faq обучение настройка
Текущее время: Ср авг 13, 2025 16:43

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Организация ассиметричных vlan
СообщениеДобавлено: Пн дек 08, 2008 14:07 
Не в сети

Зарегистрирован: Пн дек 08, 2008 13:48
Сообщений: 6
Откуда: Санкт-Петербург
Прошу помощи в следующей ситуации:

Условно есть 3 коммутатора 2 уровня DES-3526:
Все устройства принадлежат одной IP-подсети.
На первом коммутаторе(SW1), представляющем из себя уровень доступа есть 2 VLAN-а – VLAN2 и VLAN3.
К VLAN2 относятся нетегированные порты 9-16 на коммутаторе (SW1);
К VLAN3 относятся нетегированные порты 17-24 на коммутаторе (SW1);
Порты 5-8 на коммутаторе (SW1) – тегированы для соответствующих VLAN2 и VLAN3;
Далее идет вышестоящий коммутатор (SW2), - будущий уровень распределения.
И наконец, в самом верху последний коммутатор (SW3) – уровень ядра, на котором создана VLAN1, в которую включены общие сервера и интернет-шлюз: нетегированные порты 1-4 на коммутаторе (SW3).

Задача состоит в том, чтобы VLAN2 и VLAN3 на коммутаторе (SW1) имели доступ к VLAN1 на коммутаторе (SW3), но между собой общаться не могли.
Возможно ли для решения этой задачи использовать функцию ассиметричных VLAN? И если да то как (желательно с листингом)?

Будет ли задача решена в таком варианте:

На коммутаторе (SW1):
Create vlan vlan2 tag 2
Create vlan vlan3 tag 3
Config vlan default delete 9-16
Config vlan vlan2 add untagged 9-16
Config vlan vlan2 add tagged 5-8
Config vlan default delete 17-24
Config vlan vlan2 add untagged 17-24
Config vlan vlan3 add tagged 5-8

На коммутаторе (SW2):
Create vlan vlan2 tag 2
Create vlan vlan3 tag 3
Config vlan vlan2 add tagged 5-8
Config vlan vlan3 add tagged 5-8

На коммутаторе (SW3):
Create vlan vlan1 tag 1
Config vlan vlan1 delete 1-4
Config vlan vlan1 add untagged 1-4
Enable asymmetric_vlan
Create vlan vlan2 tag 2
Create vlan vlan3 tag 3
Config vlan vlan1 add tagged 5-8
Config vlan vlan2 add untagged 1-4
Config vlan vlan2 add tagged 5-8
Config vlan vlan3 add untagged 1-4
Config vlan vlan3 add tagged 5-8


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 08, 2008 23:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет в вашем случае нужно это реализовывать лиюо при помощи 802.1q VLAN-ов, либо Traffic Segmentation.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 12:53 
Не в сети

Зарегистрирован: Пн дек 08, 2008 13:48
Сообщений: 6
Откуда: Санкт-Петербург
Спасибо за ответ.

Насколько я вас понял под 802.1 q VLAN-ми вы подразумеваете VLAN на основе меток в дополнительном поле кадра, т.е. магистральные порты между коммутаторами оказываются тегированными. Но ведь это само по себе не решает задачу свободного доступа пользователей из VLAN2 и VLAN3 на SW1 через промежуточный коммутатор SW2 к общим серверам в VLAN1 на комммутаторе SW3, с исключением взаимодействия пользователей этих VLAN между собой?

Но если сделать VLAN1 на коммутаторе SW3 ассиметричной, то мы врде бы должны добиться требуемого результата?

Т.о. верно ли я вас понял, что вы как раз и предлагаете использовать комбинацию тегирования магистральных портов для соответствующих VLAN (VLAN2 и VLAN3) с созданием ассиметричной VLAN1 на коммутаторе SW3?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 13:44 
Не в сети

Зарегистрирован: Пн дек 08, 2008 13:48
Сообщений: 6
Откуда: Санкт-Петербург
Возможно я некорректно сформулировал всю идею, поэтому уточню задание:
Есть 3 уровня:
Assym VLAN:
SW3---- VLAN1Share Servers
tagged VL 2,3,4| |tagged VL 5,6
| |
| |
|tagged for VLAN2,3,4 |tagged for VL5,6
SW2 SW2'
tagged for VLAN2,3| | tagged for VLAN4 tagged VL5| |tag VL6
| | | |
| | | |
tagged VL2,3 | |tag VL4 tagged VL5| |tagged VL6
SW1 SW1' SW1'' SW1'''
VLAN2,VLAN3 VLAN4 VLAN5 VLAN6

Задача состоит в том, чтобы пользователи разных VLAN на коммутаторах уровня доступа (SW1,SW1',SW1'',SW1''') имели доступ к VLAN1 на коммутаторе (SW3), но между собой общаться не могли.

Т.о. верно ли я вас понял, что вы как раз и предлагаете использовать комбинацию тегирования магистральных портов для соответствующих VLAN (VLAN2 и VLAN3) с созданием ассиметричной VLAN1 на коммутаторе SW3?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 13:54 
Не в сети

Зарегистрирован: Пн дек 08, 2008 13:48
Сообщений: 6
Откуда: Санкт-Петербург
Картинка поехала, но надеюсь вы меня поймете :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 01:21 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
используйте тег code должно помочь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 12:42 
Не в сети

Зарегистрирован: Пн дек 08, 2008 13:48
Сообщений: 6
Откуда: Санкт-Петербург
Ну так получше будет :D
Код:

Есть 3 уровня:
                                                                    Assym VLAN:
                                                       SW3---- VLAN1Share Servers
                                      tagged VLAN 2,3,4| |tagged VLAN 5,6
                                             |                   |
                                     |                                  |
                             |tagged for VLAN2,3,4                             |tagged for VLAN5,6
                            SW2                                               SW2'
          tagged for VLAN2,3| | tagged for VLAN4                  tagged VLAN5| |tagged VLAN6
                         |       |                                         |         |
                    |               |                                  |               |
tagged VLAN2,3 |                      |tagged VLAN4    tagged VLAN5|                      |tagged VLAN6
              SW1                    SW1'                         SW1''                  SW1'''

         (VLAN2,VLAN3)             (VLAN4)                      (VLAN5)                 (VLAN6)


Итак повторюсь:

Задача состоит в том, чтобы пользователи разных VLAN на коммутаторах уровня доступа (SW1,SW1',SW1'',SW1''') имели доступ к VLAN1 на коммутаторе (SW3), но между собой общаться не могли.

Т.о. верно ли я вас понял, что вы как раз и предлагаете использовать комбинацию тегирования магистральных портов для соответствующих VLAN с созданием ассиметричной VLAN1 на коммутаторе SW3?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 20:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста завтра в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 12, 2008 12:49 
Не в сети

Зарегистрирован: Пн дек 08, 2008 13:48
Сообщений: 6
Откуда: Санкт-Петербург
Спасибо за квалифицированный ответ (по телефону)!:D


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 47


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB