Перейти к содержимому
Калькуляторы

проброс vlan

В офис из другой организации приходит vlan через провайдера. Он напрямую воткнут в сетевую карту компьютера, так же там используется адрес 172.28.х.х1, так же известно, что свободен адрес 172.28.х.х2 который надо подключить. Вопрос каким образом подключить два компа с этими адресми к проводу от провайдера, с помощью коммутатора который поддерживает vlan и тэгированный трафик или как-то ещё? можно ли это осуществить подключив этот vlan к asa5505 base license ? если да, то как или направте в нужную сторону.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если пакеты приходят тэгированными то предварительно растегируйте их вашим свичём и уже потом пускайте в компы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если пакеты приходят тэгированными то предварительно растегируйте их вашим свичём и уже потом пускайте в компы.

 

Пробовали вставлять этот кабель в свитч, и к нему подключать оба компьютера, они друга друга видят и все, а вот до шлюза пакеты уже не ходят

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну нужно не просто вставить в свич, а еще и настроить сам свич

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

не обязательно его настраивать, можно и тупым хабом обойтись.

Главное чтобы порт-секурити у провайдера не стояло.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну нужно не просто вставить в свич, а еще и настроить сам свич

 

т.е. нужно настроить на свитче vlan с тем же номером, что и приходящий?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

не обязательно его настраивать, можно и тупым хабом обойтись.Главное чтобы порт-секурити у провайдера не стояло.

1. Если не настроить что он растегировал/тэгировал на порту где провайдерский шнурок тогда на компах придётся настраивать влан.

2. Портсек может быть настроен пропускать больше 1 мака. Свич в таком случае (1 мак рарешён) не поможет, только л3 роутер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

не обязательно его настраивать, можно и тупым хабом обойтись.

Главное чтобы порт-секурити у провайдера не стояло.

Практически включен у всех,кто использует влан на порт.

И делается именно для "таких" кулибиных.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

т.е. нужно настроить на свитче vlan с тем же номером, что и приходящий?

Почитайте википедию или начинайте оплачивать консультации.

Порт провайдера ставить таггед ВЛАН_НОМЕР, остальные порты ставятся антаггед ВЛАН_НОМЕР - номер влана везде один.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.