Jump to content
Калькуляторы

проброс vlan

В офис из другой организации приходит vlan через провайдера. Он напрямую воткнут в сетевую карту компьютера, так же там используется адрес 172.28.х.х1, так же известно, что свободен адрес 172.28.х.х2 который надо подключить. Вопрос каким образом подключить два компа с этими адресми к проводу от провайдера, с помощью коммутатора который поддерживает vlan и тэгированный трафик или как-то ещё? можно ли это осуществить подключив этот vlan к asa5505 base license ? если да, то как или направте в нужную сторону.

Share this post


Link to post
Share on other sites

Если пакеты приходят тэгированными то предварительно растегируйте их вашим свичём и уже потом пускайте в компы.

Share this post


Link to post
Share on other sites
Если пакеты приходят тэгированными то предварительно растегируйте их вашим свичём и уже потом пускайте в компы.

 

Пробовали вставлять этот кабель в свитч, и к нему подключать оба компьютера, они друга друга видят и все, а вот до шлюза пакеты уже не ходят

Share this post


Link to post
Share on other sites

ну нужно не просто вставить в свич, а еще и настроить сам свич

Share this post


Link to post
Share on other sites

не обязательно его настраивать, можно и тупым хабом обойтись.

Главное чтобы порт-секурити у провайдера не стояло.

Share this post


Link to post
Share on other sites
ну нужно не просто вставить в свич, а еще и настроить сам свич

 

т.е. нужно настроить на свитче vlan с тем же номером, что и приходящий?

Share this post


Link to post
Share on other sites
не обязательно его настраивать, можно и тупым хабом обойтись.Главное чтобы порт-секурити у провайдера не стояло.

1. Если не настроить что он растегировал/тэгировал на порту где провайдерский шнурок тогда на компах придётся настраивать влан.

2. Портсек может быть настроен пропускать больше 1 мака. Свич в таком случае (1 мак рарешён) не поможет, только л3 роутер.

Share this post


Link to post
Share on other sites

не обязательно его настраивать, можно и тупым хабом обойтись.

Главное чтобы порт-секурити у провайдера не стояло.

Практически включен у всех,кто использует влан на порт.

И делается именно для "таких" кулибиных.

Share this post


Link to post
Share on other sites
т.е. нужно настроить на свитче vlan с тем же номером, что и приходящий?

Почитайте википедию или начинайте оплачивать консультации.

Порт провайдера ставить таггед ВЛАН_НОМЕР, остальные порты ставятся антаггед ВЛАН_НОМЕР - номер влана везде один.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this