faq обучение настройка
Текущее время: Вс авг 03, 2025 21:10

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Чт май 22, 2008 11:23 
Не в сети

Зарегистрирован: Чт май 22, 2008 10:39
Сообщений: 7
Откуда: Kirov
Здравствуйте.

имеется 2 подсети
нужно разрешить траффик между 1 компьютером в одной подсети
и всей другой подсетью

через ACL для этого можно создать по 1(2) правилу на каждый порт коммутатора, но это не устраивает, нужно чтоб одним правилом на все
тем более это VLAN не на одном коммутаторе, а на каждом прописывать ACL неудобно

тогда я решил создать 3ю VLAN, ей присвоить IP адрес, а у 2й IP адрес
убрать, т.е. маршрутизация будет между 1 и 3 VLAN
в 3 VLAN отнести 1 порт и на нем писать правила
а между 2 и 3 VLAN воткнуть шнурок

но так не работает
если вместо 2 VLAN вставить простой коммутатор, например des-1026
все ок
подскажите пожалуйста в чем ошибка


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 22, 2008 18:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Немного не понял. Если я правильно задачу то достаточно назначить на порт за которым находится эта подсеть где расположен этот хост правило разрешающее его доступ к другой подсети. И второе правило, запрещающее весь остальной трафик. Зачем назначать на все порты? Если у вас несколько портов в этом VLAN-е то только на них.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 08:15 
Не в сети

Зарегистрирован: Чт май 22, 2008 10:39
Сообщений: 7
Откуда: Kirov
[quote="Demin Ivan"]Немного не понял. Если я правильно задачу то достаточно назначить на порт за которым находится эта подсеть где расположен этот хост правило разрешающее его доступ к другой подсети. И второе правило, запрещающее весь остальной трафик. Зачем назначать на все порты? Если у вас несколько портов в этом VLAN-е то только на них.[/quote]

Да, но подсеть находится не на одном порту 3828 и не на одном коммутаторе. А порты бывает переходят из одного VLAN в другой,
придется править в двух местах (VLAN и ACL) а можно и забыть что-то...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 13:15 
Не в сети

Зарегистрирован: Чт май 22, 2008 10:39
Сообщений: 7
Откуда: Kirov
Проблему частично решил.
Воткнул шнурок из 3 VLAN не в этот же коммутатор, а в соседний 3828
в ту же VLAN (во вторую).
На всех коммутаторах кроме первого все работает.

Думаю дело в том, что физически у одного коммутатора 1 МАК - а значит и на всех интерфейсах один.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 14:24 
Не в сети

Зарегистрирован: Чт май 22, 2008 10:39
Сообщений: 7
Откуда: Kirov
Вообщем на первом тоже все заработало, arp кэш почистил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 16:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать! Но у L3 коммутатора столько MAC-адресов сколько создано интерфейсов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 26, 2008 11:19 
Не в сети

Зарегистрирован: Чт май 22, 2008 10:39
Сообщений: 7
Откуда: Kirov
>Но у L3 коммутатора столько MAC-адресов сколько создано интерфейсов.

Согласен, написал глупость.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 24, 2008 14:27 
Не в сети

Зарегистрирован: Чт июл 24, 2008 07:52
Сообщений: 25
Demin Ivan писал(а):
Рад слышать! Но у L3 коммутатора столько MAC-адресов сколько создано интерфейсов.

DES-3828, 5 интерфейсов, на всех одинаковый мак, включая системный интерфейс. Что делаю неправильно? :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 24, 2008 15:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
eg321 писал(а):
Demin Ivan писал(а):
Рад слышать! Но у L3 коммутатора столько MAC-адресов сколько создано интерфейсов.

DES-3828, 5 интерфейсов, на всех одинаковый мак, включая системный интерфейс. Что делаю неправильно? :)


Какая версия прошивки?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 24, 2008 17:18 
Не в сети

Зарегистрирован: Чт июл 24, 2008 07:52
Сообщений: 25
Bigarov Ruslan писал(а):
Какая версия прошивки?


Firmware Version Build 3.00.B57
Сегодня вы выслали свежую. Пока ещё не обновили... Думаете прашивка это изменит?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 28, 2008 22:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
У Вас интерфейсы все primary?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 29, 2008 06:00 
Не в сети

Зарегистрирован: Чт июл 24, 2008 07:52
Сообщений: 25
Demin Ivan писал(а):
У Вас интерфейсы все primary?

1 vlan, в нём 1 primary интерфейс и остальные secondary


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 29, 2008 06:57 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Ну вот и ответ на ваш вопрос :)

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 29, 2008 06:59 
Не в сети

Зарегистрирован: Чт июл 24, 2008 07:52
Сообщений: 25
svsh1990 писал(а):
Ну вот и ответ на ваш вопрос :)

В топике рядом уже тоже подсказали, что ничего аномального тут нет)
Будем знать :) Спасибо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: vlmedia и гости: 5


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB