faq обучение настройка
Текущее время: Вс июл 20, 2025 02:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Пн апр 23, 2012 13:26 
Не в сети

Зарегистрирован: Пн апр 23, 2012 13:08
Сообщений: 20
Добрый день, уважаемые коллеги! Нужна ваша помощь. Задача на первый взгляд проста, но сам решить её не смог. Мне в руки попал коммутатор des 3810 -28 на котором нужно поднять три vlan при чём так чтобы vlan 2,3 видели vlan 1, но не видели друг друга. Нашёл в инетике парочку учебных пособий при помощи которых собрал эти три vlan, на этом всё остановилось. Читал по поводу асинхронных vlan, но мне это не подходит, так как данный коммутатор 3 уровня, и как я прочёл на одном из форумов, он этого делать не умеет. На том же форуме узнал что проблема эта решается путём настройки листов ACL. Внимание вопрос))) Как правильно настроить эти листы для vlan? Или может есть какой то обходной путь? Желательно с пояснением. Не хочется тупо повторить набор символов, а хочется именно понять почему так. Может кто то подскажет как правильно настраивать эти листы для vlan или кусочек конфига кинет. Заранее благодарен!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 23, 2012 13:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Если все подключено в один коммутатор - решается с помощью traffic segmentation.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 23, 2012 13:38 
Не в сети

Зарегистрирован: Пн апр 23, 2012 13:08
Сообщений: 20
да всё в один. а можно пример команды как это реализовать. это правило какое то или как?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 23, 2012 13:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Мануал
ftp://ftp.dlink.ru/pub/Switch/DES-3810- ... _Guide.pdf
раздел 9-1 стр.864


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 23, 2012 13:56 
Не в сети

Зарегистрирован: Пн апр 23, 2012 13:08
Сообщений: 20
Спасибо огромное!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 23, 2012 14:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
пожалуйста


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 23, 2012 15:50 
Не в сети

Зарегистрирован: Пн апр 23, 2012 13:08
Сообщений: 20
Не спасло. вообщем я создал 3 vlan, 1-15 vlan 2, 16-24 vlan3, 25-28 vlan 1. всё они не маркированные антаггет. пишу config traffic_segmentation 1-24 forvard_list 25-28. на что онм не отвечает типо всё хорошо. втыкаю три ноута и вижу что не фига. они как не видели друг друга так и не видят. Подскажите может я ошибся где?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 23, 2012 16:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
При такой конфигурации порты 1-24 не могут общаться друг с другом но будут иметь доступ к портам 25-28.
Посмотрите на вывод команды sh traffic_segmentation - вам станет понятно, где разрешен обмен трафиком


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 23, 2012 16:14 
Не в сети

Зарегистрирован: Пн апр 23, 2012 13:08
Сообщений: 20
ну мне собственно так и надо. у меня один ноут воткнут в 3 порт, второй в 17, а 3 ноут торчит в 28. но беда в том что ни кто не кого не видит. тот что воткнут в 28 порт не видит остальных.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 23, 2012 16:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
А вы в этих трех vlan маршрутизацию то настроили?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 23, 2012 16:19 
Не в сети

Зарегистрирован: Пн апр 23, 2012 13:08
Сообщений: 20
какая то чёрная магия. набрал команду show trffic_segmention. он показывает на против порто 1-24 что им доступны 25-28, а портам 25-28 доступны 1-28. Но при попытке попинговать результат нулевой. Может по умолчанию есть правило которое всё запрещает?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 23, 2012 16:22 
Не в сети

Зарегистрирован: Пн апр 23, 2012 13:08
Сообщений: 20
Artem Kolpakov писал(а):
А вы в этих трех vlan маршрутизацию то настроили?


нет. так как не знаю как. подскажите как это сделать? в принципе там компьюторы будут в одной подсети. вопрос только в том что компы воткнутые 1-15 не должны видеть компы 16-24.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 23, 2012 16:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Тогда вам не нужны vlan (все порты можно включить в один) - нужен только traffic segmentation.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 23, 2012 16:41 
Не в сети

Зарегистрирован: Пн апр 23, 2012 13:08
Сообщений: 20
Ещё раз спасибо. Теперь всё как надо. Ответьте только на пару тупых вопросов и тему можно закрывать. ВИЛАН используются только для разных подсетей и настраивается маршрутизация между ними? А сегментация трафика нужна только для того чтобы не заморачиваясь ограничить доступ в пределе одного свитча? я правильно понял?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 33


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB