faq обучение настройка
Текущее время: Пт июл 25, 2025 15:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пн сен 29, 2014 16:27 
Не в сети

Зарегистрирован: Пн сен 29, 2014 16:25
Сообщений: 5
Здравствуйте.
Подскажите пожалуйста, как правильно настроить VLAN на коммутаторе D-Link DIR-100 перепрошитый в vlan switch.
Задача – организация 4-х сетей, которые должны быть полностью изолированы между собой - нужно изолировать четыре под сети между собой.
Никто из своей под сети не должен видеть другую под сеть ни при каких условиях.
Все под сети должны только иметь доступ в интернет, и все.
Интернет приходит на основной роутер.
С основного роутера идет на ДИР-100.

ИзображениеИзображение

С ДИР-100 Интернет идет на 4-е роутера ДИР-300 (вход подключен к WAN порту), которые работают в режиме маршрутизатора.

Схема строилась из железа, которое есть в наличие.
Бюджета для покупки другого не выделяют.
.

Что нужно прописать в этих ячейках, чтобы все правильно работало?

ИзображениеИзображение

Пробовал настроил вот так:
ИзображениеИзображение

ИзображениеИзображение

Но дир 300 не получают ИП адрес от основного роутера.
Основной роутер Дир 100 видит, даже ИП адрес ему присваивает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 29, 2014 16:39 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
позвольте , а вы уверены что у вас тегированный траффик приходит !?
если верить первому скриншоту - то там все верно , осталось точно удостоверится что выбраны верные VID и потом теги снимаются .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 29, 2014 16:53 
Не в сети

Зарегистрирован: Пн сен 29, 2014 16:25
Сообщений: 5
Vladimir22 писал(а):
позвольте , а вы уверены что у вас тегированный траффик приходит !?
если верить первому скриншоту - то там все верно , осталось точно удостоверится что выбраны верные VID и потом теги снимаются .



То есть получается, что в основном роутере я должен создать 4 vlan, а уже через дир 100 их распределять?
Без этого схема работать не будет?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 29, 2014 17:02 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
нет, у вас в WAN 100 ки, должен приходить тегитрованный траффик , а уж потом распределять на 4 ваших влана .
у вас нет DHCP , окуда Ваши 300- ки получат адреса?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 29, 2014 23:00 
Не в сети

Зарегистрирован: Пн сен 29, 2014 16:25
Сообщений: 5
Vladimir22 писал(а):
нет, у вас в WAN 100 ки, должен приходить тегитрованный траффик , а уж потом распределять на 4 ваших влана .
у вас нет DHCP , окуда Ваши 300- ки получат адреса?


DHCP у меня раздает основной роутер.
А кто тогда должен тегитровать трафик? Основной роутер?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 30, 2014 07:42 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
andron66 писал(а):
А кто тогда должен тегитровать трафик? Основной роутер?

по вашей схеме, по всей видимости он .

да и не забудьте что при настройках DHCP вам как то надо умудрится засунуть именно этот DHCP именно в этот vlan
а вообще вам бы почитать например тут и тут

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 222


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB