faq обучение настройка
Текущее время: Вт июл 29, 2025 21:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: список доступа
СообщениеДобавлено: Вс апр 04, 2010 14:34 
Не в сети

Зарегистрирован: Пн дек 07, 2009 15:55
Сообщений: 29
Добрый день.
Есть 2 коммутатора dgs-3100 в стеке. Необходимо сделать так, чтобы несколько компьютеров не видели локальную сеть, но могли ходить в интернет через шлюзовой сервер...
Можно конечно добавить их в отдельный vlan, но хотелось бы реализовать с помощью списка доступа... по mac-адресу например как-то фильтровать...
Подскажите как это сделать!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 04, 2010 17:15 
Не в сети

Зарегистрирован: Пн дек 07, 2009 15:55
Сообщений: 29
Вообщем, я все-таки сделал для этих компьютеров свой vlan. Включил функцию Asymmetric VLAN на коммутаторах. Порт, к которому подключен интернет-шлюз, добавил в дефолтный vlan и vlan этих компьютеров как untag.
В итоге основная сеть (default vlan) работает нормально, выход в интернт есть. Но на выделенных компьютерах сетка вообще не поднимается...
В руководстве что-то говорится про необходимость настройки DLF Filteringa... Подскажите как его правильно настроить...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 04, 2010 23:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Приведите пожалуйста настройки коммутатора в этом плане.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 05, 2010 07:13 
Не в сети

Зарегистрирован: Пн дек 07, 2009 15:55
Сообщений: 29
VID | VLAN Name | Untag VLAN Ports | Tag VLAN Ports | Forbidden VLAN Ports
1 | default | 1:1-1:48, 2:3-2:16, 2:24-2:48 | 2:1 |
2 | yyy | 2:2 | 2:1 |
3 | xxx | 1:48, 2:17-2:23 | |


1:48 - порт интернет-шлюза
2:17 - 2:23 - компьютеры без доступа в основную сеть, но с выходом в интернет
включена функция Asymmetric VLAN


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 05, 2010 11:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Если Вы настраиваете Asymmetric VLAN, то нужно еще привести и настройки PVID. Но пока не понятно, что за оборудование у Вас подключено к порту 2:1, отмеченному как Tag в обоих вланах, на нем установлена сетевая карта с поддержкой 802.1Q? Если так, то и Asymmetric VLAN Вам не нужен.
Я думаю, что проще Вам будет решить задачу с использованием Traffic Segmentation: http://dlink.ru/up/uploads_media/Traffic_segmentation.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 05, 2010 18:21 
Не в сети

Зарегистрирован: Пн дек 07, 2009 15:55
Сообщений: 29
Спасибо! Настроил Traffic Segmentation...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 06, 2010 16:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Рад слышать!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB