Jump to content
Калькуляторы

Объединить Vlan на портах

Хочется сделать из гумна конфетку

А суть вот какая: на доступе стоят PS-2216, штук 5, в разные порты подключены к DES-3526. Очень хочется настроить на 2216 Vlan на портах, чтобы при отсутствующем доступе к 3526 юзер не общался с соседями. Проблема в том что он при любом раскладе этих самых соседей не видит.

 

Спрашивайте что забыл написать - уточню.

Share this post


Link to post
Share on other sites

Врядле это получется сделать именно на компакс 2216

Share this post


Link to post
Share on other sites
Врядле это получется сделать именно на компакс 2216
Ну а поконкретней? Что мешает?

Порты на подсети он делит, осталось их объединить на 3526.

Share this post


Link to post
Share on other sites

PS-2216 умеет 802.1q вланы? если да то за 3526 можно поставить L3 свитч или сервер, который будет заниматься рутингом между вланами

далее создаем по 1 влану на каждый порт PS-2216 и пробрасываем их через 3526.Типичная схема vlan-per-customer, другого решения придумать не могу. Врядли такое возможно без влана на пользователя, причем с любым коммутатором. Хотя... теоретически можно попросить вендрора реализовать в прошивке следующий функционал: "if (uplink_port==down) port_isolation=1;"

 

 

Share this post


Link to post
Share on other sites

ps2216 может работать в 2х вариантах

если включены q вланы то можно назначить 1 на весь свитчик

либо включить port based и изолировать порты по группам друг от друга (без тэгов, просто изоляция по группам.)

Share this post


Link to post
Share on other sites

Я имел ввиду port based Vlan, чтобы не нагружать пакеты тегами

Ставить под такое дело отдельный роутер не интересно

Хочется чтоб на 3526 они объединялись и могли общаться между собой, разные порты одного свича

Кстати на 3526 есть функция L3...

...теоретически можно попросить вендрора реализовать в прошивке следующий функционал: "if (uplink_port==down) port_isolation=1;"
Это что за зверь получится? Если можно чуть подробнее

Share this post


Link to post
Share on other sites
Кстати на 3526 есть функция L3...
sh arpentry ?

о других функциях Л3 на этом свиче не знаю

Share this post


Link to post
Share on other sites

SER_777, ты хочешь оставить port based vlan на compex'е, и заставить 3526 коммутировать пакеты между узлами, подключенными к этому compex'у. Т. е. чтобы 3526 отправлял пакеты на тот же порт, с коророго они приходят. Коммутировать на 2 уровне. Вряд ли получится.

 

Один из способов, как уже указал Denis Samsonov - попросить вендора (т.е. compex) сделять для Вас коммутатор, в котором port based vlan будет включаться только тогда, когда порт-аплинк в дауне.

Это, кстати, вполне реально, на коммутаторах той ревизии, где используется дополнительный CPU8051 (compex PS-2216 rev. 1D по-моему).

Share this post


Link to post
Share on other sites

Может local proxy arp поможет?

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this