terrible писал(а):
samalexxx писал(а):
Если я правильно понимаю, то для начала нужно сделать следующее:
1. На DGS создаем 4 VLAN - VLAN1, VLAN2, VLAN3, VLAN4 + к ним 4 интерфейса с разными подсетями.
2. На каждом 1252 создаются VLAN с такими же именами и такимиже подсетями, т.е. на первом 1252 - VLAN1, на втором 1252 - VLAN2 и т.д. Затем все 1252 подключить к DGS через таг порт.
3. На всех клиентах в качестве шлюза устанавливаем ip 1252.
1. Да, однако Management VLAN (допустим он будет VLAN 4) надо будет отправлять всем подсетям, доспустим тегерированным
2. ага
3. Нет, шлюзом ставим интерфейсы на DGS.
На 1252 принимаем на аплинке оба влана, управляющий и клиентский,
клиентский untag на клиентские порты, на управляющий вешаем интерфейс 1252. В итоге получится, что клиентский влан будет замыкаться на интерфейсе DGS-ки, а интерфейсы свичей будут висеть в отдельном влане, недоступном клиентам.
samalexxx писал(а):
А вот что делать дальше? Как сделать доступ VLAN1-VLAN3 к трем шлюзам, и как сделать полный доступ VLAN4 квсем остальным VLANам не совсем понятно.
Шлюзы - это интерфейсы DGS-ки, они у вас уже будут созданы.
По умолчанию маршрутизация никак ограничиваться не будет, т.е. все будут видеть всех. Чтобы это ограничить - есть фича под названием ACL.
Demin Ivan писал(а):
Вообще-то в DES-12XX есть STP.
В описании об этом ни слова.
Ничего не получается.
Пошагово опишу проделанную работу:
1. Создал VLANы на DGSке
DGS-3612:5#show vlan
Command: show vlan
VID : 1 VLAN Name : default
VLAN Type : Static Advertisement : Enabled
Member Ports : 1-3
Static Ports : 1-3
Current Tagged Ports :
Current Untagged Ports: 1-3
Static Tagged Ports :
Static Untagged Ports : 1-3
Forbidden Ports :
VID : 5 VLAN Name : VLAN00
VLAN Type : Static Advertisement : Disabled
Member Ports : 4-6
Static Ports : 4-6
Current Tagged Ports : 4
Current Untagged Ports: 5-6
Static Tagged Ports : 4
Static Untagged Ports : 5-6
Forbidden Ports :
VID : 10 VLAN Name : VLAN10
VLAN Type : Static Advertisement : Disabled
Member Ports : 7-9
Static Ports : 7-9
Current Tagged Ports : 7
Current Untagged Ports: 8-9
Static Tagged Ports : 7
Static Untagged Ports : 8-9
Forbidden Ports :
VID : 20 VLAN Name : VLAN20
VLAN Type : Static Advertisement : Disabled
Member Ports : 10-12
Static Ports : 10-12
Current Tagged Ports : 10
Current Untagged Ports: 11-12
Static Tagged Ports : 10
Static Untagged Ports : 11-12
Forbidden Ports :
Total Entries: 4
2. Создал интерфейсы к ним:
Command: show ipif
IP Interface : IFACE00
VLAN Name : VLAN00
Interface Admin state : Enabled
IPv4 Address : 192.168.0.251/24 (Manual) Primary
IP Interface : IFACE10
VLAN Name : VLAN10
Interface Admin state : Enabled
IPv4 Address : 192.168.1.251/24 (Manual) Primary
IP Interface : IFACE20
VLAN Name : VLAN20
Interface Admin state : Enabled
IPv4 Address : 192.168.2.251/24 (Manual) Primary
IP Interface : System
VLAN Name : default
Interface Admin state : Enabled
IPv4 Address : 10.90.90.90/8 (Manual) Primary
Total Entries : 4
3. На DES-1252 сделал следующее:
Настройки ВУЫ-1252:
IP: 192.168.1.1
Mask: 255.255.255.0
Gateway: 192.168.1.251
Создал VLAN.
VID : 10 VLAN Name : VLAN10
VLAN Type : Static Advertisement : Disabled
Member Ports : 1-16
Static Ports : 1-16
Current Tagged Ports : 1
Current Untagged Ports: 2-16
Static Tagged Ports : 1
Static Untagged Ports : 2-16
Forbidden Ports :
4. Соединил две железки: DES-1252 Port1 <-> DGS-3612 Port 7 (и там и там порт тагированый)
5. К DES-1252 к порту 2 (untag) подключил
комп1 со следующими настройками TCP/IP:
IP: 192.168.1.20
Mask: 255.255.255.0
Gateway: 192.168.1.251 (IP адрес интерфейса DGS-3612 для VLAN10)
6. К DGS-1612 к порту 5 (untag) подключил
комп2 со следующими настройками TCP/IP:
IP: 192.168.0.27
Mask: 255.255.255.0
Gateway: 192.168.0.251 (IP адрес интерфейса DGS-3612 для VLAN10)
После всего пытаюсь сделать пинг с
комп2:
C:\Documents and Settings\alexey>ping 192.168.0.251
Обмен пакетами с 192.168.0.251 по 32 байт:
Ответ от 192.168.0.251: число байт=32 время<1мс TTL=255
Ответ от 192.168.0.251: число байт=32 время=1мс TTL=255
Ответ от 192.168.0.251: число байт=32 время<1мс TTL=255
Ответ от 192.168.0.251: число байт=32 время<1мс TTL=255
Статистика Ping для 192.168.0.251:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 1 мсек, Среднее = 0 мсек
C:\Documents and Settings\alexey>ping 192.168.1.251
Обмен пакетами с 192.168.1.251 по 32 байт:
Ответ от 192.168.1.251: число байт=32 время<1мс TTL=255
Ответ от 192.168.1.251: число байт=32 время=1мс TTL=255
Ответ от 192.168.1.251: число байт=32 время<1мс TTL=255
Ответ от 192.168.1.251: число байт=32 время<1мс TTL=255
Статистика Ping для 192.168.1.251:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 1 мсек, Среднее = 0 мсек
C:\Documents and Settings\alexey>ping 192.168.1.20
Обмен пакетами с 192.168.1.20 по 32 байт:
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Статистика Ping для 192.168.1.20:
Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),
Получается, что сами интерфейсы DGSки пингуются без проблем, а вот за ее пределы пинг не идет. То же самое происходить и с комп1. Т.е. интерфейсы он все пингует, а IP 192.168.0.27 нет.
Подскажите пожалуйста в чем проблемы, как ее решить и что нужно донастроить?