faq обучение настройка
Текущее время: Пн авг 25, 2025 12:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Маршрутизация и DES3828
СообщениеДобавлено: Ср мар 26, 2008 08:49 
Не в сети

Зарегистрирован: Вт мар 04, 2008 08:30
Сообщений: 8
Доброго времени суток!

Подскажите пожалуйста в следующем вопросе:

На данном коммутаторе имеются 3 подсети 10.1.1.0/24(VLAN1) - сервера, 172.16.1.0/24VLAN2) - офисная локалка, 192.168.0.0/16VLAN3) - общая локалка.

Делаю маршрутизацию между подсетями. Возник вопрос, каким правилом разрешить маршрутизацию между подсетями 10.1.1.0 и 172.16.1.0 и запретить маршрутизацию между подсетями 192.168.0.0 и 172.16.1.0????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 09:45 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
http://www.dlink.ru/technical/faq_hub_switch_74.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 11:09 
Не в сети

Зарегистрирован: Вт мар 04, 2008 08:30
Сообщений: 8
в том то и дело что прописать на des 3828 это правило не получается!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 11:18 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Можно по портам:

create access_profile ip destination_ip_mask 255.255.255.0 profile_id 10
config access_profile profile_id 10 add access_id 1 ip destination_ip 192.168.0.0 port 2 deny
config access_profile profile_id 10 add access_id 2 ip destination_ip 172.16.1.0 port 3 deny

ЗЫ: фильтруется только входящий трафик. Написал, представляя что на 2-м порту VLAN2, на 3-м порту VLAN3


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 11:30 
Не в сети

Зарегистрирован: Вт мар 04, 2008 08:30
Сообщений: 8
Спасибо за правило. Есть ещё вопрос:

В качестве шлюза необходимо указывать соответствующий интерфейс коммутатора в настройках у клиента. Но если я заменю шлюз на необходимый интерфейс коммутатора, то каким образом мне указать шлюз интернет сервера???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 11:40 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Когда указываете шлюз, то получаете в таблице маршрутизации следующее:

subnet 0.0.0.0 netmask 0.0.0.0 gate 172.16.1.1

Если вам нужно чтобы была и маршрутизация, и интернет есть 2 варианта:

1) на свиче укажите default gateway - ваш интернетовский шлюз, тогда трафик в инет будет уходить через него, хотя точно не знаю как это будет работать на практике.
2) на клиентах поставить статическую маршрутизацию на другие ваши подсети, но шлюз указать реальный. Тогда интернетовский трафик будет идти напрямую в шлюз, а в подсети через свич. Считаю этот вариант наиболее подходящим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 23:52 
Не в сети

Зарегистрирован: Вт авг 08, 2006 18:42
Сообщений: 195
Откуда: Moscow
1. На практике будет работать кошерно.
2. ИМХО для конечного клиента лишние пробоемы с настройками...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB