Есть Catalyst 4506. Работает как плоский свич. Подключены кучка пользователей, несколько серверов, на один порт приходит internet. Адресация компов берётся с одного сервера по DHCP.Настало время разбить пользователей на Vlan-ы. Прочитал доки, но что-то в голове полная каша.
Пользователи должны видеть серверы и internet, и не видеть друг друга.
Мои предположения:
- разбить пользователей на Vlan-ы по их отделам
- серверы и порт под internet в отдельный Vlan
А вот дальше что-то не пойму. Catalyst 3-го уровня,как мне разрешить пользователям видеть серверы и internet и чтобы адресация сохранилась?
>Есть Catalyst 4506. Работает как плоский свич. Подключены кучка пользователей, несколько серверов,
>на один порт приходит internet. Адресация компов берётся с одного сервера
>по DHCP.Настало время разбить пользователей на Vlan-ы. Прочитал доки, но что-то
>в голове полная каша.
>Пользователи должны видеть серверы и internet, и не видеть друг друга.
>Мои предположения:
>- разбить пользователей на Vlan-ы по их отделам
>- серверы и порт под internet в отдельный Vlan
>А вот дальше что-то не пойму. Catalyst 3-го уровня,как мне разрешить пользователям
>видеть серверы и internet и чтобы адресация сохранилась?Сохранить адресацию не удастся. Каждый vlan должен иметь свои адреса (то есть адрес сети и маску) причем все это не должно пересекаться.
>>Есть Catalyst 4506. Работает как плоский свич. Подключены кучка пользователей, несколько серверов,
>>на один порт приходит internet. Адресация компов берётся с одного сервера
>>по DHCP.Настало время разбить пользователей на Vlan-ы. Прочитал доки, но что-то
>>в голове полная каша.
>>Пользователи должны видеть серверы и internet, и не видеть друг друга.
>>Мои предположения:
>>- разбить пользователей на Vlan-ы по их отделам
>>- серверы и порт под internet в отдельный Vlan
>>А вот дальше что-то не пойму. Catalyst 3-го уровня,как мне разрешить пользователям
>>видеть серверы и internet и чтобы адресация сохранилась?
>
>Сохранить адресацию не удастся. Каждый vlan должен иметь свои адреса (то есть
>адрес сети и маску) причем все это не должно пересекаться.Хорошо пусть не сохраниться адресация, тогда доступ между Vlan-ми осуществляется через ACL?
Можно пример настройки роутинга между Vlan-ми средствами самого Catalysta?
Спасибо
Понятно, а как настроить роутинг между Vlan-ми средствами самого
catalysta, с помощью ACL?
Можно где можно посмотреть пример?
Спасибо.
>>Есть Catalyst 4506. Работает как плоский свич. Подключены кучка пользователей, несколько серверов,
>>на один порт приходит internet. Адресация компов берётся с одного сервера
>>по DHCP.Настало время разбить пользователей на Vlan-ы. Прочитал доки, но что-то
>>в голове полная каша.
>>Пользователи должны видеть серверы и internet, и не видеть друг друга.
>>Мои предположения:
>>- разбить пользователей на Vlan-ы по их отделам
>>- серверы и порт под internet в отдельный Vlan
>>А вот дальше что-то не пойму. Catalyst 3-го уровня,как мне разрешить пользователям
>>видеть серверы и internet и чтобы адресация сохранилась?
>
>Сохранить адресацию не удастся. Каждый vlan должен иметь свои адреса (то есть
>адрес сети и маску) причем все это не должно пересекаться.Хорошо понятно. А как настроить роутинг между Vlan-ми средствами catalysta, через ACL?
Можно примерчик посмотреть?
Спасибо.