URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 6302
[ Назад ]

Исходное сообщение
"vlan"

Отправлено r , 08-Окт-04 13:28 
у нас есть нескока 3550.
как известно multivlan у них отсутствует. пример: можно ли допустим всем из 2-го vlana разрешить видеть какую-нибудь железку, которая в другом vlane?  хотели сеть на vlan делать, а оказалось на 3550 на порту тока один vlan можно прописать.

Содержание

Сообщения в этом обсуждении
"vlan"
Отправлено alleon , 08-Окт-04 15:50 
>у нас есть нескока 3550.
>как известно multivlan у них отсутствует. пример: можно ли допустим всем из
>2-го vlana разрешить видеть какую-нибудь железку, которая в другом vlane?  
>хотели сеть на vlan делать, а оказалось на 3550 на порту
>тока один vlan можно прописать.

Не свосем понял, нужно именно на втором уровне OSI сделать доступ?
3550 поддерживает маршрутизацию, соответсвенно дальше access-list
для тех кто должен иметь доступ к этой железке, это решение на 3-м уровне OSI



"vlan"
Отправлено r , 11-Окт-04 08:55 
если один комп в одном влане, а другой в другом. а сервера находятся в третьем. что тогда можно сделать, чтобы они оба видели сервак?


"vlan"
Отправлено fantom , 11-Окт-04 10:19 
>если один комп в одном влане, а другой в другом. а сервера
>находятся в третьем. что тогда можно сделать, чтобы они оба видели
>сервак?

Поднять на серваке vlan


"vlan"
Отправлено alleon , 11-Окт-04 10:19 
>если один комп в одном влане, а другой в другом. а сервера
>находятся в третьем. что тогда можно сделать, чтобы они оба видели
>сервак?
Поднять между vlan-ми маршрутизацию
Можно средствами cisco 3550 можно и через сервер
но тогда сервер у тебя должен поддерживать trunk или же
иметь сетевую карту на каждый vlan
Если сервер на Linux то здесь на opennet точно видел статью работа в linux с vlan



"vlan"
Отправлено r , 11-Окт-04 10:27 

>Поднять между vlan-ми маршрутизацию
>Можно средствами cisco 3550 можно и через сервер
>но тогда сервер у тебя должен поддерживать trunk или же
>иметь сетевую карту на каждый vlan
>Если сервер на Linux то здесь на opennet точно видел статью работа
>в linux с vlan

а вот про маршрутизацию между vlanami средствами 3550 можно поподробнее пожалуйста? вы наверноре единственный который меня понял.


"vlan"
Отправлено alleon , 11-Окт-04 10:48 
>а вот про маршрутизацию между vlanami средствами 3550 можно поподробнее пожалуйста? вы
>наверноре единственный который меня понял.

Так как у нас в данный момент на eigrp маршрутизация приведу пример на ней
можно сделать на ospf, rip и других протоколах

conf t

vlan1
ip address 1.x.x.254 255.255.255.0

vlan2
ip address 2.x.x.254 255.255.255.0

vlan3
ip address 3.x.x.254 255.255.255.0

ip routing

router eigrp 100
network 1.x.x.0 0.0.0.255
network 2.x.x.0 0.0.0.255
network 3.x.x.0 0.0.0.255
no auto-summary

последнюю команду порекомендую условно так как не знаю конкрентной сети,
соответственно рекомендую обязательно почитать информацию

для компов default-router будет x.x.x.254
что бы все что не знается посылалось на сервер соотвверственно прописать статический маршрут

ip route 0.0.0.0 0.0.0.0 x.x.x.x


"vlan"
Отправлено Евгений , 13-Окт-04 05:18 
Маршрутизация, это конечно хорошо, но я так понимаю, в данном случае это лишнее.
Термин "multivlan" первый раз слышу (смутно подозреваю что его не существует:)).
Зато есть понятие транковый порт, который пропускает те vlan'ы, которые ты ему пропишешь. Выглядит это так:
  switchport mode trunk
  switchport trunk allowed vlan 1,100,101,102 и т.д.
И ещё, не вижу смысла поднимать маршрутизирующие протоколы, т.к. я понимаю здесь всё в пределах одной локалки и никаких доп. маршрутизаторов нет.
Когда ты пропишешь то, что написано выше:
vlan1
ip address 1.x.x.254 255.255.255.0

vlan2
ip address 2.x.x.254 255.255.255.0

vlan3
ip address 3.x.x.254 255.255.255.0

эти сети будут непосредственно присоединены (directly connected) и соответственно Catalyst уже будет знать об этих сетях.


Вроде так:)


"vlan"
Отправлено Евгений , 13-Окт-04 06:16 
Прошу не пинать ногами и не кидать тухлыми овощами:)
Беру все свои слова обратно. Сначала написал, потом подумал.
Удалить мессагу не смог т.к. здесь не зарегистрирован.
Глубокое сори:)

"vlan"
Отправлено r , 13-Окт-04 09:40 
про switchport trunk allowed я знаю. он ведь на транковом порту пишется, а у меня на друго конце стоит комп с виндой. а вот что можно сделать с этим портом чтоб в dot1q не заворачивался фиг знает. а про multivlan я тут читал http://www.opennet.me/openforum/vsluhforumID6/6304.html