faq обучение настройка
Текущее время: Вс июл 27, 2025 16:29

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: организация VLAN в DES-3550
СообщениеДобавлено: Чт мар 12, 2009 20:05 
Не в сети

Зарегистрирован: Чт авг 02, 2007 19:12
Сообщений: 26
нужно сделать Port Based VLANы с перекрытием

так чтобы доступ из VLAN1 к машинам в VLAN2 был, а из VLAN2 в VLAN1 нет

на 24-48 портов


и я правильно понимаю, что в DES-3550 этого сделать нельзя?


Последний раз редактировалось $SMax$ Пн мар 16, 2009 15:30, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 12, 2009 20:12 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
$SMax$ писал(а):
так чтобы доступ из VLAN1 к машинам в VLAN2 был, а из VLAN2 в VLAN1 нет

вы логически это себе как представляете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 12, 2009 20:23 
Не в сети

Зарегистрирован: Чт авг 02, 2007 19:12
Сообщений: 26
вот как-то так

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 00:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы просто описали не совсем правильно. А так DES-35XX поддерживает Assymetric VLAN, т.е. Вам подойдёт. Также подойдёт DES-3028/3052.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 09:49 
Не в сети

Зарегистрирован: Чт авг 02, 2007 19:12
Сообщений: 26
Demin Ivan писал(а):
Вы просто описали не совсем правильно. А так DES-35XX поддерживает Assymetric VLAN, т.е. Вам подойдёт. Также подойдёт DES-3028/3052.


спасибо.

я правильно понимаю, что VLANы только на основе 802.1q строятся в 3550?

а то в мануале (DES-3500 Manual_R5.1.pdf) написано что 35ХХ поддерживает и port based


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 09:52 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
3550 с вашей задачей справится полностью


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 14, 2009 22:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Не путайте Port-Based VLAN с Assymetric VLAN. DES-3550 умеет Assymetric VLAN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 15:27 
Не в сети

Зарегистрирован: Чт авг 02, 2007 19:12
Сообщений: 26
вроде бы со всем разобрался..

даже заставил работать как надо, но хочется быть уверенным, что правильно понимаю несколько моментов:

1. Если я в разделе "Static VLAN Entry" создаю VLAN и отношу туда порт 23, то при этом он в VLAN default остается?

2. Если я не использую GVRP (всё в пределах одного свича), то задавая PVID в разделе "GVRP Setting" именно тут я задаю принадежнсть порта к VLAN? а в разделе "Static VLAN Entry", получается я задаю только правило обработки пакетов для порта?

3. Если я в "Static VLAN Entry" выношу в новый VLAN порт и делаю его в default VLAN-"none", то не могу подключиться к самому свичу. Почему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 16:12 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
$SMax$ писал(а):
1. Если я в разделе "Static VLAN Entry" создаю VLAN и отношу туда порт 23, то при этом он в VLAN default остается?

Только в случае ассиметричного влана

$SMax$ писал(а):
3. Если я в "Static VLAN Entry" выношу в новый VLAN порт и делаю его в default VLAN-"none", то не могу подключиться к самому свичу. Почему?

Потому-что вы вынесли порт из дефолтного влана и повесили на другой, в котором только 1 порт. Вы видите только 1 порт. Всё правильно.

Чтобы допустим порт 1 и 23 видели то, что находится на порту 25, нужно сделать ассимметричный влан, в дефолтном оставить 1 и 25, в другом - 23 и 25, тогда 1 и 23 друг друга видеть не будут, но к 25 нормально будут обращаться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 16:20 
Не в сети

Зарегистрирован: Чт авг 02, 2007 19:12
Сообщений: 26
terrible писал(а):
Потому-что вы вынесли порт из дефолтного влана и повесили на другой, в котором только 1 порт. Вы видите только 1 порт. Всё правильно.

ну он же к свичу относится?
или по-другому - как должен быть сконфигурирован VLAN, чтобы его порты имели доступ к управлению свичем

terrible писал(а):
Чтобы допустим порт 1 и 23 видели то, что находится на порту 25, нужно сделать ассимметричный влан, в дефолтном оставить 1 и 25, в другом - 23 и 25, тогда 1 и 23 друг друга видеть не будут, но к 25 нормально будут обращаться.


как в этом случае должен выглядеть раздел "GVRP Setting"?

и остальные порты (2-22) тоже останутся в дефолтном и будут видеть 1 и 25...

было бы всё понятно если бы это заработало сразу при отнесении портов в VLANы в разделе "Static VLAN Entry", но без правки "GVRP Setting" это не работает..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 16:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
$SMax$ писал(а):
вроде бы со всем разобрался..

даже заставил работать как надо, но хочется быть уверенным, что правильно понимаю несколько моментов:

1. Если я в разделе "Static VLAN Entry" создаю VLAN и отношу туда порт 23, то при этом он в VLAN default остается?

2. Если я не использую GVRP (всё в пределах одного свича), то задавая PVID в разделе "GVRP Setting" именно тут я задаю принадежнсть порта к VLAN? а в разделе "Static VLAN Entry", получается я задаю только правило обработки пакетов для порта?

3. Если я в "Static VLAN Entry" выношу в новый VLAN порт и делаю его в default VLAN-"none", то не могу подключиться к самому свичу. Почему?


1. Если включен Asymmetric VLAN, то порт может входить нетегированным в несколько VLAN. Однако, в какую VLAN будет отправлен немаркированный пакет с этого порта опредяется его PVID.

2. В "Static VLAN Entry" Вы задаете принадлежность порта к VLAN, а в "GVRP Setting" - задаете PVID, который определяет, куда отправлять нетегированные пакеты с нужного порта.

3. Видимо у Вас управляющий VLAN - default (так по-умолчанию), поэтому с портов в него не входящих, доступа к коммутатору нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 16:30 
Не в сети

Зарегистрирован: Чт авг 02, 2007 19:12
Сообщений: 26
Denis Evgraphov писал(а):

3. Видимо у Вас управляющий VLAN - default (так по-умолчанию), поэтому с портов в него не входящих, доступа к коммутатору нет.


это настраивается?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 16:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
$SMax$ писал(а):
Denis Evgraphov писал(а):

3. Видимо у Вас управляющий VLAN - default (так по-умолчанию), поэтому с портов в него не входящих, доступа к коммутатору нет.


это настраивается?


да, например, так: config ipif System vlan <vlan_name 32>
или через WebUI: Configuration -> IP Address -> VLAN Name


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 16:55 
Не в сети

Зарегистрирован: Чт авг 02, 2007 19:12
Сообщений: 26
Denis Evgraphov писал(а):
да, например, так: config ipif System vlan <vlan_name 32>
или через WebUI: Configuration -> IP Address -> VLAN Name

понял
значит только для одного можно разрешить...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 03:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы имеете ввиду что управляющий интерфейс только в одном VLAN-е?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB