface Settings
Interface Name : Eth-DMZ IP Address : 192.168.98.111 (MANUAL) Secondary : False Subnet Mask : 255.255.255.0 VLAN Name : DMZ Admin. State : Enabled Link Status : Link DOWN Member Ports : 33-40
Interface Name : Eth-U IP Address : 192.168.99.111 (MANUAL) Secondary : False Subnet Mask : 255.255.255.0 VLAN Name : ULAN Admin. State : Enabled Link Status : Link DOWN Member Ports : 33-40,49
Interface Name : System IP Address : 192.168.100.111 (MANUAL) Secondary : False Subnet Mask : 255.255.255.0 VLAN Name : SLAN Admin. State : Enabled Link Status : Link DOWN Member Ports : 46-48,50
Total Entries : 3
|