lousx Опубликовано 27 ноября, 2012 · Жалоба В сетке существует несколько вланов, пусть vlan 13 и vlan 23. Все они транком приходят на циску, пусть в порт 5. На циске trunk allowed vlan 13, 23. Шлюз подключен к порту 1. Необходимо дать интернет в оба влана. Сейчас на 1 порту указан native vlan 13 и интернет дается только в 13 влан соответственно. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
paralon Опубликовано 27 ноября, 2012 · Жалоба Если хотите интернет от шлюза раздавать в несколько ВЛАНов, шлюз должен уметь 802.1q Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
BiWiS Опубликовано 27 ноября, 2012 · Жалоба что за циска, что за шлюз.... может смотжет, может нет. уточните. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
lousx Опубликовано 27 ноября, 2012 (изменено) · Жалоба циска 3750. Шлюз - биллинг, работающий НАТом Правильный варинат, наверное, настроить маршрутизацию? Изменено 27 ноября, 2012 пользователем lousx Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
_sirius_ Опубликовано 27 ноября, 2012 (изменено) · Жалоба Неа, подать на первый порт тегировано два вилана, и создать на шлюзе два вилан интерфейса, повесить айпишники. Или, если сервер не умеет 802.1q, включить его вторым портом во второй порт свитча и подать влан 23 нетегировано. Какая ось на шлюзе? Изменено 27 ноября, 2012 пользователем _sirius_ Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
lousx Опубликовано 27 ноября, 2012 · Жалоба Неа, подать на первый порт тегировано два вилана, и создать на шлюзе два вилан интерфейса, повесить айпишники. Какая ось на шлюзе? Биллинг ideco. На линухе. В таком случае у машин в разных вланах будут разные адреса шлюзов, правильно я понимаю? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
wer_wolf Опубликовано 27 ноября, 2012 · Жалоба В таком случае у машин в разных вланах будут разные адреса шлюзов, правильно я понимаю? Если без маршрутизации то да, но так получатся изолированные друг от друга сети, если поднимать маршрутизацию то шлюз будет один но тогда и сети скорее всего будут видеть друг друга. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
lousx Опубликовано 27 ноября, 2012 · Жалоба vlan 23 как раз нужно изолировать от всей сетки. Все как нужно. Если настроить маршрутизацию на циске, то локальный трафик между двумя соседями из разных влан будет ходить через всю сетку. В таком случае, наверное нужно настраивать маршрутизацию между вланами на свичах раньше, где это возможно? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
wer_wolf Опубликовано 27 ноября, 2012 · Жалоба vlan 23 как раз нужно изолировать от всей сетки. Если хотите именно изоляции то я бы выбрал один из нескольких путей 1. Попроще в настройке, вставить в шлюз вторую сетевку ее в циску и на тот порт привести трафик от второго влана 2. Как вам сказали раньше если сетевка шлюза умеет делать вирт сетевки по vlan то просто делаете из сетевки смотрящей во внутрь две каждая из которых работает на своем vlan и подключете на порт куда приходят тегированными оба влана. что Вам уже собственно и сказали подать на первый порт тегировано два вилана, и создать на шлюзе два вилан интерфейса, повесить айпишники. Или, если сервер не умеет 802.1q, включить его вторым портом во второй порт свитча Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
darkagent Опубликовано 27 ноября, 2012 · Жалоба велосипед... http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/software/release/12.2_55_se/configuration/guide/swpvlan.html Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
lousx Опубликовано 27 ноября, 2012 · Жалоба велосипед... http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/software/release/12.2_55_se/configuration/guide/swpvlan.html А если шлюз <----> cisco <---> dlink des <----> dlink des <---> (клиент в изолированном vlan) В таком случае клиента заводим в vlan 23 и транком проводим его до циски, а на циске настраиваем private vlan? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
darkagent Опубликовано 27 ноября, 2012 · Жалоба бинго Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
lousx Опубликовано 27 ноября, 2012 · Жалоба darkagent не издевайтесь) Правльно ли я всё понял? И тогда 13 влан примари, а 23 isolated? Угу? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
darkagent Опубликовано 27 ноября, 2012 · Жалоба Не обязательно, можно сделать примари влан (или как это больше распространенно, network side) допустим 2, а 13 и 23 как isolated/community (subscriber side). главное чтоб примари смотрел в сторону маршрутизатора, а все прочее в сторону потребителя. Вобще, рекомендую погуглить на тему private vlan - зачастую можно найти уже готовое решение, в котором останется только цифры поменять, особенно когда один из subscriber-side надо протащить через цепочку коммутаторов. p.s. при всей вкусности private vlan, рекомендую так же ознакомиться с его ограничениями - зачастую можно натолкнуться на vendor specifiс ограничения (когда у одного вендора одни косяки, у другого другие). Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...