faq обучение настройка
Текущее время: Вт июл 22, 2025 01:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: помогите с рулесами на 3828
СообщениеДобавлено: Пт апр 27, 2007 10:03 
Не в сети

Зарегистрирован: Пн янв 09, 2006 15:32
Сообщений: 20
Откуда: S-Pb
Ситуация такая : имеем тегированный порт в котором живут 3 vlan а . Например 3, 4 и 5 . При получении с vlan 3 пакета в направлении 192.168.1.1/24 его надо отправить в тот - же порт , но в 4-тый vlan. При появлении же из 3 -го vlan пакета в направлении 192.168.100.1/23 его надо отправить в тот же порт но в vlan 5 .
Как выглядят такие правила в CLI ?
Ну а чтобы уж до конца всех запутать :) пакеты в 4-тый vlan должны иметь более высокий приоритет , чем пакеты vlan 5 .
Как выглядят такие правила ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 27, 2007 10:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Возможна только маршрутизация пакетов между VLAN-ами. Создайте IP-интерфейсы в этих VLAN-ах и пропишите клиентам шлюзами по умолчанию эти интерфейсы. При помощи ACL IP type можно запретить маршрутизацию между некоторыми подсетями при надобности или выставить приоритет пакетам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 27, 2007 10:35 
Не в сети

Зарегистрирован: Пн янв 09, 2006 15:32
Сообщений: 20
Откуда: S-Pb
Demin Ivan писал(а):
Возможна только маршрутизация пакетов между VLAN-ами. Создайте IP-интерфейсы в этих VLAN-ах и пропишите клиентам шлюзами по умолчанию эти интерфейсы. При помощи ACL IP type можно запретить маршрутизацию между некоторыми подсетями при надобности или выставить приоритет пакетам.

Маленькая проблема vlan 3 смотрит в инет и прописать всем клиентам во всём инете хотя бы чего- нибудь несколько тяжеловато :wink: . Как Вы понимаете я Вам не реальную задачу выдал , а максимально упрощенную. Из инета через vlan 3 вываливается пакет , который мне надо в зависимости от его адреса назначения запихать в тот же порт , но в разные vlan . Это на Вашем железе возможно ? если возможно , то как ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 27, 2007 10:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 27, 2007 13:16 
Не в сети

Зарегистрирован: Пн янв 09, 2006 15:32
Сообщений: 20
Откуда: S-Pb
Demin Ivan писал(а):
Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390.

А в Питере мне помогут ? Мне туда удобнее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 27, 2007 13:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Помогут.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 28, 2007 11:31 
Не в сети

Зарегистрирован: Пн янв 09, 2006 15:32
Сообщений: 20
Откуда: S-Pb
Резюмируя :
config vlan default delete 2
create vlan vlan3 tag 3
config vlan vlan3 add tagged 2
create vlan vlan4 tag 4
config vlan vlan4 add tagged 2
create vlan vlan5 tag 5
config vlan vlan5 add tagged 2
create ipif net4 192.168.1.254/24 vlan4 state enabled
create ipif net5 192.168.100.254/23 vlan5 state enabled
хватит или что-нибудь типа
create iproute 192.168.1.1/24 192.168.1.254 1
create iproute 192.168.100.1/23 192.168.100.254 1
добавлять придется ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 28, 2007 12:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы должны клиентам эти маршруты пропиасть а не на устройстве.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 33


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB