faq обучение настройка
Текущее время: Сб июл 19, 2025 13:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Маршрутизация VLAN на DES-3828
СообщениеДобавлено: Вт июл 28, 2009 02:32 
Не в сети

Зарегистрирован: Вт июл 28, 2009 02:23
Сообщений: 6
Доброго времени...

Подскажите в решении следующего вопроса:
Есть свитч DES-3828 на нем создано 4-и vlan'а, необходимо настроить маршрутизацию между этими vlan'ами. Т.е. один Vlan должен быть виден всем, а 3-и остальных не должны иметь доступа друг к другу.

Что уже сделано:
1. Созданы VLAN
2. Им назначены IP

что делать дальше не понятно, пробовал поковырять закладку L3, ни чего не выходит.

Подскажите куда двигаться дальше.

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 28, 2009 07:51 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
а что конкретно у вас не получается? по идее, того вы сделали достаточно, чтобы маршрутизация заработала :)

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 28, 2009 09:50 
Не в сети

Зарегистрирован: Вт июл 28, 2009 02:23
Сообщений: 6
svsh1990 писал(а):
а что конкретно у вас не получается? по идее, того вы сделали достаточно, чтобы маршрутизация заработала :)


ОК опишу более детально:
1. есть 4-е vlan'а:
vlan1 192.168.1.0/24 ip interface 192.168.1.1 (общий)
vlan2 192.168.2.0/24 ip interface 192.168.1.1
vlan3 192.168.3.0/24 ip interface 192.168.1.1
vlan4 192.168.4.0/24 ip interface 192.168.1.1

в каждом vlan'e кроме vlan1 есть интернет-роутер
vlan1 роутера нет
vlan2 роутер 192.168.2.5
vlan3 роутер 192.168.3.5
vlan4 роутер 192.168.4.5

2. необходимо настроить маршрутизацию таким образом:
2.1 к vlan1 имеют доступ vlan2,3,4
2.2 из vlan1 доступ к vlan2,3,4
2.3 vlan 2,3,4 друг к другу доступа не имеют.

соответственно, какие настройки нужно потрогать, чтобы такая схема заработала?!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 28, 2009 10:29 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
bolik666 писал(а):
1. есть 4-е vlan'а:
vlan1 192.168.1.0/24 ip interface 192.168.1.1 (общий)
vlan2 192.168.2.0/24 ip interface 192.168.1.1
vlan3 192.168.3.0/24 ip interface 192.168.1.1
vlan4 192.168.4.0/24 ip interface 192.168.1.1

192.168.2.0
192.168.3.0
192.168.4.0
я так полагаю вы просто забыли поправить. и что значит пометка "общий" ?

P.S. вот простая инструкция по настройке маршрутизации:
1) Создаём VLAN.
2) Создаём в нужных нам VLAN IP-интерфейсы.
3) При помоще ACL создаём нужные нам разрешения/запреты.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 28, 2009 10:51 
Не в сети

Зарегистрирован: Вт июл 28, 2009 02:23
Сообщений: 6
Цитата:
bolik666 писал(а):
1. есть 4-е vlan'а:
vlan1 192.168.1.0/24 ip interface 192.168.1.1 (общий)
vlan2 192.168.2.0/24 ip interface 192.168.1.1
vlan3 192.168.3.0/24 ip interface 192.168.1.1
vlan4 192.168.4.0/24 ip interface 192.168.1.1

192.168.2.0
192.168.3.0
192.168.4.0
я так полагаю вы просто забыли поправить. и что значит пометка "общий" ?

P.S. вот простая инструкция по настройке маршрутизации:
1) Создаём VLAN.
2) Создаём в нужных нам VLAN IP-интерфейсы.
3) При помоще ACL создаём нужные нам разрешения/запреты.


да с ip интерфейсами напутал...

А общий это значит что там будут сервисы которые должны быть доступны vlan2,3,4

по инструкции к маршрутизации, Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 28, 2009 13:21 
Не в сети

Зарегистрирован: Вт июл 28, 2009 02:23
Сообщений: 6
svsh1990 писал(а):

P.S. вот простая инструкция по настройке маршрутизации:
1) Создаём VLAN.
2) Создаём в нужных нам VLAN IP-интерфейсы.
3) При помоще ACL создаём нужные нам разрешения/запреты.


Вопрос, может не совсем в тему, но: можно ли маршруты по доступу к vlan спускать на клиента, т.е. так чтобы не прописывать на каждом ПК маршрут?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 28, 2009 13:41 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Любые маршруты какие вам вздумается можно выдавать по DHCP.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 28, 2009 14:55 
Не в сети

Зарегистрирован: Вт июл 28, 2009 02:23
Сообщений: 6
svsh1990 писал(а):
Любые маршруты какие вам вздумается можно выдавать по DHCP.


Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 19, 2010 07:02 
Не в сети

Зарегистрирован: Вт мар 30, 2010 08:32
Сообщений: 12
Может подскажет кто, нет пинга дальше ip-адресов самого коммутатора... делал так:

create vlan v111 tag 111
create vlan v112 tag 112

create ipif vi111 10.10.1.62/26 v111 state enable
create ipif vi112 10.10.2.30/27 v112 state enable

Как я понял этого должно быть достаточно, дальше делаю маршрут на клиенте (WinXP):

route add 10.10.2.0 mask 255.255.255.224 10.10.1.62

После этого с машинки из подсети 10.10.1.0 могу пропинговать только 10.10.2.30... больше ни-ни...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 19, 2010 07:11 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Да потому что в 10.10.2.0/27 тоже маршруты надо прописать!

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 19, 2010 07:41 
Не в сети

Зарегистрирован: Вт мар 30, 2010 08:32
Сообщений: 12
show iproute выдает:

OSPF ECMP : Disabled

Routing Table

IP Address/Netmask Gateway Interface Hops Protocol
------------------ --------------- ------------ -------- --------
10.10.0.0/28 0.0.0.0 System 1 Local
10.10.1.0/26 0.0.0.0 vi111 1 Local
10.10.2.0/27 0.0.0.0 vi112 1 Local

Total Entries : 3

Или не про "тут" речь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 19, 2010 10:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Нужно сделать не только маршрут для клиентов из подсети 10.10.1.0/26 в подсеть 10.10.2.0/27, но и маршрут для клиентов из подсети 10.10.2.0/27 в подсеть 10.10.1.0/26, чтобы пакетики могли в обе стороны свободно ходить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 20, 2010 07:54 
Не в сети

Зарегистрирован: Вт мар 30, 2010 08:32
Сообщений: 12
Прописал на двух компах для эксперимента. 10.10.1.13 и 10.10.2.12... маршруты делал так:

route add 10.10.2.0 mask 255.255.255.224 10.10.2.30 для 10.10.1.13, и
route add 10.10.1.0 mask 255.255.255.192 10.10.1.62 для 10.10.2.12 соответствено...

тоже самое с 10.10.1.13 пингуется только 10.10.2.30, с 10.10.2.12 только 10.10.1.62...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 20, 2010 09:11 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
x-th-unicorn писал(а):

route add 10.10.2.0 mask 255.255.255.224 10.10.2.30 для 10.10.1.13, и
route add 10.10.1.0 mask 255.255.255.192 10.10.1.62 для 10.10.2.12 соответствено...


эти маршруты неверны.
у компьютера 10.10.1.13 нет шлюза 10.10.2.30 в его подсети.
И наоборот.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 20, 2010 14:05 
Не в сети

Зарегистрирован: Вт мар 30, 2010 08:32
Сообщений: 12
Может подскажите как надо, а то я по професии радиомеханник, а сеть мне в довесок админить приходится, все в боевых условиях изучаю так сказать... :oops:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 185


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB