faq обучение настройка
Текущее время: Сб авг 23, 2025 17:21

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 20 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 14:22 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Антон-Сн писал(а):
разъясните понятие управляющий влан и как его назначить.

в общем виде понятие "управляющий VLAN" представляет из себя определение того что это не клиентский VLAN и что именно в этом VLAN осуществляется управление свичом, сиречь - "видно" его IP адрес и свичом можно по этому адресу управлять ... Вы вибираете для себя в каком VLAN будут ходить у Вас пакеты управления (telnet, SNMP, SNTP etc.), назначаете на этот VLAN интерфейс System свича и действуете ;) в L2 свичах адрес один и VLAN соответственно тоже один, в L3 свичх сложнее, там Вы просто решаете что вот этот вот IP интерфейса System будет виден только мне любимому и никому более, только я смогу разделять и влавствовать и, опять же, действуете :)

P.S. обычно всегда понимается что ipif System - в одном VLAN-е и соответственно подсети, а юзеры в других VLAN/подсетях ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 18:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Назначить можно командой config ipif ... где есть параметр VLAN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 15, 2008 09:48 
Не в сети

Зарегистрирован: Ср авг 27, 2008 09:08
Сообщений: 50
Откуда: Пятигорск
Всем привет! На данный момент стоит задача посложнее предедущей, поетому надежда тока на вас.

Я спрашивал об управляющем влане, но сути не догнал. обрисую задачу.
в центре сети стоит 3526 (192.168.1.22), в котором: 23порт VPN(куда стучатся абоненты), 19порт WEB сервер. на 25 порт по оптике последовательно идут 3526(192,168,1,23) и 3526(192,168,1,24) я пробросил вланы:

3526(192.168.1.24)
create vlan v10 tag 10
config vlan v10 add untagged 1(абонент)
config vlan v10 add tagged 26

3526(192.168.1.23)
create vlan v10 tag 10
config vlan v10 add tagged 25-26
create vlan v11 tag 11
config vlan v11 add untagged 2(абонент)
config vlan v11 add tagged 26

3526(192.168.1.22)
а вот на этом месте я и споткнулся. как правильно пробросить вланы на центровом коммутаторе, чтоб абоненты могли подключаться к WEB и VPN. Ведь нетегированный порт может быть только в одном влане, а сервера не понимают тегированных. куда копать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 15, 2008 09:59 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
Антон-Сн писал(а):
Всем привет! На данный момент стоит задача посложнее предедущей, поетому надежда тока на вас.

Я спрашивал об управляющем влане, но сути не догнал. обрисую задачу.
в центре сети стоит 3526 (192.168.1.22), в котором: 23порт VPN(куда стучатся абоненты), 19порт WEB сервер. на 25 порт по оптике последовательно идут 3526(192,168,1,23) и 3526(192,168,1,24) я пробросил вланы:

3526(192.168.1.24)
create vlan v10 tag 10
config vlan v10 add untagged 1(абонент)
config vlan v10 add tagged 26

3526(192.168.1.23)
create vlan v10 tag 10
config vlan v10 add tagged 25-26
create vlan v11 tag 11
config vlan v11 add untagged 2(абонент)
config vlan v11 add tagged 26

3526(192.168.1.22)
а вот на этом месте я и споткнулся. как правильно пробросить вланы на центровом коммутаторе, чтоб абоненты могли подключаться к WEB и VPN. Ведь нетегированный порт может быть только в одном влане, а сервера не понимают тегированных. куда копать?


Если абоненты и сервера в разных виланах, нужно либо учить сервера понимать тэги 802.1q (таки умеют), либо ставить L3 для маршрутизации между виланами


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 15, 2008 18:40 
Не в сети

Зарегистрирован: Ср авг 27, 2008 09:08
Сообщений: 50
Откуда: Пятигорск
Цитата:
учить сервера понимать тэги 802.1q (таки умеют)


Это еще приемлемо. Спасибо. Тема закрыта.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 20 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 46


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB