faq обучение настройка
Текущее время: Вс авг 17, 2025 01:17

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: VLAN IP-интерфейсы на 3828
СообщениеДобавлено: Пт сен 11, 2009 09:38 
Не в сети

Зарегистрирован: Чт сен 10, 2009 15:56
Сообщений: 30
По непонятной причине не получается создать IP-интерфейс на созданном VLAN:

Static VLAN Entry:
VLAN ID-3 VLAN Name-IT Ports-3 Advertisement-Enabled

Пытаюсь создать интерфейс через IP Interface Settings - Add:
Interface Name-IT IP Address-10.0.3.1 Subnet Mask-255.255.255.0 VLAN Name-IT Secondary-False Active-Enabled Proxy ARP-Disabled

Firmware: Build 4.50.B23
В чем может заключаться проблема, не подскажите?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 11, 2009 09:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
А у интерфейса System Вы ip-адрес сменили?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 11, 2009 09:51 
Не в сети

Зарегистрирован: Чт сен 10, 2009 15:56
Сообщений: 30
Да, конечно, IP адрес интерфейса SYstem 10.0.1.3
А я хочу забить IP другого интерфейса 10.0.3.1 и так далее на каждый VLAN - 10.0.4.1, 10.0.5.1 итд...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 11, 2009 09:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Маску на System тоже поменяли? Проверьте чтобы у Вас на всех создаваемых интерфейсах маска была 255.255.255.0.
Если всё кажется правильным, но всё равно не получается создать интерфейс, то попробуйте сделать это через командную строку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 11, 2009 10:36 
Не в сети

Зарегистрирован: Чт сен 10, 2009 15:56
Сообщений: 30
Да, спасибо,все заработало.

Теперь проблема в настройке ACL (хочу по IP смаршрутизировать 2 созданных VLANа для доступа из одной подсети в другую)

После создания профиля:
Profile ID-1
Type-IP
Summary-Source IP Mask 255.255.255.0 Destination IP Mask 255.255.255.0
Owner-ACL

Пытаюсь создать рул, в котором прописываю:
Profile ID-1
Mode-Permit
Access ID-1
Type-IP
Source IP-10.0.1.3
Destination IP-10.0.3.1
Dscp-0
Protocol id-00
Port-3

При этом ругается на невалидность юзер маск.
Что там надо вбивать то?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 11, 2009 11:47 
Не в сети

Зарегистрирован: Чт сен 10, 2009 15:56
Сообщений: 30
Так, обошел проблему с помощью автоматического присвоения номера рула.

Получилось:

2 VLAN:
VLAN 1: Default - port 1-2,4-28; IP interface 10.0.1.3 (IP адрес коммутатора)
VLAN 2: IT - port 3; IP interface 10.0.3.1 (как я понимаю, по задумке, это типа виртуальный IP интерфейс 3-го порта на котором уже зарегистрирован VLAN)

При подключении к примеру, к 24-му порту, пингую 10.0.1.3, соответственно, пингуется
При подключении к 3-ему порту при пинге 10.0.1.3 "заданный узел недоступен" , при пинге 10.0.3.1 "превышен интервал ожидания для запроса".
Настройки IP интерфейса перепроверил, пишет что "Link UP".

В чем может быть причина отсутствия пинга IP интерфейса порта?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 11, 2009 13:58 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
насттройки vlan2 какие?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 11, 2009 14:50 
Не в сети

Зарегистрирован: Чт сен 10, 2009 15:56
Сообщений: 30
=) пинг появился на всех VLANах

Теперь стоит вопрос как VLANы смаршрутизировать с помощью ACL так, чтобы из одного VLAN (предположим VLAN name - default, IP config - 10.0.1.0/24) можно было увидеть машины из другого VLANа (VLAN name - VLAN6, IP config - 10.0.6.0/24)

Настройку ACL произвожу на основе IP configuration.

Запутался совсем в создании Профилей и рулов к ним, никак не получается.

Например:

Настройка профиля
Source IP Mask - (Enter an IP address mask for the source IP address.)
Destination IP Mask - (Enter an IP address mask for the destination IP address.)

Настройка рула
Source IP - Source IP Address (Enter an IP Address mask for the source IP address.)
Destination IP - Destination IP Address (Enter an IP Address mask for the destination IP address.)

Информация взята из мануала, по сути одно и тоже...
Не ясно.

Подскажите, плз.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 11, 2009 15:31 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
http://www.dlink.ru/ru/faq/62/204.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 01, 2009 13:10 
Не в сети

Зарегистрирован: Чт сен 10, 2009 15:56
Сообщений: 30
Спасибо за поддержку.
Модераторов прошу закрыть тему.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB