Jump to content

Управление свитчами в отдельном VLAN


Recommended Posts

Собственно сабж, как организовать такое действо, не обессудьте, в вланах полный ноль...

Грубенько накидайте что да как, примерчики бы неплохо...

Link to post
Share on other sites

самый простой пример. На свиче заводите два влана, все порты делаете не тегированными с номером влана в котором будут бегать узеры, затем поднимаете интерфес, допустим vlan2, на который вешаете адрес по которому будет доступен свич. Порт аплинка делаете тегированным и разрешаете проходить через него всем вланам которые есть на свиче. Затем все вланы сводите на роутер (или Л3 свич), на нем соответственно тоже поднимаете все нужные вланы и через этот роутер управляете свичами со своего раб.места (в настройках своей машины указать маршрут к подсети в которой находиться управление свичами через этот самый роутер). В двух словах так. Ну и прочитать ссылочку которую дали выше

Link to post
Share on other sites

самый простой пример. На свиче заводите два влана, все порты делаете не тегированными с номером влана в котором будут бегать узеры, затем поднимаете интерфес, допустим vlan2, на который вешаете адрес по которому будет доступен свич. Порт аплинка делаете тегированным и разрешаете проходить через него всем вланам которые есть на свиче. Затем все вланы сводите на роутер (или Л3 свич), на нем соответственно тоже поднимаете все нужные вланы и через этот роутер управляете свичами со своего раб.места (в настройках своей машины указать маршрут к подсети в которой находиться управление свичами через этот самый роутер). В двух словах так. Ну и прочитать ссылочку которую дали выше

 

Во, немного вырисовалось )), спасибо, по ссылочкам ходил само-собой...

 

(в настройках своей машины указать маршрут к подсети в которой находиться управление свичами через этот самый роутер)

тут чтот недопонял...

Link to post
Share on other sites

Вам нужно как-то разделять трафик между управлением и пользовательским. Т.к. эти трафики бегают по разным вланам, то нужна железка которая будет принимать весь тегированный трафик и его маршрутизировать (в общем прочтите про inter vlan routing станет понятней)

Link to post
Share on other sites

Вам нужно как-то разделять трафик между управлением и пользовательским. Т.к. эти трафики бегают по разным вланам, то нужна железка которая будет принимать весь тегированный трафик и его маршрутизировать (в общем прочтите про inter vlan routing станет понятней)

 

 

Спасибо за инфу, читаю...

Появятся вопросики, задам...если можно..))

Link to post
Share on other sites

берем сервер на линух/фри/микротик. Подымаем 2 влана: влан1 - юзерский, влан2 - менеджмент. Вешаем на них айпи, для юзеров например 10.0.0.*, для менеджмента 10.10.10.*

 

Если берем 24 портовый свитч+ 2 аплинк гигабита, то делаем так:

идем на свитч и создаем такие же 2 влана: влан1 и влан2

Теперь конфигурируем влан1:

1-24 порты делаем не тегироваными для влан1, 25-26 порты делаем тегироваными для влан1.

Влан2 - делаем только тегированым на 25-26 портах и вешаем на этот влан айпи с подсети 10.10.10.* Обратите внимание, что айпи надо вешать именно на влан, если в устройстве предусмотренн менеджмент влан, то нужно включить его т.к. доступ будет доступен с любого влана.

 

Вродь всё.

Link to post
Share on other sites

берем сервер на линух/фри/микротик. Подымаем 2 влана: влан1 - юзерский, влан2 - менеджмент. Вешаем на них айпи, для юзеров например 10.0.0.*, для менеджмента 10.10.10.*

 

Если берем 24 портовый свитч+ 2 аплинк гигабита, то делаем так:

идем на свитч и создаем такие же 2 влана: влан1 и влан2

Теперь конфигурируем влан1:

1-24 порты делаем не тегироваными для влан1, 25-26 порты делаем тегироваными для влан1.

Влан2 - делаем только тегированым на 25-26 портах и вешаем на этот влан айпи с подсети 10.10.10.* Обратите внимание, что айпи надо вешать именно на влан, если в устройстве предусмотренн менеджмент влан, то нужно включить его т.к. доступ будет доступен с любого влана.

 

Вродь всё.

 

Во-во... тучи расходятся... просветление близко )))

Спасибо!

Link to post
Share on other sites

на цисках все просто

interface vlan xx

ip address a.a.a.a m.m.m.m

default-gateway g.g.g.g

 

где хх - номер влана, в котором будет сам свич

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...