Перейти к содержимому
Калькуляторы

Несколько vlan в один

В сетке существует несколько вланов, пусть vlan 13 и vlan 23. Все они транком приходят на циску, пусть в порт 5. На циске trunk allowed vlan 13, 23. Шлюз подключен к порту 1. Необходимо дать интернет в оба влана. Сейчас на 1 порту указан native vlan 13 и интернет дается только в 13 влан соответственно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если хотите интернет от шлюза раздавать в несколько ВЛАНов, шлюз должен уметь 802.1q

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

что за циска, что за шлюз.... может смотжет, может нет.

уточните.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

циска 3750. Шлюз - биллинг, работающий НАТом

Правильный варинат, наверное, настроить маршрутизацию?

Изменено пользователем lousx

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Неа, подать на первый порт тегировано два вилана, и создать на шлюзе два вилан интерфейса, повесить айпишники. Или, если сервер не умеет 802.1q, включить его вторым портом во второй порт свитча и подать влан 23 нетегировано. Какая ось на шлюзе?

Изменено пользователем _sirius_

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Неа, подать на первый порт тегировано два вилана, и создать на шлюзе два вилан интерфейса, повесить айпишники. Какая ось на шлюзе?

Биллинг ideco. На линухе.

 

В таком случае у машин в разных вланах будут разные адреса шлюзов, правильно я понимаю?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В таком случае у машин в разных вланах будут разные адреса шлюзов, правильно я понимаю?

Если без маршрутизации то да, но так получатся изолированные друг от друга сети, если поднимать маршрутизацию то шлюз будет один но тогда и сети скорее всего будут видеть друг друга.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

vlan 23 как раз нужно изолировать от всей сетки. Все как нужно.

Если настроить маршрутизацию на циске, то локальный трафик между двумя соседями из разных влан будет ходить через всю сетку. В таком случае, наверное нужно настраивать маршрутизацию между вланами на свичах раньше, где это возможно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

vlan 23 как раз нужно изолировать от всей сетки.

Если хотите именно изоляции то я бы выбрал один из нескольких путей

1. Попроще в настройке, вставить в шлюз вторую сетевку ее в циску и на тот порт привести трафик от второго влана

2. Как вам сказали раньше если сетевка шлюза умеет делать вирт сетевки по vlan то просто делаете из сетевки смотрящей во внутрь две каждая из которых работает на своем vlan и подключете на порт куда приходят тегированными оба влана.

 

что Вам уже собственно и сказали

подать на первый порт тегировано два вилана, и создать на шлюзе два вилан интерфейса, повесить айпишники. Или, если сервер не умеет 802.1q, включить его вторым портом во второй порт свитча

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А если шлюз <----> cisco <---> dlink des <----> dlink des <---> (клиент в изолированном vlan)

 

В таком случае клиента заводим в vlan 23 и транком проводим его до циски, а на циске настраиваем private vlan?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

darkagent не издевайтесь) Правльно ли я всё понял?

И тогда 13 влан примари, а 23 isolated? Угу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не обязательно, можно сделать примари влан (или как это больше распространенно, network side) допустим 2, а 13 и 23 как isolated/community (subscriber side). главное чтоб примари смотрел в сторону маршрутизатора, а все прочее в сторону потребителя. Вобще, рекомендую погуглить на тему private vlan - зачастую можно найти уже готовое решение, в котором останется только цифры поменять, особенно когда один из subscriber-side надо протащить через цепочку коммутаторов.

p.s. при всей вкусности private vlan, рекомендую так же ознакомиться с его ограничениями - зачастую можно натолкнуться на vendor specifiс ограничения (когда у одного вендора одни косяки, у другого другие).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.