faq обучение настройка
Текущее время: Вт июл 22, 2025 23:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Пн янв 21, 2013 06:49 
Не в сети

Зарегистрирован: Пн янв 21, 2013 05:32
Сообщений: 7
Есть два коммутатора DES-3810-28, есть два выхода в инет где провайдер сам задает подсеть и IP, есть внутренняя сеть которая не совпадет с сетью провайдера. Нужно сделать один vlan для подключения к провайдеру и другой для внутренней сети, при этом внутренняя сеть на обоих коммутаторах должна видеть друг друга через провайдера (коммутаторы территориально находятся в разных частях города). Я сделал следующим образом для обоих коммутаторов:

Vlan default порт 24 utagged (system ipaddress тот что указал провайдер)
Vlan net1 порты 1-23 uttaged (ip внутренняя сеть)
iproute - шлюз который указал провайдер

При данных настройках провайдер видит оба коммутатора, но сами коммутаторы (vlan net1) не видят друг друга уже не говоря о машинах на разных концах.

Пробовал назначить порт 24 во все вланы как tagged, тогда провайдер перестает видеть коммутаторы.
Пробовал прописать в traffic_segmentation что 24 порт имеет доступ ко всем, а 1-23 порты имеют доступ только к 24. Ни чего не изменилось.
Пробовал найти в мануалах и сети настройку маршрутизации между VLAN'ами не получилось.

Пожалуйста, помогите советом.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 21, 2013 09:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Вместо коммутаторов вам необходимо ставить роутеры/межсетевые экраны с NAT и vpn, как пример - линейка оборудования DFL.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 21, 2013 10:21 
Не в сети

Зарегистрирован: Пн янв 21, 2013 05:32
Сообщений: 7
Благодарю за ответ. Но на данный момент есть то что есть. На этом оборудовании не получится реализовать подобную задачу? И есть ли в коммутаторах маршрутизация между внутренними vlan'ами?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 21, 2013 11:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Маршрутизация между виланами в этой модели есть, но боюсь, что она Вам не поможет.

У Вас компьютеры, подключенные к разным коммутаторам в одной ip подсети или в разных?
Приведите подробную схему что у Вас и как.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 21, 2013 12:07 
Не в сети

Зарегистрирован: Пн янв 21, 2013 05:32
Сообщений: 7
Внутренняя сеть 192.168.152.0/22 на обоих коммутаторах
данный предоставленные провайдером.
Для первого:
сеть 192.168.3.8/30
ip коммутатора 192.168.3.9
шлюз 192.168.3.10
Для второго аналогичный принцип только сеть и ip'шники другие.

Для внутренней сети (net1) на каждом коммутаторе задается свой ip 192.168.155.80 и 192.168.155.90.
Сами рабочие компы, подключенные к разным коммутаторам, находятся в одной подсети 192.168.152.0.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 21, 2013 12:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
Сами рабочие компы, подключенные к разным коммутаторам, находятся в одной подсети 192.168.152.0

Так работать никогда не будет


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 21, 2013 12:19 
Не в сети

Зарегистрирован: Пн янв 21, 2013 05:32
Сообщений: 7
Цитата:
Так работать никогда не будет

В чем проблема и как ее можно решить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 21, 2013 12:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Проблема в неработоспособной схеме, которую вы пытаетесь реализовать на оборудовании, которое для этого еще и не предназначено.
Вам необходимо ставить устройства с поддержкой NAT и vpn туннелей вместо коммутаторов, менять адресацию в офисах (чтобы сети были разные и не пересекались), настраивать vpn туннель поверх сети провайдера.
Тогда это будет работать.
Если у вас нет возможности поменять оборудование - вашу задачу решить не получится.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 21, 2013 12:39 
Не в сети

Зарегистрирован: Пн янв 21, 2013 05:32
Сообщений: 7
Хорошо, какое оборудование для этого подойдет? Про линейку DFL я понял, хотелось бы что-то более конкретное.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 21, 2013 13:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Какое количество хостов в каждой из сетей и какой приблизительно поток трафика направлен в Интернет и между сетями?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 22, 2013 10:20 
Не в сети

Зарегистрирован: Пн янв 21, 2013 05:32
Сообщений: 7
Пока оставим вопрос с железом.
Разве нельзя решить вышеописанную задачу при помощи qinq и договоренности с провайдером, используя имеющееся оборудование? То есть, с нашей стороны на коммутаторах будут следующие настройки:
в default оставляем гигабитный 25 порт делаем его как tagged, все остальные настройки теже + в net1 добавляем теггированный 25 порт.
Провайдер в свою очередь активирует qinq у себя.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 22, 2013 12:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Вам выход в интернет нужен? Или только связь двух офисов поверх сети провайдера?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 22, 2013 12:31 
Не в сети

Зарегистрирован: Пн янв 21, 2013 05:32
Сообщений: 7
Только связь между офисами.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 22, 2013 13:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Тогда вам действительно можно пообщаться с провайдером по поводу QinQ или просто отдельного vlan для вас.
IP адреса в этом случае на ваших коммутаторах и не нужны - провайдер будет забирать ваш vlan, пробрасывать по своей сети и разворачивать во второй точке.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB