lousx Posted November 27, 2012 Posted November 27, 2012 В сетке существует несколько вланов, пусть vlan 13 и vlan 23. Все они транком приходят на циску, пусть в порт 5. На циске trunk allowed vlan 13, 23. Шлюз подключен к порту 1. Необходимо дать интернет в оба влана. Сейчас на 1 порту указан native vlan 13 и интернет дается только в 13 влан соответственно. Вставить ник Quote
paralon Posted November 27, 2012 Posted November 27, 2012 Если хотите интернет от шлюза раздавать в несколько ВЛАНов, шлюз должен уметь 802.1q Вставить ник Quote
BiWiS Posted November 27, 2012 Posted November 27, 2012 что за циска, что за шлюз.... может смотжет, может нет. уточните. Вставить ник Quote
lousx Posted November 27, 2012 Author Posted November 27, 2012 (edited) циска 3750. Шлюз - биллинг, работающий НАТом Правильный варинат, наверное, настроить маршрутизацию? Edited November 27, 2012 by lousx Вставить ник Quote
_sirius_ Posted November 27, 2012 Posted November 27, 2012 (edited) Неа, подать на первый порт тегировано два вилана, и создать на шлюзе два вилан интерфейса, повесить айпишники. Или, если сервер не умеет 802.1q, включить его вторым портом во второй порт свитча и подать влан 23 нетегировано. Какая ось на шлюзе? Edited November 27, 2012 by _sirius_ Вставить ник Quote
lousx Posted November 27, 2012 Author Posted November 27, 2012 Неа, подать на первый порт тегировано два вилана, и создать на шлюзе два вилан интерфейса, повесить айпишники. Какая ось на шлюзе? Биллинг ideco. На линухе. В таком случае у машин в разных вланах будут разные адреса шлюзов, правильно я понимаю? Вставить ник Quote
wer_wolf Posted November 27, 2012 Posted November 27, 2012 В таком случае у машин в разных вланах будут разные адреса шлюзов, правильно я понимаю? Если без маршрутизации то да, но так получатся изолированные друг от друга сети, если поднимать маршрутизацию то шлюз будет один но тогда и сети скорее всего будут видеть друг друга. Вставить ник Quote
lousx Posted November 27, 2012 Author Posted November 27, 2012 vlan 23 как раз нужно изолировать от всей сетки. Все как нужно. Если настроить маршрутизацию на циске, то локальный трафик между двумя соседями из разных влан будет ходить через всю сетку. В таком случае, наверное нужно настраивать маршрутизацию между вланами на свичах раньше, где это возможно? Вставить ник Quote
wer_wolf Posted November 27, 2012 Posted November 27, 2012 vlan 23 как раз нужно изолировать от всей сетки. Если хотите именно изоляции то я бы выбрал один из нескольких путей 1. Попроще в настройке, вставить в шлюз вторую сетевку ее в циску и на тот порт привести трафик от второго влана 2. Как вам сказали раньше если сетевка шлюза умеет делать вирт сетевки по vlan то просто делаете из сетевки смотрящей во внутрь две каждая из которых работает на своем vlan и подключете на порт куда приходят тегированными оба влана. что Вам уже собственно и сказали подать на первый порт тегировано два вилана, и создать на шлюзе два вилан интерфейса, повесить айпишники. Или, если сервер не умеет 802.1q, включить его вторым портом во второй порт свитча Вставить ник Quote
darkagent Posted November 27, 2012 Posted November 27, 2012 велосипед... http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/software/release/12.2_55_se/configuration/guide/swpvlan.html Вставить ник Quote
lousx Posted November 27, 2012 Author Posted November 27, 2012 велосипед... http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/software/release/12.2_55_se/configuration/guide/swpvlan.html А если шлюз <----> cisco <---> dlink des <----> dlink des <---> (клиент в изолированном vlan) В таком случае клиента заводим в vlan 23 и транком проводим его до циски, а на циске настраиваем private vlan? Вставить ник Quote
lousx Posted November 27, 2012 Author Posted November 27, 2012 darkagent не издевайтесь) Правльно ли я всё понял? И тогда 13 влан примари, а 23 isolated? Угу? Вставить ник Quote
darkagent Posted November 27, 2012 Posted November 27, 2012 Не обязательно, можно сделать примари влан (или как это больше распространенно, network side) допустим 2, а 13 и 23 как isolated/community (subscriber side). главное чтоб примари смотрел в сторону маршрутизатора, а все прочее в сторону потребителя. Вобще, рекомендую погуглить на тему private vlan - зачастую можно найти уже готовое решение, в котором останется только цифры поменять, особенно когда один из subscriber-side надо протащить через цепочку коммутаторов. p.s. при всей вкусности private vlan, рекомендую так же ознакомиться с его ограничениями - зачастую можно натолкнуться на vendor specifiс ограничения (когда у одного вендора одни косяки, у другого другие). Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.