PDA

Показать полную графическую версию : Несколько вопросов про vlan


Страниц : [1] 2

Palamar
09-06-2016, 13:07
Впервые столкнулся с настройкой vlan.Решил задать несколько вопросов.Задача вывести unifi точки в отдельную сеть без доступа к сети основной.
Есть роутер Fortigate 80c(Обозначим его к примеру как 1),на нём добавил vlan id 10 прописал подсеть 192.168.10.1/24 к роутеру подключён свич d-link(Обозначим его к примеру как 2) к этому свичу подключён ещё один свич d-link(Обозначим его к примеру как 3) и к этому свичу подключены unifi точки и прочие ПК.
Если я пропишу на втором свиче vlan 10 на том порту в который подключён третий свич,то все порты третьего свича будут находиться в vlan 10?Нужно к примеру только 4-5-6 и 7 порт для vlan 10.Подскажите как это реализовать?

freese
09-06-2016, 20:03
То есть хотите управлять портами другого устройства?

cameron
09-06-2016, 23:47
Если я пропишу на втором свиче vlan 10 на том порту в который подключён третий свич,то все порты третьего свича будут находиться в vlan 10?Нужно к примеру только 4-5-6 и 7 порт для vlan 10.Подскажите как это реализовать? »
порты, которые соединяют свитчи в транк. разрешите нужные VID (0,10 в вашем случае).
порты 4-7 свитча №3 в access VID 10.

Palamar
10-06-2016, 08:09
Могу ли я прописать два влана на одном порту свича?
Также в транк нужно перевести порт второго свича который подключён к роутеру?

Palamar
10-06-2016, 08:27
В D-Link Tagged порт это и есть транковый?

cameron
10-06-2016, 09:07
Могу ли я прописать два влана на одном порту свича? »
да
Также в транк нужно перевести порт второго свича который подключён к роутеру? »
логично.
В D-Link Tagged порт это и есть транковый? »
скорее всего да. я длинки в глаза не видела.

Palamar
10-06-2016, 09:17
cameron, а на втором свиче нужно прописать транк порту именно для 10-го влана или просто создать 10-ый влан и для дефолтного транк прописать?

cameron
10-06-2016, 09:30
cameron, а на втором свиче нужно прописать транк порту именно для 10-го влана или просто создать 10-ый влан и для дефолтного транк прописать? »
вам нужно обеспечить прохождение тегированного трафика между свитчами.
для этого порты на обоих свитчах, которые используются для связи свитчей нужно перевести в транк и разрешить на них все нужные вланы (может вам не нужно пропускать какие-то вланы за границы какого-то свитча).

Palamar
10-06-2016, 10:33
для этого порты на обоих свитчах, которые используются для связи свитчей нужно перевести в транк и разрешить на них все нужные вланы »

скажите а сетью которая сейчас работает на этих свичах проблем ни каких не будет?

cameron
10-06-2016, 10:35
скажите а сетью которая сейчас работает на этих свичах проблем ни каких не будет? »
если вы не накосячите - не будет.

Palamar
10-06-2016, 10:50
cameron, а где могу накосячить?

cameron
10-06-2016, 10:59
cameron, а где могу накосячить? »
на транковых портах не указать дефолтовый влан.
больше придумать не могу ;)

Palamar
10-06-2016, 11:11
на транковых портах не указать дефолтовый влан.
больше придумать не могу »

Спасибо я так и сделал,сеть подвисла. :clapping:

cameron
10-06-2016, 11:20
Спасибо я так и сделал,сеть подвисла. »
:durak:

Palamar
10-06-2016, 11:31
cameron, скажите а мой роутер будет выдавать ip адреса в созданный мной vlan?
Настройки в роутере
http://forum.oszone.net/attachment.php?attachmentid=137364&stc=1&d=1465547456
Пока что то ничего не фунциклирует )

cameron
10-06-2016, 11:40
выдавать то должен, правда мне неведомо что за роутер у вас.
что и куда вы включили провод со свитча?
нужно либо на физическом порту роутера сделать сабы, либо включить в другой физический порт.
нужно немного почитать документацию ;)

Palamar
10-06-2016, 12:24
выдавать то должен, правда мне неведомо что за роутер у вас. »

Роутер fortigate 80c.Во все созданные vlanы он должен раздавать dhcp?

cameron
10-06-2016, 12:32
Во все созданные vlanы он должен раздавать dhcp? »
сервис должен работать на указанных интерфейсах. как физических, так и логических.
Роутер fortigate 80c. »
тоже не видела.
почитайте документацию по вланам на нём. свои предположения я написала выше.

Palamar
10-06-2016, 12:33
Схема подключения
Два провайдера интернета wan1 wan2->fortigate 80c local патчкордом на SF200-48 48-Port 10/100 Smart Switch оптика DGS-3120-24SC Gigabit Ethernet Switch оптика dlink DGS-1210-28P ->ПК

Вот на этот ПК нужно добраться вланами.

cameron
10-06-2016, 12:47
Схема подключения »
сейчас это уже не нужно - это нужно было писать в первом посте.
fortigate 80c local патчкордом на SF200-48 48-Port »
вот тут, видимо и кроется подвох.
патчкорд один, как я понимаю.
соот-но он сейчас приход в фортигейт в обычный порт, который в дефолтовом влане.
сабов, видимо, нет. соот-но логический vlan.10 висит в воздухе.

далее, так как это в первую очередь файервол, то наверняка нужно посмотреть в связь зон и интерфейсов, а потом поглядеть на ALC на этих интерфейсах и/или зонах.

в общем, в третий раз говорю, не бойтесь открыть документацию и почитать.
там наверняка пара страниц и это будет быстрее чем ждать пока тут найдутся знатоки фортигейтов.




© OSzone.net 2001-2012