Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VLAN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26

Открыть новую тему     Написать ответ в эту тему

AntoshkaUst



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настроил связь между свичами.  
Не получается настроить связь с файл сервером.
Файл-сервер подключил к тэгированному порту на 1910. на этом порту указал все свои виланы, но комп из 1810 (вилан 3) не видит сервер (тэгированный порт вилан1, вилан3)
8-/  
 
В 1910 есть  IPv4 Routing.  
Может нужно маршрут указать?

Всего записей: 243 | Зарегистр. 18-05-2009 | Отправлено: 08:40 21-11-2012 | Исправлено: AntoshkaUst, 09:56 21-11-2012
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Файлсервер принимает все тэги? В fdb таблице маки видны?
 
 
Добавлено:

Цитата:
Настройка 1910  
По умолчанию все порты в вилан1.  
48 порт - tagged.  
 
ID Description            Untagged Membership            Tagged Membership  
1   VLAN 0001   GE1/0/1-GE1/0/47, GE1/0/49-GE1/0/52      GE1/0/48  
 
Понятия trunk нету, есть modifi port (Enter VLAN IDs to which the port is to be assigned) - если правильно понимаю, указываются номера виланов, которые через этот порт ходить будут.  
  Port        Untagged Membership Tagged Membership Link Type PVID    
GE1/0/48                                     1,3                 Hybrid 1  
 
Есть еще вкладка  Voice VLAN - указывается подсеть для конкретного вилана.  
 
 
Настройка 1810  
1 порт - taged (вилан1)  
3 порт - вилан3 untagged  
создал транк1 - порт1 membership  
 
Подскажите что исправить или добавить

Не могу понять какой у вас из портов между свичами а какой к железке?

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 11:47 21-11-2012
AntoshkaUst



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не могу понять какой у вас из портов между свичами а какой к железке?

48 порт на 1910 с 1 портом на 1810
43 порт на 1910 подключен файл сервер
 
Port       Untagged Membership Tagged Membership Link Type PVID    
GE1/0/48                                   1-2             Hybrid     1      
GE1/0/43                                   1-2             Hybrid     1    
 
(3 вилан убрал, создал 2)
 

Цитата:
Файлсервер принимает все тэги? В fdb таблице маки видны?

 
В таблице маков полно таких записей, и все на первый интерфейс и 1 вилан
MAC                  VLAN ID       Type           Port  
0006-4f90-4c5e       1          Learned   GigabitEthernet1/0/1  
через 1 порт 1910 подключен к общей сети и это маки компов видимо.
есть запись  
0022-15ec-e68a 1 Learned GigabitEthernet1/0/43 - это как раз железка.
 
А про теги как посмотреть не знаю.

Всего записей: 243 | Зарегистр. 18-05-2009 | Отправлено: 13:39 21-11-2012
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как минимум  в 1 порт на 1810 надо добавить 3 tagged
На 48 и 43 порты 1910 тоже vlan 3 tagged
И на 1/0/43 маки должны быть несколько раз(в каждом влане по одному и тому же маку скорее всего). На сервер созданы тэгированные интерфейсы?
Должно быть как минимум так:
1910:
GE1/0/48 1,2,3 TAG
GE1/0/43 1,2,3 TAG
1810:
GE1/0/1 1,2,3 TAG
GE1/0/3 2 или 3 UNTAG (я уже запутался что у вас там должно быть).
 

Цитата:
В 1910 есть  IPv4 Routing.  

Забудьте про роутинг свичем, это не очень хорошо работает и никак не ограничивает доступ между подсетями. роутить надо маршрутизватором а не коммутатором.
 
 
 
Добавлено:
AntoshkaUst

Цитата:
0022-15ec-e68a 1 Learned GigabitEthernet1/0/43 - это как раз железка.  
 

Должно быть както так:

Код:
 
#sh mac-address-table interface ethernet 1/8
Read mac address table....
Vlan Mac Address                 Type    Creator   Ports
---- --------------------------- ------- -------------------------------------
2    00-1b-21-56-6d-59           DYNAMIC Hardware Ethernet1/8
5    00-1b-21-56-6d-59           DYNAMIC Hardware Ethernet1/8
8    00-1b-21-56-6d-59           DYNAMIC Hardware Ethernet1/8
10   00-1b-21-56-6d-59           DYNAMIC Hardware Ethernet1/8
 


Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 20:06 21-11-2012
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
продолжаем изучать vlan. как бы с двумя коммутаторами на которых имеется несколько vlan и которые соединены транковыми портами все вроде понятно, а вот как дело обстоит если коммутаторы соединены гирляндой?
например:
на первом коммутаторе есть vlan 2,3,4 и транковый порт (или он не нужен?), к транковому порту которого подключен следующий коммутатор с vlan 5,6,7 (только каким портом его подключать? и как этот порт настраивать транк или алцес), ко второму коммутатору подключен третий с vlan 8,9,10 и т.д., вопрос:
как настраиваются такие коммутаторы, и как настраивается последний который должен принять все эти vlan.

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 12:14 26-11-2012
ATS2000

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlh
 
все порты которыми будут соединяться коммутаторы, должны быть настроены как транковые.

Всего записей: 276 | Зарегистр. 21-02-2005 | Отправлено: 12:35 26-11-2012
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
все порты которыми будут соединяться коммутаторы, должны быть настроены как транковые.

то есть на одном коммутаторе будет два транка? один смотрит выше по цепочки а второй ниже, и на них можно прописывать каким vlanам можно ходить через этот транк а каким нет, так как по умолчанию разрешено ходить всем? я не внимательно прочитал мануал и как бы не правильно понял то что на одном коммутаторе может быть всего один транк.

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 13:02 26-11-2012
ATS2000

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
то есть на одном коммутаторе будет два транка? один смотрит выше по цепочки а второй ниже, и на них можно прописывать каким vlanам можно ходить через этот транк а каким нет, так как по умолчанию разрешено ходить всем? я не внимательно прочитал мануал и как бы не правильно понял то что на одном коммутаторе может быть всего один транк.

 
Да, всё верно.

Всего записей: 276 | Зарегистр. 21-02-2005 | Отправлено: 13:10 26-11-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что значит 2 транка ? транк - это режим работы порта, еще есть режим работы аксес. В первом случае пакеты маркируются , во втором - нет.
 
Так что если ты хочешь, чтобы твои вланы были на всех коммутаторах, то эти коммутаторы должны быть соединены через транк.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 13:12 26-11-2012
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
транк - это режим работы порта

это и имелось ввиду, два порта которые будут работать в режиме транка.
на порту который смотрит вниз по цепочки разрешаем vlan которые там есть а на порту который смотрит вверх все те же и плюс еще те которые на этом коммутаторе, ну и на последнем все vlan всех коммутаторов.
еще, если не сложно на пальцах, как делается управляемый vlan для этих коммутаторов.

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 13:25 26-11-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
interface Vlan7
 ip address 192.168.7.53 255.255.255.0
 no ip route-cache
 
 
как несложно догадаться управляемый влан у меня 7
 

Цитата:
на порту который смотрит вниз по цепочки разрешаем vlan которые там есть а на порту который смотрит вверх все те же и плюс еще те которые на этом коммутаторе, ну и на последнем все vlan всех коммутаторов.  

 
чаще всего это делается, чтобы трафик лишний не бегал.
 

Код:
interface FastEthernet0/4
 description "port 1 ZyXEL P-793H 192.168.7.9"
 switchport trunk native vlan 7
 switchport trunk allowed vlan 2,3,7
 switchport mode trunk
 speed 10
 duplex full


Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 13:29 26-11-2012
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как несложно догадаться управляемый влан у меня 7  

опять тормознул я, конечно на том vlan на котором ip тот и будет управляемым и его из других vlan не видно. на портах транка разрешаем ему проход верх по цепочки так он и дойдет до ПК администратора.
спасибо.

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 13:45 26-11-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в 7-ом влане у коммутатора есть айпишник, чтобы добраться по этому айпишнику до коммутатора нужно чтобы компьютер был тоже в 7-ом влане.  

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 13:48 26-11-2012
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нужно чтобы компьютер был тоже в 7-ом влане.

это понятно, но что бы этот vlan был виден на первом коммутаторе (в который включен ПК администратора) его надо разрешить на всех транках которые настроены на промежуточных коммутаторах, разве нет?

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 14:04 26-11-2012
ATS2000

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
разве нет?

 
Да, именно так.

Всего записей: 276 | Зарегистр. 21-02-2005 | Отправлено: 14:16 26-11-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
это понятно, но что бы этот vlan был виден на первом коммутаторе (в который включен ПК администратора) его надо разрешить на всех транках которые настроены на промежуточных коммутаторах, разве нет?
 

 
если ты о
Код:
switchport trunk allowed vlan 2,3,7  
, то эта настройка только ограничивает хождение по транкам вланов. Если этого не вписывать - все вланы будут ходить по транкам.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 14:23 26-11-2012
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
allowed

разрешено.
с wiki:

Цитата:
По умолчанию в транке разрешены все VLAN. Можно ограничить перечень VLAN, которые МОГУТ передаваться через конкретный транк.

из чего следует если я на транках всех коммутаторах не добавлю в этот список:

Код:
sw1(config)# interface fa0/22
sw1(config-if)# switchport trunk allowed vlan 1-2,10,15

vlan 7, то администратор не получит доступ к коммутаторам.
что я не правильно написал?

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 14:34 26-11-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.pitbooks.ru/cisco/
 
 
1) нужно поднять айпишник в влане7 на коммутаторе
2) естественно  влан7 должен заходить на нужный коммутатор
 
З.Ы. опять же нужно еще каким-то образом администратора запихнуть в 7-ой влан. Либо включить его машину в транк ( интеловские сетевухи например умеют в транке работать, с ними даже софта идет), либо настроить маршрутизацию между сетями через роутер.
 
Добавлено:

Цитата:
из чего следует если я на транках всех коммутаторах не добавлю в этот список:  
 
Код:
sw1(config)# interface fa0/22  
sw1(config-if)# switchport trunk allowed vlan 1-2,10,15
 
vlan 7, то администратор не получит доступ к коммутаторам.  
что я не правильно написал?

 
наоборот :) если ты его добавишь, то 7-ой влан по транку не пойдет.
 

Код:
sh vlan brief  
 
VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------------
1    default                          active    
2    inet.lk                          active    
3    inet.is                          active    Fa0/23
4    imc                              active    
7    management                       active    Fa0/24
21   gek                              active    
22   roshe                            active    
23   wallsticker                      active    
55   lk                               active    Fa0/5, Fa0/6, Fa0/7, Fa0/8, Fa0/9, Fa0/10, Fa0/11, Fa0/12, Fa0/13, Fa0/14, Fa0/15, Fa0/16, Fa0/17, Fa0/18
                                                Fa0/19, Fa0/20, Fa0/21, Fa0/22

 
влан 2,4,21,22,23 на коммутатор заходят, потому что мне лень настраивать на каждом коммутаторе switchport trunk allowed vlan

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 14:46 26-11-2012 | Исправлено: tankistua, 14:53 26-11-2012
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
наоборот если ты его добавишь, то 7-ой влан по транку не пойдет.  

то есть в статье - http://xgu.ru/wiki/VLAN (Разрешенные VLAN'ы) ошибка?

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 14:58 26-11-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
почему?
 
где в строке 7-ой влан?
switchport trunk allowed vlan 1-2,10,15
 

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 16:14 26-11-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VLAN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru