faq обучение настройка
Текущее время: Сб авг 02, 2025 17:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Вт апр 20, 2010 08:35 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Нужно примерно следующее: PC работает с доступом в Интернет, когда он сидит во 2-м вилане.
А если его порт перевести в 3-й вилан, он должен ходить только на гостевой сайт.
Чего-то ума не приложу, как его заставить с 3-го вилана топать на гостевой сайт. Может на 3627 аццесс-листами отлавливать 3-й вилан и напарвлять по маршруту на гостевой сайт? как?

Код:
PC ходит в интернет
     DES1228     DGS3627
     +-----+     +-----+
     |     |     |     |L3
     |untag|     |DefGW*======[ROUTER]======[INTERNET] сюда
PC---*VID2 |     |     |
     |     |     |     |L3
     |     |     |     *======[ROUTER]======[GUEST-WEB]
     |  tag|   L3|tag  |
     | VID2*=====*VID2 |
     | VID3|     |VID3 |
     |     |     |     |
     +-----+     +-----+

PC ходит только на гостевой сайт
     DES1228     DGS3627
     +-----+     +-----+
     |     |     |     |L3
     |untag|     |DefGW*======[ROUTER]======[INTERNET]
PC---*VID3 |     |     |
     |     |     |     |L3
     |     |     |     *======[ROUTER]======[GUEST-WEB] сюда
     |  tag|   L3|tag  |
     | VID2*=====*VID2 |
     | VID3|     |VID3 |
     |     |     |     |
     +-----+     +-----+

Да, еще, речь идет не о 802.1x Guest VLAN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 20, 2010 09:36 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Вот такую схему прикинул.
На 3627 для VID3 не поднимаем L3-интерфейс, для VID3 bootp-relay на свой dhcp-сервер, который выдаст гостю 192.168.сеть_гостей.100~200, и укажет шлюзом 192.168.сеть_гостей.1, это адрес маршрутизатора перед гостевым сайтом.
Так должно работать?
Код:
PC ходит только на гостевой сайт
     DES1228     DGS3627
     +-----+     +-----+
     |     |     |     |L3
     |untag|     |DefGW*======[ROUTER]======[INTERNET]
PC---*VID3 |     |     |
     |     |     |     |
     |     |     |  tag*======[ROUTER]======[GUEST-WEB]
     |     |     | VID3|L2
     |     |     |     |
     | VID2|   L3|VID2 |
     |  tag*=====*tag  |
     | VID3|   L2|VID3 |
     |     |     |     |
     +-----+     +-----+


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 20, 2010 20:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А в каком VLAN-е порт на котором сидит гостевой сервер?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 21, 2010 08:13 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Demin Ivan писал(а):
А в каком VLAN-е порт на котором сидит гостевой сервер?

Если по схемам в первом посте, то вообще он в default VLAN'е.
Если по второму посту, то в 3-м VLAN'е


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 40


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB