Добрый день, помогите оптимально решить следущую задачу.
Дано:
Офис1 (гейт(сервер) в инет + DHCP)
Офис2 (гейт(сервер) в инет + DHCP)
Офис3 (в данный момент ходит в инет через Офис1 и через него получает IP)
Catalist (пока пылиться)
____________________________________
Требуется:
1.Пустить Офис3 в обе сети, при этом Офис1 и Офис2 должны быть разделены.
2. Офис3 должен по прежнему ходить в инет через Офис2.
3. Создать возможность подключения Офис1 к серверу Офиса2 (если например упадет инет у Офис1) и наоборот, в случае с проблемами в Офисе2.
____________________________________
Найти:
- Оптимальный вариант конфигурации Циски.Очень хочется видеть Ваши идеи,
надеюсь не откажете новичку ;)
Люди ну хоть скажите, возможно ли такое?
Я новичек, и пока не знаю граниченность даннойсерии циски.
>Люди ну хоть скажите, возможно ли такое?
>Я новичек, и пока не знаю граниченность даннойсерии циски.
на одном каталисте ???
это точно невозможно.
>>Люди ну хоть скажите, возможно ли такое?
>>Я новичек, и пока не знаю граниченность даннойсерии циски.
>на одном каталисте ???
>это точно невозможно.
какую схему тогда можно провернуть для реализации задачи
и можно ли частично решить такой вопрос- разделения сети на три, с доступом одной сети в пару других?
Только с помошью каталиста 2950 эту задачу не решить. Нуже еще как миниум один роутер. а если каналов в инет несколько, то на нем нужно будет поднять policy based routing.а так для простоты понимания можно представить, что у тебя не один комутатор а несколько, и изходя из этого группируй порты по разным вланам.
>Только с помошью каталиста 2950 эту задачу не решить. Нуже еще как
>миниум один роутер. а если каналов в инет несколько, то на
>нем нужно будет поднять policy based routing.
>
>а так для простоты понимания можно представить, что у тебя не один
>комутатор а несколько, и изходя из этого группируй порты по разным
>вланам.по поводу группировки разных интерфейсов по vlan-ам:
возможно ли порт включить в разные Vlan-ы ? (или нужно бедет создавать тунели?)
и не подскажите в чем отличие включать порты через transmit-interface и switchport access:
interface FastEthernet0/1
transmit-interface Vlan2interface FastEthernet0/17
switchport access vlan 3
?
2900XL могут multivlan.
2950 нет
>2900XL могут multivlan.
>2950 неттогда правильно ли я думаю, что Каталист 2950 по сути своей просто умный свич, на порядок дороже других просто умных свичей (блго многие современные свичи за 200-300$ понимают Вланы)? но полноценный компьютер с софтовой маршрутзацией тут необходим (или заменяющие роутеры)?
>тогда правильно ли я думаю, что Каталист 2950 по сути своей просто
>умный свич, на порядок дороже других просто умных свичейДа, это только свитч. Впрочем очень функциональный, с поддержкей multi vlan, ip access lists, хороше поддержкой QoS и всеми другими возможностями, которые есть в более простых моделаях.
>но полноценный компьютер с софтовой
>маршрутзацией тут необходим (или заменяющие роутеры)?Да, необходим маршрутизатор либо аппаратный, либо на базе PC. Если трафик небольшой, а денег лишних нет, то прще всего сделать его на базе PC+FreeBSD.
>Да, это только свитч. Впрочем очень функциональный, с поддержкей multi vlan, ipв первых ответах мне сказали, что нет в этом каталисте miltivlan,вообще хотелось бы точно узнать: есть ли мультивлан или нет? и если есть, то на примере fa0/1 добавим в vlan1 и vlan2...
>>Да, это только свитч. Впрочем очень функциональный, с поддержкей multi vlan, ip
>
> в первых ответах мне сказали, что нет в этом каталисте miltivlan,вообще
>хотелось бы точно узнать: есть ли мультивлан или нет? и если
>есть, то на примере fa0/1 добавим в vlan1 и vlan2...
>На 2950 должно быть. На уже снятых с производства 3500 было : ). Не может циска выпускать настолько тупых свичей с ценой больше 1000$ : )
>На 2950 должно быть. На уже снятых с производства 3500 было :
>). Не может циска выпускать настолько тупых свичей с ценой больше
>1000$ : )
поставил CMS там в настройках порта есть выбор статическая привязка в влану, динамическая и trunk-allowed vlan , в котором есть выбор вланов и какие исключить, и пока увы у меня не получилось заставить этот порт видеться из др. вланов, правда была всего одна попытка, днём попробую ещё, может где-то напортачил.
>>Да, это только свитч. Впрочем очень функциональный, с поддержкей multi vlan, ip
>
> в первых ответах мне сказали, что нет в этом каталисте miltivlan,вообще
>хотелось бы точно узнать: есть ли мультивлан или нет? и если
>есть, то на примере fa0/1 добавим в vlan1 и vlan2...
>
В каталисте 2950 нет multivlan (ни в SI ни в EI). Они были на 2900xl и 3500xl. Позже циска отказалась от поддержки технологии multivlan. Есть port-based vlan, dynamic vlan и trunk - все что необходимо для счастья.