Jump to content
Калькуляторы

Несколько vlan в один

В сетке существует несколько вланов, пусть vlan 13 и vlan 23. Все они транком приходят на циску, пусть в порт 5. На циске trunk allowed vlan 13, 23. Шлюз подключен к порту 1. Необходимо дать интернет в оба влана. Сейчас на 1 порту указан native vlan 13 и интернет дается только в 13 влан соответственно.

Share this post


Link to post
Share on other sites

что за циска, что за шлюз.... может смотжет, может нет.

уточните.

Share this post


Link to post
Share on other sites

циска 3750. Шлюз - биллинг, работающий НАТом

Правильный варинат, наверное, настроить маршрутизацию?

Edited by lousx

Share this post


Link to post
Share on other sites

Неа, подать на первый порт тегировано два вилана, и создать на шлюзе два вилан интерфейса, повесить айпишники. Или, если сервер не умеет 802.1q, включить его вторым портом во второй порт свитча и подать влан 23 нетегировано. Какая ось на шлюзе?

Edited by _sirius_

Share this post


Link to post
Share on other sites

Неа, подать на первый порт тегировано два вилана, и создать на шлюзе два вилан интерфейса, повесить айпишники. Какая ось на шлюзе?

Биллинг ideco. На линухе.

 

В таком случае у машин в разных вланах будут разные адреса шлюзов, правильно я понимаю?

Share this post


Link to post
Share on other sites

В таком случае у машин в разных вланах будут разные адреса шлюзов, правильно я понимаю?

Если без маршрутизации то да, но так получатся изолированные друг от друга сети, если поднимать маршрутизацию то шлюз будет один но тогда и сети скорее всего будут видеть друг друга.

Share this post


Link to post
Share on other sites

vlan 23 как раз нужно изолировать от всей сетки. Все как нужно.

Если настроить маршрутизацию на циске, то локальный трафик между двумя соседями из разных влан будет ходить через всю сетку. В таком случае, наверное нужно настраивать маршрутизацию между вланами на свичах раньше, где это возможно?

Share this post


Link to post
Share on other sites

vlan 23 как раз нужно изолировать от всей сетки.

Если хотите именно изоляции то я бы выбрал один из нескольких путей

1. Попроще в настройке, вставить в шлюз вторую сетевку ее в циску и на тот порт привести трафик от второго влана

2. Как вам сказали раньше если сетевка шлюза умеет делать вирт сетевки по vlan то просто делаете из сетевки смотрящей во внутрь две каждая из которых работает на своем vlan и подключете на порт куда приходят тегированными оба влана.

 

что Вам уже собственно и сказали

подать на первый порт тегировано два вилана, и создать на шлюзе два вилан интерфейса, повесить айпишники. Или, если сервер не умеет 802.1q, включить его вторым портом во второй порт свитча

Share this post


Link to post
Share on other sites

А если шлюз <----> cisco <---> dlink des <----> dlink des <---> (клиент в изолированном vlan)

 

В таком случае клиента заводим в vlan 23 и транком проводим его до циски, а на циске настраиваем private vlan?

Share this post


Link to post
Share on other sites

Не обязательно, можно сделать примари влан (или как это больше распространенно, network side) допустим 2, а 13 и 23 как isolated/community (subscriber side). главное чтоб примари смотрел в сторону маршрутизатора, а все прочее в сторону потребителя. Вобще, рекомендую погуглить на тему private vlan - зачастую можно найти уже готовое решение, в котором останется только цифры поменять, особенно когда один из subscriber-side надо протащить через цепочку коммутаторов.

p.s. при всей вкусности private vlan, рекомендую так же ознакомиться с его ограничениями - зачастую можно натолкнуться на vendor specifiс ограничения (когда у одного вендора одни косяки, у другого другие).

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.