faq обучение настройка
Текущее время: Вс авг 17, 2025 17:11

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Вс окт 12, 2008 18:45 
Не в сети

Зарегистрирован: Сб сен 20, 2008 11:38
Сообщений: 7
Подскажите вариант решения следующей задачи.

Есть сеть из нескольких сегментов, есть Layer 3 Core switch DXS-3350sr.

Есть сегмент 172.20.1.0/24 в который смотрит Core switch своим интерфейсом 172.20.1.251, в том же сегменте есть хост с IP адресом не из диапазона 172.20.1.0/24.

Возможно ли реализовать пропуск пакетов от указанного хоста через Core Switch в другой сегмент сети, например 172.20.254.0/24.

Схемка:

Изображение

Надеюсь на помощь.


Последний раз редактировалось bioREDIS Вс окт 12, 2008 19:08, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 12, 2008 18:47 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
А влан прокинуть не пробовали ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 12, 2008 19:10 
Не в сети

Зарегистрирован: Сб сен 20, 2008 11:38
Сообщений: 7
vlan не катит ибо хост с левым ип подключен к тупому свичу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 12, 2008 19:41 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
Тупой коммутатор прокидывает через себя тегированные вланы.
Если сетевая карта этого хоста поддерживает 802.1Q то, полагаю, реально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 12, 2008 20:09 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
по идее можно было бы повесить secondary адрес на интерфейс смотрящий у вас в Vlan1, правда у вас тогда все перемешается с сетью 10.10.10.1/28 которая находится уже за другим коммутатором.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 12, 2008 20:49 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
arp proxy и secondary ipif


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 12, 2008 22:25 
Не в сети

Зарегистрирован: Сб сен 20, 2008 11:38
Сообщений: 7
Идея с секондари рассматривается как вариант, но адреса жалко так раскидывать.

Тупой коммутатор и тупой концентратор несколько разные вещи......


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 12, 2008 22:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В вашем случае действительно похоже только secondary IP-интерфейс.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 12, 2008 22:41 
Не в сети

Зарегистрирован: Сб сен 20, 2008 11:38
Сообщений: 7
В указанном свиче никакого аналога Bridge Нету?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 12, 2008 23:11 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
есть, засуньте оба порта в один влан, самый что ни на есть бридж)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 13, 2008 07:34 
Не в сети

Зарегистрирован: Сб сен 20, 2008 11:38
Сообщений: 7
Дорислвал схемку до реального варианта.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 13, 2008 12:02 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
от этого ничего не изменилось, существует только два варианта как можно соединить два устройства минуя L3 и прозрачно для устройств:
прокинуть влан или использовать arp-proxy.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 13, 2008 13:05 
Не в сети

Зарегистрирован: Сб сен 20, 2008 11:38
Сообщений: 7
Про арп прокси можно по подробнее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 13, 2008 23:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В этой серии нет ARP Proxy. Т.е. по сути у вас два варианта:

1) Вариант с L3 это secondary IP-интерфейс.
2) Вариант без L3 как Вам и говорили это проброс VLAN-а до клиента. В принципе все современные неуправляемые коммутаторы пропускают кадры с тегом, а хаб можно и заменить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 14, 2008 23:56 
Не в сети

Зарегистрирован: Сб сен 20, 2008 11:38
Сообщений: 7
Понял.
СПасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB