faq обучение настройка
Текущее время: Вс июл 20, 2025 07:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Чт янв 24, 2008 16:44 
Не в сети

Зарегистрирован: Чт янв 24, 2008 16:31
Сообщений: 3
Возник вопрос относительно функциональности Netdefend DFL-800: возможно ли создать 2-3 port-based VLAN на LAN-портах?

Общая схема подключения планируется такая:
Код:
Провайдер 1  -> |WAN| -> |---------|    |-----|    |VLAN на LAN интерфейсе 1| -> хаб...
                         | правила | -> | NAT | -> |VLAN на LAN интерфейсе 2| -> хаб...
Провайдер 2  -> |WAN| -> |---------|    |-----|    |VLAN на LAN интерфейсе 3| -> хаб...


Все вроде бы понятно, кроме того, как создать VLAN на конкретном LAN-интерфейсе. Это вообще возможно сделать на данном устройстве?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 24, 2008 18:31 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Нельзя, но можно между клиентами и роутером свич поддерживающий vlanы поставить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 24, 2008 18:56 
Не в сети

Зарегистрирован: Чт янв 24, 2008 16:31
Сообщений: 3
Beliar писал(а):
можно между клиентами и роутером свич поддерживающий vlanы поставить.

Можно конкретный пример такого свитча?

Получается тут вообще VLAN'ы не поднять?
Или их можно только по MAC-адресу в ручную объединять?

Мне нужно чтобы за NAT'ом были 3 изолированные друг от друга сети.
Ничего извне пробрасывать не нужно: просто поставить NAT и сделать три внутренних VLAN. При этом крайне желательно, чтобы они были port-based.

Или для такой тривиальной задачи нужна какая-то другая железка?
Не хочется покупать кота в мешке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 24, 2008 20:12 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
small_user писал(а):
Beliar писал(а):
можно между клиентами и роутером свич поддерживающий vlanы поставить.

Можно конкретный пример такого свитча?


Любой управляемый свитч по ссылке, работающий с VLAN'ами.

Цитата:
Получается тут вообще VLAN'ы не поднять?
Или их можно только по MAC-адресу в ручную объединять?

VLANы работают на основе меток, т.е. 802.1q. ARP и прочие широковещательные запросы будут получать все порты. А вот трафик сам можно резать и контролировать. После установки управляемого свитча, одним хвостом воткнутым в роутер, сети будут изолированы полностью от любого трафика. А если нужно будет соединить, то достаточно правила прописать.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 25, 2008 12:01 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
small_user писал(а):
Beliar писал(а):
можно между клиентами и роутером свич поддерживающий vlanы поставить.

Можно конкретный пример такого свитча?
Любой управляемый коммутатор 2 уровня. Самый недорогой из Д-Линк DES-3010F (или G). Цена приблизительно 3500-4500 деревянных у.е.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 27, 2008 13:28 
Не в сети

Зарегистрирован: Чт янв 24, 2008 16:31
Сообщений: 3
А DIR-100 или DES-2108/E/B разве не потянут?
Или, скажем 1008 модернизировать?

Нужно просто изолировать друг от друга порты и все.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 27, 2008 18:28 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
2108 можно. С более простыми железками я бы не связывался.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 28, 2008 14:14 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Beliar писал(а):
2108 можно. С более простыми железками я бы не связывался.
+1


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 337


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB