faq обучение настройка
Текущее время: Вт авг 26, 2025 18:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пн окт 01, 2007 19:30 
Не в сети

Зарегистрирован: Пт июн 30, 2006 23:22
Сообщений: 229
Откуда: Запорожье
Подскажите можно ли такое сделать на VLAN
сервер эзернетом идет на - 3312 (порт 1) далее оптикой - 3526 (порт 25)

от 3526 на портах 1-5 группа 1, на портах 6-24 группа 2
Задача группе 1 и группе 2 дать доступ к серверу но не дать доступ к друг другу.
на сервере сетевая поддерживает VLAN у абонентов обоих групп сетевухи VLAN не поддерживают.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 01, 2007 19:55 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Наиболее просто эта задача решается через функцию сегментации трафика на 3526. Настройка VLAN'ов ни на коммутаторах, ни на сервере не требуется. Всё, что нужно сдлать на 3526 - вбить три строчки:

config traffic_segmentation 1-5 forward_list 1-5,25
config traffic_segmentation 6-24 forward_list 6-25
config traffic_segmentation 25 forward_list 1-25


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 01, 2007 20:24 
Не в сети

Зарегистрирован: Пт июн 30, 2006 23:22
Сообщений: 229
Откуда: Запорожье
разве группы в таком случае не будут видеть друг друга через коммутатор 3312, мне кажется что пакет дойдя до 3312 полетит обратно но уже в другой сегмент


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 01, 2007 23:07 
Не в сети

Зарегистрирован: Пт апр 01, 2005 17:41
Сообщений: 177
Откуда: Омск
Это зависет как ты 3312 настроиш.
на 3526 создаёш 2 VLANа, порты унтагет для нужных клиентов, тагет в магистраль.
дальше как хочеш или на сервере так же 2 VLANа они будет шлюзом для клиентов, или на 3312 с IP так же шлюзами.
3312 - это 3-й уровень, зачем лишнию нагрузку на сервер если сети роутить может коммутатор :wink: прописывае ACL с ограничемнием в доступе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 02, 2007 08:32 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
glat писал(а):
разве группы в таком случае не будут видеть друг друга через коммутатор 3312, мне кажется что пакет дойдя до 3312 полетит обратно но уже в другой сегмент

Видеть не будут (во всяком случае при условии нахождения групп в одном VLAN'е). Пакет не полетит в тот же порт, из которого пришёл - это противоречит логике работы коммутатора.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 02, 2007 14:04 
Не в сети

Зарегистрирован: Пт июн 30, 2006 23:22
Сообщений: 229
Откуда: Запорожье
Vladimir Gerasimov писал(а):
glat писал(а):
разве группы в таком случае не будут видеть друг друга через коммутатор 3312, мне кажется что пакет дойдя до 3312 полетит обратно но уже в другой сегмент

Видеть не будут (во всяком случае при условии нахождения групп в одном VLAN'е). Пакет не полетит в тот же порт, из которого пришёл - это противоречит логике работы коммутатора.

спасибо, это полезно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 02, 2007 14:11 
Не в сети

Зарегистрирован: Пт июн 30, 2006 23:22
Сообщений: 229
Откуда: Запорожье
Morpeh писал(а):
Это зависет как ты 3312 настроиш.
на 3526 создаёш 2 VLANа, порты унтагет для нужных клиентов, тагет в магистраль.
дальше как хочеш или на сервере так же 2 VLANа они будет шлюзом для клиентов, или на 3312 с IP так же шлюзами.
3312 - это 3-й уровень, зачем лишнию нагрузку на сервер если сети роутить может коммутатор :wink: прописывае ACL с ограничемнием в доступе.


а не подскажите какие настройки VLAN для 3312 нужны что бы эту схему реализовать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 04, 2007 20:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Всё стандартно. Обсуждалось несколько раз на форуме. Магистральные порты и порт сервера как tagged во все необходимые VLAN-ы. Клиентские порты как untagged каждый в свой VLAN. На сетвой карте сервера настраиваете несколько логических интерфейсов на одном физическом.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB