Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   Несколько вопросов про vlan (http://forum.oszone.net/showthread.php?t=315730)

Palamar 09-06-2016 13:07 2641674

Несколько вопросов про vlan
 
Впервые столкнулся с настройкой vlan.Решил задать несколько вопросов.Задача вывести unifi точки в отдельную сеть без доступа к сети основной.
Есть роутер Fortigate 80c(Обозначим его к примеру как 1),на нём добавил vlan id 10 прописал подсеть 192.168.10.1/24 к роутеру подключён свич d-link(Обозначим его к примеру как 2) к этому свичу подключён ещё один свич d-link(Обозначим его к примеру как 3) и к этому свичу подключены unifi точки и прочие ПК.
Если я пропишу на втором свиче vlan 10 на том порту в который подключён третий свич,то все порты третьего свича будут находиться в vlan 10?Нужно к примеру только 4-5-6 и 7 порт для vlan 10.Подскажите как это реализовать?

freese 09-06-2016 20:03 2641773

То есть хотите управлять портами другого устройства?

cameron 09-06-2016 23:47 2641835

Цитата:

Цитата Palamar
Если я пропишу на втором свиче vlan 10 на том порту в который подключён третий свич,то все порты третьего свича будут находиться в vlan 10?Нужно к примеру только 4-5-6 и 7 порт для vlan 10.Подскажите как это реализовать? »

порты, которые соединяют свитчи в транк. разрешите нужные VID (0,10 в вашем случае).
порты 4-7 свитча №3 в access VID 10.

Palamar 10-06-2016 08:09 2641872

Могу ли я прописать два влана на одном порту свича?
Также в транк нужно перевести порт второго свича который подключён к роутеру?

Palamar 10-06-2016 08:27 2641876

В D-Link Tagged порт это и есть транковый?

cameron 10-06-2016 09:07 2641884

Цитата:

Цитата Palamar
Могу ли я прописать два влана на одном порту свича? »

да
Цитата:

Цитата Palamar
Также в транк нужно перевести порт второго свича который подключён к роутеру? »

логично.
Цитата:

Цитата Palamar
В D-Link Tagged порт это и есть транковый? »

скорее всего да. я длинки в глаза не видела.

Palamar 10-06-2016 09:17 2641886

cameron, а на втором свиче нужно прописать транк порту именно для 10-го влана или просто создать 10-ый влан и для дефолтного транк прописать?

cameron 10-06-2016 09:30 2641891

Цитата:

Цитата Palamar
cameron, а на втором свиче нужно прописать транк порту именно для 10-го влана или просто создать 10-ый влан и для дефолтного транк прописать? »

вам нужно обеспечить прохождение тегированного трафика между свитчами.
для этого порты на обоих свитчах, которые используются для связи свитчей нужно перевести в транк и разрешить на них все нужные вланы (может вам не нужно пропускать какие-то вланы за границы какого-то свитча).

Palamar 10-06-2016 10:33 2641910

Цитата:

Цитата cameron
для этого порты на обоих свитчах, которые используются для связи свитчей нужно перевести в транк и разрешить на них все нужные вланы »

скажите а сетью которая сейчас работает на этих свичах проблем ни каких не будет?

cameron 10-06-2016 10:35 2641912

Цитата:

Цитата Palamar
скажите а сетью которая сейчас работает на этих свичах проблем ни каких не будет? »

если вы не накосячите - не будет.

Palamar 10-06-2016 10:50 2641913

cameron, а где могу накосячить?

cameron 10-06-2016 10:59 2641919

Цитата:

Цитата Palamar
cameron, а где могу накосячить? »

на транковых портах не указать дефолтовый влан.
больше придумать не могу ;)

Palamar 10-06-2016 11:11 2641922

Цитата:

Цитата cameron
на транковых портах не указать дефолтовый влан.
больше придумать не могу »

Спасибо я так и сделал,сеть подвисла. :clapping:

cameron 10-06-2016 11:20 2641925

Цитата:

Цитата Palamar
Спасибо я так и сделал,сеть подвисла. »

:durak:

Palamar 10-06-2016 11:31 2641930

Вложений: 1
  • 23.jpg (130.60 KB, скачиваний: 15)
cameron, скажите а мой роутер будет выдавать ip адреса в созданный мной vlan?
Настройки в роутере
http://forum.oszone.net/attachment.p...1&d=1465547456
Пока что то ничего не фунциклирует )

cameron 10-06-2016 11:40 2641935

выдавать то должен, правда мне неведомо что за роутер у вас.
что и куда вы включили провод со свитча?
нужно либо на физическом порту роутера сделать сабы, либо включить в другой физический порт.
нужно немного почитать документацию ;)

Palamar 10-06-2016 12:24 2641946

Цитата:

Цитата cameron
выдавать то должен, правда мне неведомо что за роутер у вас. »

Роутер fortigate 80c.Во все созданные vlanы он должен раздавать dhcp?

cameron 10-06-2016 12:32 2641949

Цитата:

Цитата Palamar
Во все созданные vlanы он должен раздавать dhcp? »

сервис должен работать на указанных интерфейсах. как физических, так и логических.
Цитата:

Цитата Palamar
Роутер fortigate 80c. »

тоже не видела.
почитайте документацию по вланам на нём. свои предположения я написала выше.

Palamar 10-06-2016 12:33 2641951

Схема подключения
Два провайдера интернета wan1 wan2->fortigate 80c local патчкордом на SF200-48 48-Port 10/100 Smart Switch оптика DGS-3120-24SC Gigabit Ethernet Switch оптика dlink DGS-1210-28P ->ПК

Вот на этот ПК нужно добраться вланами.

cameron 10-06-2016 12:47 2641956

Цитата:

Цитата Palamar
Схема подключения »

сейчас это уже не нужно - это нужно было писать в первом посте.
Цитата:

Цитата Palamar
fortigate 80c local патчкордом на SF200-48 48-Port »

вот тут, видимо и кроется подвох.
патчкорд один, как я понимаю.
соот-но он сейчас приход в фортигейт в обычный порт, который в дефолтовом влане.
сабов, видимо, нет. соот-но логический vlan.10 висит в воздухе.

далее, так как это в первую очередь файервол, то наверняка нужно посмотреть в связь зон и интерфейсов, а потом поглядеть на ALC на этих интерфейсах и/или зонах.

в общем, в третий раз говорю, не бойтесь открыть документацию и почитать.
там наверняка пара страниц и это будет быстрее чем ждать пока тут найдутся знатоки фортигейтов.

Palamar 10-06-2016 12:53 2641959

Цитата:

Цитата cameron
в общем, в третий раз говорю, не бойтесь открыть документацию и почитать. »

Там инструкция не поднимаемая,книжечка на страниц 400 :o

James Marsh 10-06-2016 19:49 2642042

Цитата:

Цитата Palamar
Там инструкция не поднимаемая,книжечка на страниц 400 »

Волков бояться - в лес не ходить.
На новую серию Д-Линковских МЕ коммутаторов мануал на веб-морду - 318 страниц, на CLI - 654. На ту же NetDefendOS тоже страниц 400. И ничо. Читаемо.

Palamar 11-06-2016 10:48 2642118

Всё получилось без чтения мануала,на роутере просто добавил vlan и прописал ему диапазон.

Palamar 13-06-2016 11:31 2642508

Работали без vlan-ов на физическом интерфейсе в диапазоне 192.168.0.1/24 получается что это по умолчанию vlan 1 и он в режиме access (не тегированный) на свичах,добавил vlan 10 с диапазоном 192.168.10.1/24.Как мне теперь на порту свича добавить два vlana 1-ый и 10-ый(access и trank)?Для того чтоб прописать на unifi точке vlan 10 для гостей а vlan 1 для пользователей предприятия.У Unifi статический адрес из первого vlana.Или не получиться такое реализовать,нужно делать второй vlan для пользователей предприятия.

cameron 14-06-2016 00:46 2642635

Цитата:

Цитата Palamar
Как мне теперь на порту свича добавить два vlana 1-ый и 10-ый(access и trank)?Для того чтоб прописать на unifi точке vlan 10 для гостей а vlan 1 для пользователей предприятия.У Unifi статический адрес из первого vlana.Или не получиться такое реализовать,нужно делать второй vlan для пользователей предприятия. »

порт в транк.
указать разрешённый вланы (и, возможно дефолтовый влан).
на юнифи два ссида и два влана, один внутренний, другой внешний (10).
если я правильно поняла.

P.S. тяжело бояться документации?

Palamar 14-06-2016 07:49 2642657

Спасибо,получилось.

Palamar 14-06-2016 21:58 2642820

cameron, посоветуйте как нам проще перейти на vlanы,сейчас сидим на физическом интерфейсе в сети 192.168.0.10/24.Всё таки в сети почти весь диапазон адресов занят,ПК,принтера и т.д.

cameron 14-06-2016 22:13 2642824

Цитата:

Цитата Palamar
сейчас сидим на физическом интерфейсе »

это что означает?
Цитата:

Цитата Palamar
192.168.0.10/24 »

может всё же 192.168.0.0/24?
Цитата:

Цитата Palamar
Всё таки в сети почти весь диапазон адресов занят,ПК,принтера и т.д. »

Цитата:

Цитата Palamar
посоветуйте как нам проще перейти на vlanы »

предлагаю вам сперва отделить мух от котлет и разобраться что есть что.
то есть:
- изучить матчасть, хотя бы немного.
- определить цель (сейчас у вас не цель, а "средство" или "желание" = вланы).
- определить пути достижения этой цели (уже сейчас я вижу как минимум 2 варианта решения задачи, если она описана вся).
- изучив существующее оборудование и release notes свежих прошивок понять, пригодно ли оно для достижения цели выбранным путём.
* да, пригодно.
* нет, непригодно, => поиск другого оборудования и/или решения.
- тестовый стенд для отладки ляпов а-ля "забыли менеджмент влан прописать, железя ушла в себя".
- внедрение.

как-то так.

Palamar 14-06-2016 22:31 2642832

Цитата:

Цитата cameron
может всё же 192.168.0.0/24? »

да,ошибся :yes:

Цитата:

Цитата cameron
то есть:
- изучить матчасть, хотя бы немного. »

Уже изучил.
Тестовые три влана настроил,маршрутизацию между вланами настроил,вроде всё работает.


Время: 22:15.

Время: 22:15.
© OSzone.net 2001-