faq обучение настройка
Текущее время: Пт июл 18, 2025 16:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DES3526 и vlan
СообщениеДобавлено: Ср мар 18, 2009 21:28 
Не в сети

Зарегистрирован: Ср мар 18, 2009 21:02
Сообщений: 1
На свитч приходит три подсети:
192.168.0.0/24
192.168.1.0/24
192.168.2.0/24
Настраиваю его:
create vlan lan0 tag 10
create vlan lan1 tag 11
create vlan lan2 tag 12
config vlan lan0 add untagged 1
config vlan lan1 add untagged 2
config vlan lan2 add untagged 3
config vlan lan0 add tagged 25
config vlan lan1 add tagged 25
config vlan lan2 add tagged 25
config vlan default delete 1-3
config vlan default delete 25
save
reboot

Подскажите правильно ли я настроил vlan-ы для дальнейшего подключения к 25 порту маршрутизатора, чтобы все три подсети имели друг к другу доступ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 02:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Правильно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 08, 2009 16:05 
Не в сети

Зарегистрирован: Пт май 08, 2009 15:56
Сообщений: 6
Откуда: Питер
Здравствуйте,
у меня очень похожая задача, коммутатор DES-3550, три подсети.
По аналогии создал вланы, прописал порты, но подсети не видят друг-друга.
В чем может быть проблема?

Я абсолютный новичек в этой области, поэтому не судите строго.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 08, 2009 21:16 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
2 Klebbs:
А ассиметричные то VLAN включить не забыли?

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 08, 2009 21:52 
Не в сети

Зарегистрирован: Пт май 08, 2009 15:56
Сообщений: 6
Откуда: Питер
svsh1990 писал(а):
2 Klebbs:
А ассиметричные то VLAN включить не забыли?

:idea:
Забыл :oops: точнее не знал. Спасибо за наводку. Обязательно попробую.
Я же говорю, что я пока чайник в этих вопросах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 09, 2009 07:09 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Сорри, я тут че-то замешкался. если вам надо как у топикстартера, то связь между вланами должна осуществлять L3 железка. ассиметричные влан в данном случае не к чему.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 08:40 
Не в сети

Зарегистрирован: Пт май 08, 2009 15:56
Сообщений: 6
Откуда: Питер
Ясно :( спасибо.
А прописыванием портов в каждом Влане, чтобы все Вланы видели бы какой-то общий ресурс, например, сервер, подключенный к коммутатору, возможно ли на комутаторе DES-3550, или это тоже прерогатива коммутаторов 3 уровня?
Спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 09:28 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
traffic segmentation или assymetric vlan


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 16:32 
Не в сети

Зарегистрирован: Пт май 08, 2009 15:56
Сообщений: 6
Откуда: Питер
Запутался я совсем.
Привожу схему, чтобы было нагляднее.
Сегмент подсети 192.168.7.0/24 уже собран (кроме сервера приложений 192.168.7.101) и работает.
Задача состоит в том, чтобы добавить две подсети (192.168.5.0 и 192.168.6.0) в сеть 192.168.7.0
Видеть друг-друга подсети не должны, но обязательно должны взаимодействовать с обоими серверами.
Насколько я понял:
- надо создать 3 Влана, в каждом из них прописать номера портов, к которым подключены сервера (набор команд из первого поста),
- на сетевых картах серверов добавить IP адреса подсетей,
- изменить маску подсетей на /21
Вопрос: коммутатор DES-3526 справится с такой задачей или все-таки будет необходим коммутатор 3 уровня? Или есть более грамотное решение этой задачи на базе DES-3526?

Заранее спасибо

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 16:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Да, всё правильно, только на серверах надо тоже виланы поднять, чтобы сетевые интерфейсы бели не только в разных подсетях, но и в разных виланах. От серверов до коммутатора трафик будет тегированным.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 13, 2009 08:43 
Не в сети

Зарегистрирован: Пт май 08, 2009 15:56
Сообщений: 6
Откуда: Питер
Спасибо большое

Alexandr Zaitsev писал(а):
на серверах надо тоже виланы поднять, чтобы сетевые интерфейсы бели не только в разных подсетях, но и в разных виланах.


Вы вот это имеете ввиду?
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 13, 2009 14:23 
Не в сети

Зарегистрирован: Пт май 08, 2009 15:56
Сообщений: 6
Откуда: Питер
up


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 14, 2009 05:39 
Не в сети

Зарегистрирован: Чт янв 29, 2009 05:32
Сообщений: 64
Да.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 17, 2009 01:58 
Не в сети

Зарегистрирован: Вс янв 27, 2008 20:15
Сообщений: 38
подкажите плз:
есть три сети которые не должны видеть друг друга и выходить в инет через один серв:
192.168.0.0/24
192.168.0.0/24
192.168.0.0/24
серв 192.168.0.254
настройки:

configuration-advanced settings-asymetric vlan-enabled

далее:

create vlan lan1 tag 11
create vlan lan2 tag 12
create vlan lan3 tag 13
config vlan lan1 add untagged 1
config vlan lan2 add untagged 2
config vlan lan3 add untagged 3
config vlan lan1 add untagged 25
config vlan lan2 add untagged 25
config vlan lan3 add untagged 25
save
reboot

все ли верно и не пропустил чего? и еще вопрос: если при таких настройках у них будет прописан в качестве шлюза и днс адрес серва то не будут ли они видеть друг друга через него?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 17, 2009 08:14 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Duh_s писал(а):
есть три сети которые не должны видеть друг друга и выходить в инет через один серв:
192.168.0.0/24
192.168.0.0/24
192.168.0.0/24

это не три сети, а одна.

Duh_s писал(а):
configuration-advanced settings-asymetric vlan-enabled

далее:

create vlan lan1 tag 11
create vlan lan2 tag 12
create vlan lan3 tag 13
config vlan lan1 add untagged 1
config vlan lan2 add untagged 2
config vlan lan3 add untagged 3
config vlan lan1 add untagged 25
config vlan lan2 add untagged 25
config vlan lan3 add untagged 25
save
reboot

все ли верно и не пропустил чего?

при таких настройках вы изолируете пользователей сети с 1, 2 и 3 порта между собой и разрешите им общаться с сервером на 25 порту.

Duh_s писал(а):
и еще вопрос: если при таких настройках у них будет прописан в качестве шлюза и днс адрес серва то не будут ли они видеть друг друга через него?

ваши пользователи в одной сети. сервер тут не причем.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 56


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB