faq обучение настройка
Текущее время: Пт авг 01, 2025 16:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 36 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Чт сен 29, 2011 13:50 
Не в сети

Зарегистрирован: Чт авг 26, 2010 07:25
Сообщений: 19
КАК НАСТРОИТЬ Асимметричные VLAN на DES 3528
в примере было :
------------------------------
enable asymmetric_vlan
create vlan v2 tag 2
create vlan v3 tag 3
config vlan v2 add untagged 1-16
config vlan v3 add untagged 1-8,17-24
config gvrp 1-8 pvid 1
config gvrp 9-16 pvid 2
config gvrp 17-24 pvid 3
save
----------------------------------
через телне все набирается кроме:
config gvrp 1-8 pvid 1
config gvrp 9-16 pvid 2
config gvrp 17-24 pvid 3

пишет:
-----------------------------
Command: config gvrp
Next possible completions:
timer nni_bpdu_addr
---------------------------------------
КАК МНЕ ПРАВИЛЬНО НАСТРОИТЬ ПОДСКаЖИТЕ ПО ПОДРОБНЕЕ


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 29, 2011 14:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Какая у Вас задача? Почему используете не Traffic Segmentation, а Asymmetric VLAN?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 29, 2011 15:08 
Не в сети

Зарегистрирован: Чт авг 26, 2010 07:25
Сообщений: 19
в примере написано:Асимметричные VLAN:"Участники VLAN могут быть на разных коммутаторах, и общие ресурсы (напр.,сервер) могут находится где угодно."
в сети 2 сервера ser01 и ser02 (видеонаблюдения) и пользователи одним (vlan01) нужно дать доступ только к ser01 а другим (vlan02) и к ser01 и к ser02. Это для начала. Также есть несколько adsl модемов которым нужно также будет разграничить доступ. Кроме того ser02 (видеонаблюдения) когда в общей сети тормозит сильно на видео задержки до 12 сек. вот его и надо на первое время отделить. А еще чуть позже добавится в сеть des 3828 и к нему пробросить vlan01 и vlan02


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 29, 2011 15:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Рисуйте схему и картинку - сюда.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 30, 2011 10:57 
Не в сети

Зарегистрирован: Чт авг 26, 2010 07:25
Сообщений: 19
как вставить схему ???


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 30, 2011 11:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
тег [img]. Только выложите её на какой-нибудь файловый или картинко хостинг.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 30, 2011 11:19 
Не в сети

Зарегистрирован: Чт авг 26, 2010 07:25
Сообщений: 19
Изображение

1 все имеют доступ к серверам SER01…SER04 ---- группа (или vlan ) SR1 (на 3828 port 24,25,27,28)
2 к VD1 (видеонаблюдение критично к задержкам) --- OXR1 (3528 port 3-5); KM1; KM4
3 к SH1; SH2 ---- SR1,KM1,KM2
4 к M1 ---- KM1, KM2
5 к M2 ---- KM3, KM4
6 еще нужна группа Admin с доступам ко всему.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 30, 2011 14:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
У Вас в схеме есть L3 коммутатор DES-3828, нужно настроить на нем маршрутизацию и по необходимости ограничить обмен трафиком между разными группами. Краткий пример подобной схемы есть у нас на сайте: http://dlink.ru/ru/faq/62/204.html


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 30, 2011 14:50 
Не в сети

Зарегистрирован: Чт авг 26, 2010 07:25
Сообщений: 19
у меня сеть везде диапазона адресов от 192,168,0,1 до 192,168,0,253


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 30, 2011 14:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Значит разбейте на подсети или используйте access-lists


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 30, 2011 14:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Либо Traffic Segmentation на DES-3528 + ACL для ограничения доступа к ресурсам, находящимся на DES-3828.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 30, 2011 15:01 
Не в сети

Зарегистрирован: Чт авг 26, 2010 07:25
Сообщений: 19
у вас в "Примеры настройки asymmetric vlan для разделения общих ресурсов сети" http://dlink.ru/up/uploads_media/asymmetric_vlan.pdf
на 3 станице написано:
----- "" Асимметричные VLAN:
- Необходимы хорошие знания стандарта 802.1q
- Участники VLAN могут быть на разных коммутаторах, и общие ресурсы (напр.,
сервер) могут находится где угодно.""
-----
а на 9 странице :
--- ""При использовании Assymetric VLAN не происходит изучение, а
также добавление в таблицы коммутации, MAC-адресов с
тегированных портов. Тем самым применение Assymetric VLAN
ограничивается одним коммутатором.
""-----
что верно из этого?? и что применять


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 30, 2011 15:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Роли tag в Asymmetric VLAN нет, поэтому информацию о принадлежности к какой-то конкретной группе нельзя передать на следующий коммутатор. Предлагаемые нами варианты указаны чуть выше.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб окт 01, 2011 07:27 
Не в сети

Зарегистрирован: Чт авг 26, 2010 07:25
Сообщений: 19
А как тогда можно на дес 3528 реализовать такое:
server SR1...SR4 в VLAN2
компы A1-A5 в VLAN3
компы B1-B5 в VLAN4
компы C1-C5 в VLAN5
VLAN3 VLAN4 VLAN5 видят VLAN2
VLAN3 VLAN4 VLAN5 не видят друг друга

приведите пожалуйста пример в командах для 3528


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 03, 2011 08:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Выше вам описали схему:

Denis Evgraphov писал(а):
У Вас в схеме есть L3 коммутатор DES-3828, нужно настроить на нем маршрутизацию и по необходимости ограничить обмен трафиком между разными группами. Краткий пример подобной схемы есть у нас на сайте: http://dlink.ru/ru/faq/62/204.html

Поднимаете по одному L3 интерфейсу для каждого vlan, указываете его шлюзом по умолчанию для подсети, в котрой он находится, а доступ между подсетями разрешаете/запрещаете через access-list


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 36 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 37


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB