Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VLAN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26

Открыть новую тему     Написать ответ в эту тему

tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть вланы на основании портов, а есть вланы - ну которые просто вланы:) Первые отличаются тем, что они могут находиться в пределах одной логической сети, но дальше чем на один коммутатор это все дело не транслируется.  
 
например:
есть у тебя сеть 192.168.0.0.24 , на всех машинах стоят айпишники из этой сети. Ты хочешь чтобы машина в порту 1 видела сервер в 9-ом порту, и машина на 2-ом порту видела сервер в 9-ом порту, но чтобы они не видели друг друга. В таком случае отлично подходит влан на основании портов. Т.е. эта штука хороша, когда у тебя 1 коммутатор. Аббревиатура PVID
 
второй случай, и более продвинутый - это нормальные вланы, на основе протокола 802.1q - когда к каждому пакету дописывается тег с номером влана. Коммутаторы соединяются между собой транками, получают информацию о всех влан-ах, и получается что можно пробросить один порт и одного коммутатора на другой порт другого коммутатора. Но тут есть нюанс - порты работают либо в режиме аксес, либо в режиме транк. В первом случае можно включить обычного клиента, но он будет присутствовать только в одном влане (есть исключения, например каталист XL-серии, но грубо говоря - это не стандарт)
Получается, тебе чтобы запихнуть твой микротик в 2 влана через используя один порт придется до него строить транк - иначе больше 1 влана по порту не прокинешь. А для того, чтобы он видел эти вланы прийдется поднимать виртуальные интерфейсы, они обычно называются оп номеру влана. Например vlan21, vlzn22 . И получается если у тебя 2 интфрейса, то и сети у тебя должно быть 2 - нельзя на них навешать айпишники из одно сети.
 
Т.е. в твоем случае проще использовать PVID

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 13:48 26-02-2012
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua
спасибо за развернутый ответ, но вроде разобрался, я буду делать на 9-ом порту транк, потом на порту микротика поднимаем два vlan с указанием ID21 и ID22, а потом на этих vlan поднимаю PPPoE сессии к провайдерам, я так понимаю когда на микротике буду поднимать vlan с указанием ID vlanа который настроен на коммутаторе, то этот vlan на микротике будет принимать пакеты про маркированные тегом соответствующего vlanа, а пакеты с другим тегом принадлежащем другому vlan он видеть не будет.
если я то то не так понимаю, то поправьте меня.

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 18:03 26-02-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну если ты поднимешь 2 рррое сессии с одного устройства, то придется немного потрудиться с роутингом для клиентов.
 
я не сильно понял что у тебя там за махинация намечается - зачем такие сложности с двумя каналами, разными клиентами но через одну железку. Проще уж поставить 2 железки - меньше гиммороя

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 20:14 26-02-2012
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну если ты поднимешь 2 рррое сессии с одного устройства, то придется немного потрудиться с роутингом для клиентов.

у меня сейчас поднято 5 PPPoE на 5 портах и клиенты разбиты по этим каналам, и еще куча ресурсов направлено на разные каналы, например yandex.ru у меня идет через одного провайдера куча других сайтов через второго и т.д., это не проблема для микротика.
теперь это оборудование не справляется а у нового нет столько портов, только два, один пойдет в сеть на другой как раз и будет подниматься 5 vlan.
 

Цитата:
я не сильно понял что у тебя там за махинация намечается - зачем такие сложности с двумя каналами, разными клиентами но через одну железку. Проще уж поставить 2 железки - меньше гиммороя

ну раз для вас проще поставить пять железок и потом еще одну которая будет всех пользователей как то разруливать по этим железкам, то не знаю, для меня проще поставить перед роутером комутатор L2 с поддержкой 802.1q.
меня интересовал вопрос правильно ли я понимаю то что хочу сделать - настроить два vlan один порт сделать транковым и потом с него роутер уже будет получать пакеты промаркированные для каждого vlan.

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 20:48 26-02-2012 | Исправлено: vlh, 20:53 26-02-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну ты ж не спрашивал, что такое влан и транк.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 21:33 26-02-2012
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну ты ж не спрашивал, что такое влан и транк.

вообще то я спрашивал как как настроить коммутатор для моих целей, исходя их приведенных скинов.

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 22:28 26-02-2012
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlh
Порты 1,2 должны быть Access и туда должен приходить untegged vlan. Так же на порте надо задать правильный PVID(чтобы метило приходящие пакеты им).
9 порт я так понимаю trunk и туда надо чтобы эти вланы приходили как tagged.
По скринам не понятно как это точно делается на вашей железке но должно получиться.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 00:32 27-02-2012
Shemb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добрый день!
Передо мной стоит следующая задача.
Имеется коммутатор cisco 2960, на котором подняты 2 vlan - корпоративная (192.168.2.0) и гостевая (192.168.3.0). Для гостевой vlan были закуплены точки доступа d-link 2640u
Шлюз для выхода в инет находится в корпоративной vlan и имеет адрес к примеру 192.168.2.1
Вопрос: можно ли на d-link 2640u поднять dhcp сервер чтобы он выдавал ip-адреса из сети 192.168.3.0 и пускал в инет через шлюз (192.168.2.1) расоположенный в другой vlan?
Схема: http://ifolder.ru/30247189
Спасибо!

Всего записей: 13 | Зарегистр. 03-01-2012 | Отправлено: 07:40 02-05-2012
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shemb
Что у вас по адресу 2.1? Поидее тот маршрузитор и должен управлять маршрутизацией между vlan'ами. Использовать для этих целей dsl модем бессмыслено, зачем тогда городили vlans?
 
Добавлено:
Хотя о чем я говорю, использовать ADSL модемы в качестве точек доступа...
ЗАЧЕМ? Там же многих возможностей просто нету.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 09:17 02-05-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
зачем было делить сети, чтобы их потом объединять?
 
З.Ы. с двух разных интерфейсов одна сетка просто так приходить не может - это противоречит принципам работы tcp-ip

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 10:09 02-05-2012
Shemb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо!
Решение: прописали специально для vlan2 192.168.3.0 шлюз 192.168.3.1

Всего записей: 13 | Зарегистр. 03-01-2012 | Отправлено: 10:45 02-05-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua
Цитата:
З.Ы. с двух разных интерфейсов одна сетка просто так приходить не может - это противоречит принципам работы tcp-ip
linux шлюз без труда с этим управляется... Особенно если в некоторых ситуациях ему помочь через PBR.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 18:54 02-05-2012
Shemb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Понимаю, что вопрос задаю не в той ветке, но он связан с 1-ым.
 
Как прописать на d-link 2640u шлюз по умолчанию, если
я на d-link 2640u поднимаю dhcp-сервер.
 
Ситуация такая: если использовать внешний dhcp-сервер, то интернет раздается.
Но при попытке поднять dhcp-сервер на самой точке доступа (2640u) не получается прописать шлюз.
d-link 2640u работает как мост.
ip-адрес d-link 2640u - 192.168.3.2
Диапазон адресов, которые должен раздавать  dhcp-сервер на d-link 2640u - с 192.168.3.10 по 192.168.3.19
Шлюз - 192.168.3.1
 
Спасибо!
 
Добавлено:
Сам отвечаю: в режиме bridge dhcp работать не будет

Всего записей: 13 | Зарегистр. 03-01-2012 | Отправлено: 08:27 03-05-2012 | Исправлено: Shemb, 08:33 03-05-2012
ishtro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прочитал тему, где-то немного бегло, где-то по два раза. Вроде что-то понял. Вопрос следующий:
Есть два свича HP Procurve 2650 и 2610-48 соединёных между собой через гигабитные порты №50, есть ADSL модем подключенный к HP Procurve 2610-48 через LAN (модем поднимает инет PPPoE и раздаёт его через DHCP в локалку).  
Необходимо чтобы модем не видела вся локалка кроме одного любого порта на HP Procurve 2650 и 2610-48 (допустим порт 42). Т.е. надо чтобы модем давал DHCP и вообще общался с одним устройством на определённом порту HP Procurve 2650.  
Настраиваю через WEB-интерфейс, т.к. так удобней и понятней.
Сеть выглядит так
Теперь если я сделаю на каждом свиче по три VLAN, один порт гигабитный (50) через который связываются свичи включю в V3, один порт куда подключен модем (42) включу в V4, остальные порты куда включены корпоративные ПК включу в V2, далее добавлю в каждый VLAN Tagget порт №50.
Будет ли работать всё как я описал выше? К сожалению не хочу экспериментировать не уточнив, т.к. остановка сетки будет стоить мне жизни

Всего записей: 78 | Зарегистр. 27-10-2010 | Отправлено: 07:12 26-06-2012
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ishtro
гигабитный линк между свичами должен быть или в режиме vlan trunking когда он пропускает все vlan'ы, или на нем прописаны все vlan'ы которые есть на обоих свичах в режиме tagged(v2,v3,v4 например). Причем на обоих свичах.
Модем и роутер при этом должны быть в одном vlan'e(на порту как untagged скорее всего его надо будет делать).
 
 
Добавлено:
Сейчас кстати всего 1 default vlan используется?

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 08:42 26-06-2012
ishtro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa
Не совсем понял если честно, сейчас да, только default vlan используется,
я предположил сделать VLAN4 с портом 42 куда будет подключен модем и роутер на обоих свичах, отдельный VLAN3 с портом 50 на обоих свичах под гигабитку между свичами и VLAN 2 со всеми остальными портами которые не вошли в эти группу. Далее сделать в каждой группе VLAN на обоих коммутаторах Tagget порт №50. Вроде логика правильная, хотя не уверен
Получается каждая группа VLAN будет с UNTAGGET портами, связывать их между собой будет TAGGET порт №50
ещё я сомневаюсь что VLAN4 куда будет подключен модем надо вообще прописывать TAGGET порты

Всего записей: 78 | Зарегистр. 27-10-2010 | Отправлено: 09:38 26-06-2012 | Исправлено: ishtro, 09:41 26-06-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что мешает модем воткнуть сразу в устройство

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 10:09 26-06-2012
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ishtro

Цитата:
я предположил сделать VLAN4 с портом 42 куда будет подключен модем и роутер на обоих свичах, отдельный VLAN3 с портом 50 на обоих свичах под гигабитку между свичами и VLAN 2 со всеми остальными портами которые не вошли в эти группу. Далее сделать в каждой группе VLAN на обоих коммутаторах Tagget порт №50. Вроде логика правильная, хотя не уверен  

логика неправильная.
допустим вы на обоих свичах сделайте на абонетских портах vlan2
Но для того чтобы видеть с port1-vlan2-switch1 например на port1-vlan2-switch2 надо чтобы в линке между switch1-switch2 был tagged vlan 2
 
 
Добавлено:

Цитата:
отдельный VLAN3 с портом 50 на обоих свичах под гигабитку между свичами  

точнее мне это непонятно

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 10:32 26-06-2012
ishtro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua
Если было бы всё так просто то я бы не задавал лишних вопросов...
Модем раздаёт халявный инет через Wi-Fi в здании 1, надо чтобы роутер раздавал инет с этого модема в здании 2 которое в 70 метрах от первого, вот!

Всего записей: 78 | Зарегистр. 27-10-2010 | Отправлено: 10:34 26-06-2012
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Далее сделать в каждой группе VLAN на обоих коммутаторах Tagget порт №50. Вроде логика правильная, хотя не уверен  

вот только как это вяжется с  

Цитата:
отдельный VLAN3 с портом 50 на обоих свичах под гигабитку между свичами  

 
Можете в цифрах объяснить?
Т.е. порт-вланы(tagged\untageged)?

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 10:36 26-06-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VLAN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru