faq обучение настройка
Текущее время: Вс июл 20, 2025 13:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 44 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 21, 2009 07:45 
Не в сети

Зарегистрирован: Пт июл 20, 2007 09:27
Сообщений: 34
Откуда: Karaganda
Есть два VLANа на LAN интерфейсе:
1. VID 2000
IP 172.16.0.3
LAN 172.16.0.0/29
GW 172.16.0.1
2. VID 2001
IP 172.16.0.19
LAN 172.16.0.16/29
GW 172.16.0.17
WAN2 подключаем к cisco:
IP 172.16.0.49
LAN 172.16.0.48/29
GW 172.16.0.50
Необходимо, чтобы трафик приходящий с cisco с сетей x.x.x.x уходил на VLAN2000, с сетей y.y.y.y на VLAN2001


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 21, 2009 13:34 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
1) x.x.x.x и y.y.y.y - это что-то конкретное или это Интернет?
2) можно скриншоты маршрутов, дабы убедиться, что там лишнего не написано?
3) у LAN какая подсеть?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 21, 2009 14:18 
Не в сети

Зарегистрирован: Пт июл 20, 2007 09:27
Сообщений: 34
Откуда: Karaganda
Dima G. писал(а):
1) x.x.x.x и y.y.y.y - это что-то конкретное или это Интернет?
2) можно скриншоты маршрутов, дабы убедиться, что там лишнего не написано?
3) у LAN какая подсеть?

1) Это сети в Интернете.
2) я сам бы хотел узнать, как настроить маршруты, как таковых еще их нет.
3)у Lan 172.16.0.32/29


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 21, 2009 14:21 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Al1 писал(а):
1) Это сети в Интернете.

Вот теперь самое главное - что нужно получить в итоге от этих двух сетей? Резервирование Интернета, балансировка или работу определенных протоколов/IP/сайтов через определенного провайдера?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 21, 2009 15:06 
Не в сети

Зарегистрирован: Пт июл 20, 2007 09:27
Сообщений: 34
Откуда: Karaganda
Dima G. писал(а):
Al1 писал(а):
1) Это сети в Интернете.

Вот теперь самое главное - что нужно получить в итоге от этих двух сетей? Резервирование Интернета, балансировка или работу определенных протоколов/IP/сайтов через определенного провайдера?

Я же выше писал, что необходимо сделать:
надо в зависимости от интернет сеток трафик направлять на 2 VLANа .


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 22, 2009 01:42 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Итак, примерно так:

VID2000_net=172.16.0.0/29
vlan2000_gw=172.16.0.1
VID2001_net=172.16.0.16/29
vlan2001_gw=172.16.0.17
lannet=172.16.0.32/29
WAN2_net=172.16.0.48/29
isp1_net=x.x.x.x
isp2_net=y.y.y.y

Маршруты:

Type: Route
Interface: lan
Network: lannet
Metric: 100
Monitor: No


Type: Route
Interface: wan2
Network: WAN2_net
Metric: 100
Monitor: No


Type: Route
Interface: vlan2000
Network: VID2000_net
Metric: 100
Monitor: No


Type: Route
Interface: vlan2001
Network: VID2001_net
Metric: 100
Monitor: No


Type: Route
Interface: vlan2000
Network: isp1_net
Gateway: vlan2000_gw
Metric: 100
Monitor: No


Type: Route
Interface: vlan2001
Network: isp2_net
Gateway: vlan2001_gw
Metric: 100
Monitor: No


Type: Route
Interface: vlan2000
Network: all-nets
Gateway: vlan2000_gw
Metric: 100
Monitor: No


Type: Route
Interface: vlan2001
Network: all-nets
Gateway: vlan2001_gw
Metric: 110
Monitor: No


Объекты isp1_net и isp2_net - туда добавляем требуемые адреса и подсети. Это может быть группа адресов/подсетей, а не только конкретный объект. Только тут надо быть внимательным, чтобы не было пересечений адресов, иначе приходящий с одного интерфейса пакет будет заруливаться на другой.
Маршрут до all-nets добавил на случай для непрописанных явным образом сеток. Метрику, через какого ISP предпочтительнее отправлять такой трафик, сами определите.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 24, 2009 06:28 
Не в сети

Зарегистрирован: Пт июл 20, 2007 09:27
Сообщений: 34
Откуда: Karaganda
Спасибо за маршруты, как настрою - отпишусь!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 24, 2009 07:27 
Не в сети

Зарегистрирован: Пт июл 20, 2007 09:27
Сообщений: 34
Откуда: Karaganda
Наверно я недостачно хорошо объяснил что мне требуется:
Что имеем: 2 VLANа, 1 WAN2.
1.Все пакеты, которые формируются у нас в сети должны уходить на wan2.
2.Все пакеты, котрые к нам приходят, должны разбиваться взависимости от сети с которой пришли и попадать или в VLAN2000 или VLAN2001.
Т.е надо настраивать еще и правила маршрутизации.Как их настроить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 24, 2009 08:53 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Al1 писал(а):
Наверно я недостачно хорошо объяснил что мне требуется:
Что имеем: 2 VLANа, 1 WAN2.
1.Все пакеты, которые формируются у нас в сети должны уходить на wan2.
2.Все пакеты, котрые к нам приходят, должны разбиваться взависимости от сети с которой пришли и попадать или в VLAN2000 или VLAN2001.
Т.е надо настраивать еще и правила маршрутизации.Как их настроить?

Да уж, из Вас клещами надо вытягивать информацию да еще догадываться, что и как настроено. Я ориентировался на фразу "У нас есть провайдеры, которые к нам приходят по разным VLANам". И в который раз предлагаю нарисовать схему графически. С точным указанием, где какие VLANы, провайдеры, подсети, интерфейсы. Представлять в голове, что и как, мне лениво. Это Вам надо, у меня-то все работает. Поймите это, наконец, и тогда будут точные правила. А проблема у Вас крайне пустяковая, не понимаю вообще, почему мы на вторую страницу форума перешли с такой ерундой :shock:

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 28, 2009 08:12 
Не в сети

Зарегистрирован: Пт июл 20, 2007 09:27
Сообщений: 34
Откуда: Karaganda
http://www.intertel.kz/dfl800.jpg
A :
Interface WAN2
IP 172.16.0.49
LAN 255.255.255.248
GW 172.16.0.50
B:
Interface LAN
VLAN2000
IP 172.16.0.3
LAN 255.255.255.248
GW 172.16.0.1
C:
Interface LAN
VLAN2000
IP 172.16.0.3
LAN 255.255.255.248
GW 172.16.0.1
D:
Interface LAN
VLAN2001
IP 172.16.0.19
LAN 255.255.255.248
GW 172.16.0.17

1. Все пакеты, которые приходят на DFL800 с B, надо отправлять на A.
2. Все пакеты, которые приходят на DFL800 с A, надо если пакет пришел из сети х.х.х.х отправлять на С, если из сети у.у.у.у то на D.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 29, 2009 06:26 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
А если пакет пришел из "А", но не с адресов х.х.х.х и у.у.у.у, то куда его слать?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 01, 2009 06:04 
Не в сети

Зарегистрирован: Пт июл 20, 2007 09:27
Сообщений: 34
Откуда: Karaganda
Если пришел не с адресов х.х.х.х и у.у.у.у, отправлять на D.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 01, 2009 06:48 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Из D я так понимаю все слать в A?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 01, 2009 08:37 
Не в сети

Зарегистрирован: Пт июл 20, 2007 09:27
Сообщений: 34
Откуда: Karaganda
Из D вообще ничего приходить не будет, там только прием. А если что-то прийдет, то дальше DFL не отправлять.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: DFL800 настройки
СообщениеДобавлено: Вт сен 01, 2009 08:40 
Не в сети

Зарегистрирован: Ср авг 26, 2009 05:52
Сообщений: 12
Откуда: Россия
В подобных роутерах всегда должно соблюдаться два правила,должны быть разрешающие правила по IP и правильно прописанная маршрутизация...

Имел дело с DFL-800,они в принципе похожи,пиши в личку если что попытаюсь помочь


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 44 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 616


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB