faq обучение настройка
Текущее время: Сб июл 19, 2025 18:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: VLAN на базе портов для DGS-1216T
СообщениеДобавлено: Пн май 17, 2010 18:33 
Не в сети

Зарегистрирован: Вт май 11, 2010 23:43
Сообщений: 11
Откуда: Москва
Здравствуйте!

У меня такой просто вопрос, но реализовать мне его не удалось:
Имеются два провайдера и разные сервера.
Хотелось бы разбить это на 2-3 группы VLANами на базе портов (не тегированные). У меня не получилось - система запрещает, чтоб один порт был более чем в одном VLANе. А мне так нужно.
Предположим:
VLAN1 - 1,2,3 порты
VLAN2 - 2,6,7
VLAN3 - 3,4


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 18, 2010 01:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Какая у Вас версия прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VLAN на базе портов для DGS-1216T
СообщениеДобавлено: Вт май 18, 2010 09:02 
Не в сети

Зарегистрирован: Вт окт 27, 2009 16:50
Сообщений: 15
pAleks писал(а):
Здравствуйте!

У меня такой просто вопрос, но реализовать мне его не удалось:
Имеются два провайдера и разные сервера.
Хотелось бы разбить это на 2-3 группы VLANами на базе портов (не тегированные). У меня не получилось - система запрещает, чтоб один порт был более чем в одном VLANе. А мне так нужно.
Предположим:
VLAN1 - 1,2,3 порты
VLAN2 - 2,6,7
VLAN3 - 3,4

1) либо на сервера добавить несколько сетевых карт(по количеству вланов, в которых сервер должен быть) и подключать к комутатору в разные порты в разные влан как нетеггированные
2) либо ставить карточкус поддержкой влан на сервер(и создавать вирт. интерфейсы) и подключать к коммутатору как теггированный
зы. один не тегированный порт не может быть более чем в одном VLANе(только как т)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VLAN на базе портов для DGS-1216T
СообщениеДобавлено: Вт май 18, 2010 09:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Опишите, пожалуйста, более полно ту задачу, которую Вы хотите решить и с какой целью требуется разбиение на группы. Обязательно укажите версию прошивки и аппаратную версию устройства.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 18, 2010 22:38 
Не в сети

Зарегистрирован: Вт май 11, 2010 23:43
Сообщений: 11
Откуда: Москва
Device Type DGS-1216T
Firmware Version 4.20.11
H/W ver. D1
Protocol Version 2.001.003

А задача довольно простая и её с лёгкостью можно было реализовать на более простом оборудовании (что раньше я и делал).
Провайдер 1 даёт по одной меди 2 ip и раздаёт их по DHCP. Авторизация по маку, по этому желательно с моей стороны две раты с разными маками. Если провейдер, это порт 1, а мои карты это порты 3 и 4, то я хотел бы такую реализацию:
VLAN1 - 1, 3
VLAN2 - 1, 4
Так же есть ещё провайдер, который будет заведён а порт 2. Я хотел бы на аппаратном уровне изолировать их друг от друга.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 19, 2010 13:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Используйте для решения задачи Asymmetric VLAN, а второго провайдера Вы хотите от кого изолировать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 17:52 
Не в сети

Зарегистрирован: Вт май 11, 2010 23:43
Сообщений: 11
Откуда: Москва
Похоже в первом приближении всё заработало с Asymmetric VLAN.
Попробую создать нужные VLANы и по тестирую на предмет их изолированности друг от друга.

Второго провайдера я хотел бы изолировать от VLAN1 и VLAN2.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 23:23 
Не в сети

Зарегистрирован: Вт май 11, 2010 23:43
Сообщений: 11
Откуда: Москва
Нет, к сожалению не всё получается. :(
Мне провайдер по одной меди даёт две /27 подсети, с авторизацией по маку и параметры по DHCP.
Сейчас у меня это заведено в wan DFL-210, и LAN его соответственно подключен к DGS-1216T с настройками свича по умолчанию. Всё работает безупречно. Но пока задействована только одна подсеть /27 провайдера. Вторую подсеть я планировал использовать для программного роутера.
Для этого, я сделал:
порты: Назначение:
1 Входящее соединение от провайдера
3 WAN DFL-210
4 WAN soft routera
2,5 зарезервированы для другого провайдера
6-16 Внутренняя сеть

И создал Asymmetric VLAN
VLAN: Порты:
01 6-16
02 1, 3
03 1, 4
04 2, 5

PVID setting:
Port 01 02 03 04 05 06 07 ..... 16
PVID 02 04 02 03 04 01 01 ...... 01

Компьютер во внутренней сети настроен на выход в инет через DFL и работало всё крайне нестабильно. Сайты грузились ооочень медленно и с 3-4 раза.
Soft router вообще не мог получить ип.

Потом я объединил VLAN 02 и 03 и соответственно изменил PVID setting
После этого soft router получил ип от провайдера, пинговал внешние хосты и, судя по всему, неплохо работал. Работа из внутренней сети через DFL была так же нестабильна.

Очень хотелось бы заставить работать эту конфигурацию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 10:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Укажите, пожалуйста, в личку Ваш телефон.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 463


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB