Перейти к содержимому
Калькуляторы

Помогите перестроить сеть DES-3528, 1228P и DGS-1216T

Вот не пойму как здесь выставить :

 

58c65e8c27b8f9d10e2cf8b4430b050c.jpg

 

 

Вот это:

 

create access_profile profile_id 5 ip vlan destination_ip_mask 0.0.0.0

config access_profile profile_id 5 add access_id auto_assign ip destination_ip_mask 0.0.0.0 port 10 deny

config access_profile profile_id 5 add access_id auto_assign ip destination_ip_mask 0.0.0.0 port 15 deny

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

create access_profile profile_id 5 ip vlan destination_ip_mask 0.0.0.0 тут название проофиля нужно прописать

config access_profile profile_id 5 add access_id auto_assign ip vlan vlan_id destination_ip_mask 0.0.0.0 port 10 deny

config access_profile profile_id 5 add access_id auto_assign ip vlan vlan_id destination_ip_mask 0.0.0.0 port 15 deny

 

короче, то, что жирным выделено - исправь под свои настройки

такой профиль с такими правилами будет действовать только на тегерированный трафик

 

запустил схему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

на сервере должны быть примерно такие маршруты:

 

route add 192.168.1.0 mask 255.255.255.0 gate 192.168.10.1

route add 192.168.2.0 mask 255.255.255.0 gate 192.168.10.1

route add 192.168.3.0 mask 255.255.255.0 gate 192.168.10.1

В данном случае 192.168.10.1 это ipif свича или влана???

И на сервере мне сколько создать сетевых подключений? Столько же сколько и вланов? Или оставить одно?

Изменено пользователем Mitsu

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А у вас мэйл агент есть, а то в аське я вас так и не видел)))

 

такой профиль с такими правилами будет действовать только на тегерированный трафик
А как быть с не тэированным трафиком, ведь у меня все untagged(((

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

192.168.10.1 это ipif свича, ipif свича в любом случае должен быть привязан к какому-то конкретному влану

 

на сервере одно сетевое подключение, с маршрутыми на подсети, которые роутятся свичом

я же написал выше:

 

route add 192.168.1.0 mask 255.255.255.0 gate 192.168.10.1

route add 192.168.2.0 mask 255.255.255.0 gate 192.168.10.1

route add 192.168.3.0 mask 255.255.255.0 gate 192.168.10.1

 

это и есть маршруты сервера на ваши подсети, они в люом случае должны быть на серваке прописаны, иначе сервер их (подсети) не увидит

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

192.168.10.1 это ipif свича, ipif свича в любом случае должен быть привязан к какому-то конкретному влану

 

на сервере одно сетевое подключение, с маршрутыми на подсети, которые роутятся свичом

я же написал выше:

 

route add 192.168.1.0 mask 255.255.255.0 gate 192.168.10.1

route add 192.168.2.0 mask 255.255.255.0 gate 192.168.10.1

route add 192.168.3.0 mask 255.255.255.0 gate 192.168.10.1

 

это и есть маршруты сервера на ваши подсети, они в люом случае должны быть на серваке прописаны, иначе сервер их (подсети) не увидит

Но до этого же вы мне говорили сделать, для каждой подсети отдельный влан и для этого влана интерфейс. Получилось так:

 

598a9467c4e4c8a559fa6391efc22fea.jpg

 

Ну например можно использовать 10.90.90.90 (default)????

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А как быть с не тэированным трафиком, ведь у меня все untagged(((
а если антагед - то в профиле и правилах не указывается влан, только порт

 

Но до этого же вы мне говорили сделать, для каждой подсети отдельный влан и для этого влана интерфейс.
да, говорил, когда мы разговаривали о свиче, но после этого вы спросили:
И на сервере мне сколько создать сетевых подключений?
ну я и отвветил про сервер

со свичом всё верно у вас получилось, так и надо было

 

Ну например можно использовать 10.90.90.90 (default)????
для чего?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

для чего?
Когда вы говорите ipif свича это ip-адрес самого свича? (т.е. 10.90.90.90) или любого влановскго ipif-а?

Вот раньше я мог из любой подсети пинговать ipif любого влана. А теперь например я пингую из 192.168.2.х на 192.168.1.1 и мне пишет: ответ от 192.168.2.1: заданный узел недоступен. Что это может быть?

Изменено пользователем Mitsu

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну всё пинг пошел!

 

Теперь нет пинга из компьютеров одной подсети в другую. Например я делаю так:

Делаю пинг с компа 192.168.2.2/255.255.255.0 основной шлюз 192.168.2.1 на 192.168.1.2/255.255.255.0 основой шлюз: 192.168.1.1 не идет

На серваке прописал маршруты route add 192.168.2.0 mask 255.255.255.0 192.168.1.1

route add 192.168.3.0 mask 192.168.1.1

Изменено пользователем Mitsu

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ipif свича я имею в виду любой ipif свича, 10.90.90.90 - его дефолтный ipif в default vlan

если при пинге с одной подсети на другую пишет, что заданный узел недоступен - это значит что у вас нет туда маршрутов, и шлюз не прописан. В аську напиши.

Надо проверить, чтобы на компах, на всех, ipif свича был шлюзом

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.