faq обучение настройка
Текущее время: Ср июл 23, 2025 20:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Помогите с настройкой VLAN на DES-3326s
СообщениеДобавлено: Пн июл 09, 2007 16:06 
Не в сети

Зарегистрирован: Пн июл 09, 2007 15:48
Сообщений: 4
ситуация такова!

в свитч воткнуто
1 шлюз со спутниковым интернет
2-8 рабочии станции
9 подключен к сети дружественной организации через неуправляемый коммутатор.

на первом порту создан отдельный VLAN с интерфейсом 192.168.0.2 сам шлюз имеет адрес 192.168.0.1.

на портах 2-8 создан 2й VLAN с интерфейсом 192.168.1.1

на порту 9 создан 3й VLAN с интерфейсом 192.168.2.1

как организовать следующюю схему ! 2й и 3й VLAN ходят в инетрнет через шлюз, но между собой они должны быть не видны

пробывал реализовать по этому примеру ничего неполучилось
http://www.dlink.ru/technical/faq_hub_switch_74.php

Возможноли получить подробную пошаговую инструкцию?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 09, 2007 18:51 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Укажите маски (под)сетей в каждом из VLAN'ов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 09, 2007 22:29 
Не в сети

Зарегистрирован: Пн июл 09, 2007 15:48
Сообщений: 4
для всех 255.255.255.0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 10, 2007 08:50 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Если везде (на рабочих станциях в порту 2-8, на шлюзе в порту 1 и на компьютерах сети дружественной организации) расширить маску сети до 255.255.0.0, то можно вообще сделать хитрый "финт ушами".
В этом случае все компьютеры будут членами одной единой сети с адресом 192.168.0.0/255.255.0.0, и задача становится тривиальной - решается без использования функций layer3 и без ACL.

Что в этом случае надо сделать?
1. На коммутаторе
а) порты 1-9 помещаем в один общий VLAN (все порты как untagged)
create vlan NETWORK tag 1234
config vlan NETWORK add untagged 1-9
(естественно, порты 1-9 предварительно надо удалить из других VLAN'ов)
б) настраиваем сегментацию трафика между портами:
config traffic_segmentation 1 forward_list 1-9
config traffic_segmentation 2-8 forward_list 1-8
config traffic_segmentation 9 forward_list 1
в) удаляем ненужные ACL.

2. На всех пользовательских компьютерах выполняем настройки TCP/IP следующим образом:
IP адрес: 192.168.x.x
маска сети: 255.255.0.0
маршрут по умолчанию: 192.168.0.1 (адрес вашего интернет-шлюза)

Voila! Все видят интернет. Ваши рабочие станции "видят" друг друга, но "не видят" дружественную сеть. Дружественная сеть "не видит" ваши рабочие станции.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB