profigor Posted September 25, 2010 Posted September 25, 2010 (edited) Здравствуйте эксперты.) Имееться сеть из dlink des-3200-10, на каждом из которых есть по 8 вланов. Помогите настроить свитчи (где что тэг, что антег), и что поставить, а главное как настроить "core switch", для этого имеются: dgs-3612, des-3828 и dgs-3100-24tg(2 уровень) Edited September 26, 2010 by profigor Вставить ник Quote
Ilya Evseev Posted September 25, 2010 Posted September 25, 2010 (edited) Помогите настроить свитчи (где что тэг, что антег),Все клиентские порты - нетегированные, все порты для связи с коммутаторами - тегированные.и что поставить, а главное как настроить "core switch", для этого имеются: dgs-3612, des-3828 и dgs-3100-24tg(2 уровень)Судя по картинке, достаточно dgs-3612.3100 - для агрегации, когда/если на 3612 перестанет хватать портов. 3828 здесь imho лишний, т.к. для ядра он слишком медленный на фоне 31xx и 36xx, а для доступа слишком умный. Edited September 25, 2010 by Ilya Evseev Вставить ник Quote
profigor Posted September 26, 2010 Author Posted September 26, 2010 (edited) сеть на картинке маленькая, в сети щас 16 свитчей дотупа (14xdes-3200-10, 2xdes-3200-28), они все подключены к dgs-3100-24tg, т.е на нем не осталось свободных оптических портов, т.к работает rstp и каждый свитч отдельно подключен к dgs-3100-24tg(картинку пофиксил). Щас проблема в другом я не знаю 3 уровня и не понимаю что должен сделать dgs-3612 (через месяц привизут dgs-3627) Edited September 26, 2010 by profigor Вставить ник Quote
Ilya Evseev Posted September 26, 2010 Posted September 26, 2010 Щас проблема в другом я не знаю 3 уровня и не понимаю что должен сделать dgs-3612 (через месяц привижут dgs-3627)Он должен маршрутизировать трафик между подсетями в vlan'ах. У коммутаторов второго уровня IP-адрес можно повесить только на один VLAN, и этот IP используется только для управления коммутатором. У layer3 IP-адреса можно назначать каждому VLAN'у, и он будет передавать трафик из одного VLAN'a в другой, если в целевом VLAN'e его IP-адрес принадлежит той же сети, что и IP получателя. Вставить ник Quote
profigor Posted September 26, 2010 Author Posted September 26, 2010 ясно, но тут возникает еще одна проблема, т.к до создания кабельной сете была беспроводная, щас у клиентов твориться бардак: в одном влане может быть ip разнех сетей: 192.168.x.x, 10.133.x.x, 10.6.x.x и так дальше Вставить ник Quote
Ilya Evseev Posted September 26, 2010 Posted September 26, 2010 (edited) в одном влане может быть ip разнех сетей: 192.168.x.x, 10.133.x.x, 10.6.x.x и так дальшеDGS позволяет повесить на один vlan до 5 ip-адресов.Если этого не хватит, тогда придётся прокидывать эти vlan'ы либо на сервер, либо на второй маршрутизирующий коммутатор, и оставшиеся сети маршрутизировать через него. Edited September 26, 2010 by Ilya Evseev Вставить ник Quote
profigor Posted September 26, 2010 Author Posted September 26, 2010 теоретически понятно, только пожалуйсто приведите мне один пример настройки, ну например влана 101, в котором есть сети 192.168.x.x, 10.133.x.x, 10.6.x.x. Вставить ник Quote
Ilya Evseev Posted September 26, 2010 Posted September 26, 2010 теоретически понятно, только пожалуйсто приведите мне один пример настройки, ну например влана 101, в котором есть сети 192.168.x.x, 10.133.x.x, 10.6.x.x.Вы настройку через Веб-интерфейс выполнять не пробовали?Там же всё специально для тупых. Если хочется через telnet, тогда: create vlan woman tag 69 create ipif face 1.2.3.100/24 woman create ipif tits 10.100.200.1/24 woman secondary create ipif ass 192.168.1.1/24 woman secondary create ipif pussy 172.16.1.1/12 woman secondary Вставить ник Quote
profigor Posted September 26, 2010 Author Posted September 26, 2010 ок, спасибо, только не надо обзываться еще пару уточнений когда создаешь влан, не нужно туда порты добавлять? команда для роута т.е это "create ipif face 1.2.3.100/24 woman' перенаправить на 1.2.4.1/24 ? еще у клиентов в гетвее должен стоять ip роутера? Вставить ник Quote
Ilya Evseev Posted September 26, 2010 Posted September 26, 2010 когда создаешь влан, не нужно туда порты добавлять? create vlan duraki tag 100 create vlan blondinki tag 200 ... config vlan duraki add untagged 1,2,3 (клиентские порты) config vlan blondinki add untagged 4-9 ... config vlan duraki add tagged 21-24 (магистральные порты) config vlan blondinki add tagged 21-24 ... команда для роута т.е это "create ipif face 1.2.3.100/24 woman' перенаправить на 1.2.4.1/24 ?Нет, это создание ip-интерфейса (то, что в юниксах делает ifconfig):1) всё, что имеет получателя в 1.2.3.0/24, будет отправлено в vlan woman. 2) всё, что приходит из vlan woman с адресов 1.2.3.0/24 на next-hop 1.2.3.100, будет принято и смаршрутизировано дальше. еще у клиентов в гетвее должен стоять ip роутера?Да. Вставить ник Quote
profigor Posted September 26, 2010 Author Posted September 26, 2010 create vlan duraki tag 100create vlan blondinki tag 200 ... config vlan duraki add untagged 1,2,3 (клиентские порты) config vlan blondinki add untagged 4-9 ... config vlan duraki add tagged 21-24 (магистральные порты) config vlan blondinki add tagged 21-24 если каждому влану отдать по одному untagged порту, что это получиться ведь вланом около 200? Вставить ник Quote
Ilya Evseev Posted September 26, 2010 Posted September 26, 2010 если каждому влану отдать по одному untagged порту, что это получитьсяэто получиться моднайа схема "vlan-per-user". ведь вланом около 200?вланом около 4000. Вставить ник Quote
profigor Posted September 26, 2010 Author Posted September 26, 2010 (edited) все разобрался)) спасибо Ilya Evseev Edited September 26, 2010 by profigor Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.