aleknur Posted February 23, 2023 (edited) Добрый день. Нужна помощь. Есть 4 коммутатора l2 snr 2985 и 1 l3 2995. Хочу чтоб каждый 2985 был в своем vlan и подключить их в l3 2995. Как настроить маршрутизацию между vlan? Pfsense для выхода в интернет + DHCP (vlan 500) AD+ file server (vlan 1000) Edited February 23, 2023 by aleknur Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rz3dwy Posted February 24, 2023 (edited) 1) interface Vlan100 description "vlan100" ip address 10.10.0.1 255.255.255.0 ip helper-address 10.50.0.1 2) interface Vlan200 description "vlan200" ip address 10.20.0.1 255.255.255.0 ip helper-address 10.50.0.1 3) interface Vlan500 description "vlan500" ip address 10.50.0.2 255.255.255.0 4) ip routing ip route 0.0.0.0 0.0.0.0 10.50.0.1 5) на вашем dhcp-сервере(10.50.0.1) нужно добавить все подсети в конфиг isc-dhcpd, причем для каждой будет свой адрес dhcp-relay(10.10.0.1 etc.) Разумеется, шлюзом для каждой сети в конфиге должен быть указан адрес 2995(х.х.х.1) Готовых конфигов с circuit.id для isc-dhcpd в сети достаточно много Как вариант - добавьте опцию deny unknown-clients; и указывайте каждого клиета вручную с привязкой по мак-адресу или порту коммутатора(option 82) Edited February 24, 2023 by rz3dwy Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
aleknur Posted February 24, 2023 на 2995 тоже нужно создать vlan 100,200,500 как понимаю? Нужно ли указывать что порты которые соединены с 2985 до 2995 транковыми и там и там? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rz3dwy Posted February 24, 2023 Да, именно так. Может проще поднять несколько dhcp-пулов на 2995? Это будет быстрее и проще. Тут описано для cisco: https://habr.com/ru/post/113431/ но для SNR наверняка очень схоже будет Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
aleknur Posted February 24, 2023 на камутаторах уровня доступа нужно прокидывать vlan в транк? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Vladimir Efimtsev Posted February 27, 2023 @aleknur, добрый день, не совсем понял ваш вопрос. Если бы вы хотели, чтобы через определенный порт передавались кадры с разными тегами, то тогда в любом случае необходимо его настроить в транк. Поэтому обычно (но необязательно), магистральный порт настраивается в транк (чтобы передавать кадры с различными тегами), а порты доступа настраиваются в акцесс (но это тоже необязательно, только если не нужно передавать разные теги). Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...