faq обучение настройка
Текущее время: Сб авг 30, 2025 16:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Настройка VLAN DES-3326SR
СообщениеДобавлено: Вт дек 13, 2005 16:37 
Не в сети

Зарегистрирован: Вт дек 13, 2005 16:30
Сообщений: 14
Откуда: Naberegnie Chelny
Имеется DES-3326SR, Firmware Version Build 4.03-B09
К сожалению не смог найти толкового разъяснения как настраиваются VLAN'ы.
Допустим необходимо реализовать следующее:
VLAN1 - порты 1-2 (Общедоступные сервера) сеть 10.3.1.0
VLAN2 - порт 3-13 (Группа пользователей 1) сеть 10.3.2.0
VLAN3 -порты 14-24 (Группа пользователей 2) сеть 10.3.4.0
VLAN2 и VLAN3 имеют доступ к VLAN1, но между собой нет доступа.

Использование ACL не подходит, поскольку не фильтует по портам.

Разъясните ситуацию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 13, 2005 16:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В Вашем случае только 802.1q VLAN. Общедоступные порты как tagged во все VLAN - при этом карточки на серверах должны в полной мере поддерживать 802.1q, а пользовательские порты в свои VLAN как untagged


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 16, 2005 09:57 
Не в сети

Зарегистрирован: Вт дек 13, 2005 16:30
Сообщений: 14
Откуда: Naberegnie Chelny
Подскажите пожалуйста какое ACL использовать в случае если потребуется открыть доступ с конкретного IP VLAN2 на конкретный IP VLAN3.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 16, 2005 11:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По умолчанию маршрутизация между VLAN включена - для того, чтобы запретить её нужно использовать ACL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 16, 2005 13:59 
Не в сети

Зарегистрирован: Вт дек 13, 2005 16:30
Сообщений: 14
Откуда: Naberegnie Chelny
Как в таком случае ее можно отключить. И если не трудно пример ACL для разрешения. Даже пойдет любой пример с использованием ACL, для запрета или разрешения доступа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 19, 2005 10:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Например, запретить прохождение трафика между подсетью 10.3.1.0 и 10.3.2.0:
create access_profile ip source_ip_mask 255.0.0.0 destination_ip_mask 2
55.0.0.0 deny profile_id 20
config access_profile profile_id 20 add access_id 10 ip source_ip 10.3.
1.0 destination_ip 10.3.2.0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 19, 2005 11:17 
Не в сети

Зарегистрирован: Вт дек 13, 2005 16:30
Сообщений: 14
Откуда: Naberegnie Chelny
В параметрах команды create access_profile имеется параметр VLAN. как он используется. Пожалуйста пример.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 19, 2005 11:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это в случае если необходимо проверять пакеты ещё и по тегу (VID) VLAN


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 44


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB