faq обучение настройка
Текущее время: Пт июл 18, 2025 16:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Ср ноя 23, 2011 14:27 
Не в сети

Зарегистрирован: Ср ноя 23, 2011 14:12
Сообщений: 9
Изображение

SW 1 (DGS3200 L2)
VLAN1 – untagged port 1, tagged port 15.
VLAN2 - untagged port 2-4, tagged port 15

SW 2 (DGS3200 L2)
VLAN1 –tagged port 15,16.
VLAN2 - untagged port 1-10, tagged port 15,16.

SW 3 (DGS3200 L2)
VLAN1 – untagged port 1-5, tagged port 15,16.
VLAN2 - untagged port 6-10, tagged port 15,16.

SW 4 (DGS3627 L3)
VLAN1 –tagged port 16.
VLAN2 - tagged port 16.

На свитчах DGS 3200 (L2) с помощью untagged удалось присвоить определенный порт к определенной vlan . С помощью tagget удалось через один порт передавать все две vlan на другой свитч DGS 3200 (L2).
Как с помощью свитча DGS 3627 (L3) собрать все две vlan на один порт (port 10) в который будет «воткнут» общедоступный сервер.?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 24, 2011 08:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Вам на DGS-3627 лучше поднять по ip интерфейсу в каждом из vlan, указав их как default gateway для подсетей, и на сервер выделить отдельную сеть. Будет вам маршрутизация между vlan и доступ из любой подсети до сервера.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 24, 2011 09:33 
Не в сети

Зарегистрирован: Пт июл 11, 2008 17:08
Сообщений: 109
На "общедоступном сервере" создать эти два vlan. В настройках сетевушки (если она нормальная) должны быть настройки vlan.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 24, 2011 13:46 
Не в сети

Зарегистрирован: Ср ноя 23, 2011 14:12
Сообщений: 9
Artem Kolpakov писал(а):
Вам на DGS-3627 лучше поднять по ip интерфейсу в каждом из vlan


опишите поподробнее как и где это все прописать (а лучше где галочку ткнуть ) )!?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 24, 2011 14:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
chmod
Мануал раздел 5, создание и настройка ip интерфейсов. Соответственно, по интерфейсу в каждом vlan.
Ну или сделайте так же, как порекомендовал ikyb


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 25, 2011 13:07 
Не в сети

Зарегистрирован: Ср ноя 23, 2011 14:12
Сообщений: 9
Artem Kolpakov писал(а):
Вам на DGS-3627 лучше поднять по ip интерфейсу в каждом из vlan, указав их как default gateway для подсетей, и на сервер выделить отдельную сеть. Будет вам маршрутизация между vlan и доступ из любой подсети до сервера.


По вашему совету сделали на свитче DGS-3627 vlan1 tagget 16 порт и vlan2 tagget 16 (через 16 порт приходят эти vlanы с другог свитча). Также на DGS-3627 создали vlan3 (для общедоступного сервера) и назначили порт 10 (untagged порт 1)

Назначили ip интерфейс для каждого vlan
Vlan1 – 192.168.1.1/24
Vlan2 – 192.168.2.1/24
Vlan3 – 192.168.3.1/24

в данном случае все vlanы видны для друг друга. не получается правильно прописать маршрутизацию. (vlan1 и vlan2 не должны видеть друг друга, но должны видеть vlan3).!?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 25, 2011 13:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Для запрета маршрутизации между vlan1 и vlan2 используйте ACL


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 25, 2011 13:47 
Не в сети

Зарегистрирован: Ср ноя 23, 2011 14:12
Сообщений: 9
Нужно ли в нашем случае прописывать маршрутизацию между vlanами?? Или маршрутизация прописывается автоматом при создании интерфейсов на vlanне???


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 25, 2011 13:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
DGS-3627 заносит в свою таблицу маршрутизации все сети, в которых у него есть интерфейс. Так что для connected сетей никакие дополнительные маршруты не нужны.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 28, 2011 10:33 
Не в сети

Зарегистрирован: Ср ноя 23, 2011 14:12
Сообщений: 9
Alexandr Zaitsev писал(а):
Для запрета маршрутизации между vlan1 и vlan2 используйте ACL


Какую команду нужно ввести на DGS3627 чтобы запретить доступ между vlan1 (назначенный ip интерфейс vlan1 - 192.168.1.1) и vlan2 (назначенный ip интерфейс vlan2 - 192.168.2.1). ??


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 28, 2011 10:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Это делается при помощи правил ACL. Похожий пример рассмотрен здесь, исключение в том, что на DGS-36xx правило нужно навешивать на соответствующие порты: http://dlink.ru/ru/faq/62/204.html


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 01, 2011 15:23 
Не в сети

Зарегистрирован: Ср ноя 23, 2011 14:12
Сообщений: 9
Denis Evgraphov писал(а):
Это делается при помощи правил ACL. Похожий пример рассмотрен здесь, исключение в том, что на DGS-36xx правило нужно навешивать на соответствующие порты: http://dlink.ru/ru/faq/62/204.html




Прописали правило ACL – теперь vlan1 и vlan2 друг друга не видят, в тоже время vlan1 и vlan2 видят общедоступную vlan3 с общедоступными серверами. Все работает как надо.

Есть машина которая раздает Интернет, эта машина была «основным шлюзом» для всех клиентов.. но теперь для всех клиентов шлюз по умолчанию стоит ip интерфейс определенного vlanа. Как теперь раздавать Интернет на все vlan1,2,3??? (Можно ли все это разрулить на L3 (DGS 3627) не прописывая роут на клиентских машинах???)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 01, 2011 15:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Вам теперь надо на "машине, которая раздает Интернет" просто прописать статические маршруты на клиентские сети через DGS-3627. А на коммутаторе в ее сторону - дефолт.
На клиенстких машинах маршруты не нужны - им хватит одного единственного дефолта в сторону DGS-3627.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Ivan Karbovskii и гости: 124


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB