boby Опубликовано 18 апреля, 2012 (изменено) · Жалоба Помогите пожалуйста в vlan'ами. Имеется в наличии свитч Netgar fs726tp. Нужно чтобы порт 2 и 3 соединялся c неуправляемым свитчом, и чтобы комп. "z" к телефонии, а компьютер "y" к серверу, и чтобы они друг друга не видели Если порты включены по отдельности, то все норм, если вместе то "петля". Изменено 18 апреля, 2012 пользователем boby Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
terrible Опубликовано 18 апреля, 2012 · Жалоба заменить неуправляемый свич на любой другой, который умеет vlan Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
boby Опубликовано 19 апреля, 2012 · Жалоба а если нет возможности замены неуправляемого свитча? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Megas Опубликовано 19 апреля, 2012 · Жалоба застрелится. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Валентин. Опубликовано 19 апреля, 2012 · Жалоба а если нет возможности замены неуправляемого свитча? Тогда забыть про vlan и работать в "плоской сети" и разделить на подсети и маршрутизировать кого куда нужно ... а не нужных рубать файрволом ... и надеятся что никто не будет менять ИП и маску ... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Yanis108 Опубликовано 19 апреля, 2012 · Жалоба Тогда забыть про vlan и работать в "плоской сети" и разделить на подсети и маршрутизировать кого куда нужно ... а не нужных рубать файрволом ... и надеятся что никто не будет менять ИП и маску ... Если нужно два линка поставить к неуправляемому свитчу и порты Netgear в разных VLAN, то петли не должно быть, просто 2 и 3 VLAN в access на Netgear (например) превращаются в один VLAN пересекаясь на неуправляемом свитче в единое broadcast пространство. Петля происходит либо от того, что эти VLAN уже где то замыкаются друг в друга, либо потому что порты NetGear в каком нибудь гибридном режиме и швыряют туда же native vlan(1 например) - по нему и петля. А изолировать в принципе не получится, так как взяв IP из одной подсети они будут видеть друг друга. Файрвол (access-list точнее) не поможет на NetGear, если и комп и телефон на неуправляемом свитче. Дам, согласен можно решить рассадкой в разные подсети - но это защита не от дурака так скажем, чисто условно. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
RG-45 Опубликовано 19 апреля, 2012 · Жалоба застрелится. +100 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...