faq обучение настройка
Текущее время: Ср июл 30, 2025 10:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Настройка маршрутизации на DGS-3627
СообщениеДобавлено: Пн апр 13, 2009 21:49 
Не в сети

Зарегистрирован: Пн апр 13, 2009 21:12
Сообщений: 3
Всем привет!
Помогите с проблемой. Куплен DGS-3627 и стоит задача настроить на нем маршрутизацию. Выглядеть она должна следующим образом, есть три подсети (адресация условная):
1-сеть 192.168.1.0/24
2-сеть 176.43.1.0/24
3-сеть 10.90.90.0/24
Необходимо:
1.чтобы 1-сеть и 2-сеть могли ходить в 3-сеть и наоборот.
2.чтобы из 1-сети была недоступна 2-сеть и наоборот.
Если конечно такое возможно на данном устройстве.
Заранее благодарен!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 14, 2009 20:17 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
используйте traffic segmentation или acl
и то и другое вашу задачу решит


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 14, 2009 21:14 
Не в сети

Зарегистрирован: Пн апр 13, 2009 21:12
Сообщений: 3
Извините за невежество, но я слабо разбираюсь в этом вопросе , если возможно напишите пару примеров. А с помощью Vlan это возможно сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 14, 2009 21:22 
Не в сети

Зарегистрирован: Вс фев 08, 2009 21:08
Сообщений: 421
Откуда: Украина, г. Харьков
tcb1... шли бы Вы со своим L3-коммутатором в раздел коммутаторов, а? Или обратитесь к своему администратору, тут же не ликбез по основам? :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 15, 2009 05:24 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
ну допустим настроено так:
VID: 1 VLAN Name: default
Current Untagged ports : 3

VID: 2 VLAN Name: 176
Current Untagged ports : 2

VID: 3 VLAN Name: 192
Current Untagged ports : 1

Т.е. по одному порту в каждом влане

Interface Name : System
IP Address : 10.90.90.1
Subnet Mask : 255.255.255.0
VLAN Name : default

Interface Name : 176_1
IP Address : 176.43.1.1
Subnet Mask : 255.255.255.0
VLAN Name : 176

Interface Name : 192_1
IP Address : 192.168.1.1
Subnet Mask : 255.255.255.0
VLAN Name : 192

Получается по одному интерфейсу ваших подсетей на каждый влан

Разделение по Traffic_segmentation:
config traffic_segmentation 1-3 forwarding 3
config traffic_segmentation 1 forwarding 1,3
config traffic_segmentation 2 forwarding 2,3

Или ограничение по ACL:
create access_profile ip destination_ip_mask 255.255.255.0 profile_id 3
config access_profile profile_id 3 add access_id 1 ip destination_ip 176.43.1.0 port 1 deny
config access_profile profile_id 3 add access_id 2 ip destination_ip 192.168.1.0 port 2 deny

Я бы делал по ACL, мне почему-то так удобнее

Про сегментацию можете почитать тут:
http://www.dlink.ru/up/uploads_media/Tr ... tation.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 15, 2009 10:31 
Не в сети

Зарегистрирован: Пн апр 13, 2009 21:12
Сообщений: 3
Большое спасибо terrible за информацию!!! :D Сегодня попробую настроить, о результате напишу.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 200


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB