faq обучение настройка
Текущее время: Пт июл 18, 2025 12:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: сегментация на 3828
СообщениеДобавлено: Сб июн 16, 2007 18:54 
Не в сети

Зарегистрирован: Чт янв 05, 2006 09:40
Сообщений: 132
Есть 3828
на котором сегментирую 1-3 порты(не входят ни в один влан)
в 1 и 2-ой порт втыкаются концы от двух сегментов одной подсети(192.168.0.1).
в 3 патчкорд который идет на 4-ый порт.

4-ый порт :
Цитата:
VID : 2 VLAN Name : buh
VLAN TYPE : static Advertisement : Enabled
Member ports : 4
Static ports : 4
Current Tagged ports :
Current Untagged ports : 4
Static Tagged ports :
Static Untagged ports : 4
Forbidden ports :


Цитата:
Interface Name : i_buh
IP Address : 192.168.1.5 (MANUAL)
Secondary : FALSE
Subnet Mask : 255.255.255.0
VLAN Name : buh
Admin. State : Enabled
Proxy ARP : Disabled
Link Status : Link UP
Member Ports : 4


Фактически все это делается для уменьшения необходимых ACL
Я хочу добиться просто того что бы эти 3-и порта работали как обыкновенный неуправляемый коммутатор.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 16, 2007 19:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Приведите настройки Traffic Segmentation и VLAN-ов полностью. И самое главное в чём суть вопроса не совсем понял.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 16, 2007 20:21 
Не в сети

Зарегистрирован: Чт янв 05, 2006 09:40
Сообщений: 132
Вообщем рассматриваются два коммутатора,
3828 и des-1008d

в des-1008 условно подключены два небольших сегмента сети(192.168.1.0/24),
des-1008 подключается к 4-му порту 3828

я же хочу избавиться от 1008 и напрямую подключить два сегмента в порты 1 и 2 на 3828
а порт 3 3828 подключить к 4-му порту 3828.

В принципе можно было обойтись и без патчкорда с 3-го на 4-ый порт, но хотелось бы сделать именно так.

Конфигурация 3828:

VID : 1 VLAN Name : default
VLAN TYPE : static Advertisement : Enabled
Member ports : 5-6,21-28
Static ports : 5-6,21-28
Current Tagged ports :
Current Untagged ports : 5-6,21-28
Static Tagged ports :
Static Untagged ports : 5-6,21-28
Forbidden ports :

VID : 2 VLAN Name : buh
VLAN TYPE : static Advertisement : Enabled
Member ports : 4
Static ports : 4
Current Tagged ports :
Current Untagged ports : 4
Static Tagged ports :
Static Untagged ports : 4
Forbidden ports :

VID : 4 VLAN Name : resp
VLAN TYPE : static Advertisement : Enabled
Member ports : 15-16
Static ports : 15-16
Current Tagged ports :
Current Untagged ports : 15-16
Static Tagged ports :
Static Untagged ports : 15-16
Forbidden ports :

Total Entries : 3



Port Forward Portlis
------ ---------------
1 1-3
2 1-3
3 1-3
4 4-28
5 4-28
6 4-28
7 4-28
8 4-28
9 4-28
10 4-28
11 4-28
12 4-28
13 4-28
14 4-28
15 4-28
16 4-28
17 4-28
18 4-28
19 4-28
20 4-28
21 4-28
22 4-28
23 4-28
24 4-28
25 4-28
26 4-28
27 4-28
28 4-28

IP Interface Settings
Interface Name : System
IP Address : 192.168.0.250 (MANUAL)
Secondary : FALSE
Subnet Mask : 255.255.255.0
VLAN Name : default
Admin. State : Enabled
Proxy ARP : Disabled
Link Status : Link UP
Member Ports : 5-6,21-28

Interface Name : i_buh
IP Address : 192.168.1.5 (MANUAL)
Secondary : FALSE
Subnet Mask : 255.255.255.0
VLAN Name : buh
Admin. State : Enabled
Proxy ARP : Disabled
Link Status : Link UP
Member Ports : 4

Interface Name : i_resp
IP Address : 192.168.2.5 (MANUAL)
Secondary : FALSE
Subnet Mask : 255.255.255.0
VLAN Name : resp
Admin. State : Enabled
Proxy ARP : Disabled
Link Status : Link UP
Member Ports : 15-16

Total Entries : 3


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 16, 2007 20:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А что Вам мешает просто выделить эти два пора в отдельный VLAN и потом отправить этот VLAN как tagged на магистраль если это нужно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 16, 2007 23:10 
Не в сети

Зарегистрирован: Чт янв 05, 2006 09:40
Сообщений: 132
немного не понял ваш ответ

можно немного поподробнее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 17, 2007 09:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Если порты добавить в отдельный VLAN как untagged то это и будет как бы отдельный свитч.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 19, 2007 07:14 
Не в сети

Зарегистрирован: Чт янв 05, 2006 09:40
Сообщений: 132
Может что-то я не так объяснил, ещё раз, теперь только через вланы.

1. к порту 1 и 2 подключаю два сегмента, в одном из них сервер dhcp, который раздаёт адреса в оба сегмента(192.168.1.0)
2. завожу порты 1-3 в влан buh_sum
3. завожу порт 4 в влан buh
4. из порта 3 в порт 4 втыкаю патчкорд
5. на порт 4 вешаю кучу ACL.

влану buh(порт_4) назначен ip 192.168.1.5
порты 5-28 входят в влан default(192.168.0.250)


т.е. как я понимаю порты 1-3 должны работать как отдельный свич, но почему-то такая схема не работает,
если из портов 1-3 коннекторы переключить в отдельный коммутатор, то все работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 19, 2007 09:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы не могли перезвонить в офис по телефону 744-00-99 доб.390 или укажите свой телефон.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 140


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB