Настройка vlan на коммутаторах CISCO2940 и HP2626

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Новый участник
Сообщения: 4
Зарегистрирован: 26 окт 2005, 11:55
Откуда: Ukraine

Сообщение AlexS » 26 окт 2005, 12:16

Нужна помощь в настройке виланов.
У нас есть 3 коммутатора: CISCO Catalyst2940, в который включены 2 коммутатора HP2626.
К коммутатору CISCO подключен сервер. Сервер находится в vlan1. К коммутаторам HP2626 подключены рабочие станции, которые находятся в vlan2 и vlan3.
Необходимо сделать так, чтобы компьютеры из vlan2 и vlan3 видели сервер из vlan1.

Пользователь
Сообщения: 67
Зарегистрирован: 18 мар 2005, 12:18

Сообщение Dimka) » 26 окт 2005, 13:00

Элементарно настрой тунели между ними.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 26 окт 2005, 13:37

AlexS
Можно прописать VLAN 2 и 3 на каталисте и настроить роутинг между VLAN
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 4
Зарегистрирован: 26 окт 2005, 11:55
Откуда: Ukraine

Сообщение AlexS » 26 окт 2005, 14:10

Как?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 26 окт 2005, 14:35

На Cisco настраиваеш Vlan2 и Vlan 3,
Vlan 2
ip address xxx.xxx.xxx.xxx 255.255.255.0

Vlan 3
ip address yyy.yyy.yyy.yyy 255.255.255.0

включаеш порты. к которым подключены коммутаторы HP в эти Vlan
в конфигурации интерфейса (порта)
switchport mode access
switchport access vlan 2 или 3

шлюзами в подсетях ставиш IP соитветствующих Vlan нм Cisco.
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 27 окт 2005, 22:24

Цитата (Harry33 @ 26.10.2005 - 13:35)
На Cisco настраиваеш Vlan2 и Vlan 3,
Vlan 2
ip address xxx.xxx.xxx.xxx 255.255.255.0

Vlan 3
ip address yyy.yyy.yyy.yyy 255.255.255.0

включаеш порты. к которым подключены коммутаторы HP в эти Vlan
в конфигурации интерфейса (порта)
switchport mode access
switchport access vlan 2 или 3

шлюзами в подсетях ставиш IP соитветствующих Vlan нм Cisco.
[/quote]

А роутить кто будет? 2940 роутить не умеет - у нее просто нет команды
ip route. А пробрасывать тунели :) - зачем тогда вообще нужны vlan?
Мой вам совет
1 Определитесь - а нужны ли вам vlan? Может вы просто не совсем понимаете смысл данного понятия?
2 Если вам таки нужны VLAN-ы - с вашим железом вам нужен как минимум роутер. Подозреваю что свичи HP этого умеют. Остается только сервер, да и то если в нем стоят нормальные сетевые карты, которые умеют работать с VLAN - вот на своем сервере вы и поднимите роутер, который будет роутить данные между вашими VLAN
3. Если ваша сетевая карта не поддерживает VLAN - поставте в сервер 3 сетевые карты, и на портах 2940 включите их в соответсвующие VLAN. Роутинг все одно придется поднимать на сервере(если вам нужно иметь доступ из 2 в 3).
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 28 окт 2005, 02:12

Цитата (Harry33 @ 26.10.2005 - 13:35)
На Cisco настраиваеш Vlan2 и Vlan 3,
Vlan 2
ip address xxx.xxx.xxx.xxx 255.255.255.0

Vlan 3
ip address yyy.yyy.yyy.yyy 255.255.255.0

включаеш порты. к которым подключены коммутаторы HP в эти Vlan
в конфигурации интерфейса (порта)
switchport mode access
switchport access vlan 2 или 3

шлюзами в подсетях ставиш IP соитветствующих Vlan нм Cisco.
[/quote]

на самом деле правильней так:
Код

int Vlan 2
 ip address xxx.xxx.xxx.xxx 255.255.255.0
!
int Vlan 3
 ip address yyy.yyy.yyy.yyy 255.255.255.0
[/code]

это оставляется.
а порты назначаешь так:
Код
int range fa 1 - 2
switchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk allowed vlan 1,2,3

[/code]

допустим с 1 по 24 порты юзерские, а гигабитный 25 ухоит в каталисту.
а на 2626 порты которые включаются в каталисту отпределяешь так

Код

vlan 1
  name "DEFAULT_VLAN"
  untagged 25
  ip address <упрвляющий ip>
  no untagged 1-23
  exit
vlan 2
  name "users-2"
  untagged 1-18
  tagged 25
  exit
vlan 3
  name "users-3"
  untagged 19-24
  tagged 25
  exit

[/code]

идея понятна? ты включаешь хьюлеты не в порты доступа а в транки, и передаешь с каталисты нужные виланы. Вилан 1 обычно не тегируется и на него можно назначить, например, управляющий ip.
конечно, можно отдать все порты под один вилан, но вдруг тебе захочется принтера выделить...

а настчет маршрутизации между виланами, Павел проавильно указал.
Кто-то это должен делать. Подойдет минимум cisco 3550 или, если денег совсем нет, какой-нить линуксовый серверочек.
Trust me - i know what i’m doing © Sledge Hummer

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 28 окт 2005, 09:26

PavelKHTW
Точно.. промашка вышла....
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 4
Зарегистрирован: 26 окт 2005, 11:55
Откуда: Ukraine

Сообщение AlexS » 28 окт 2005, 17:16

Нужна помощь в настройке виланов.
Хлопцы, спасибо конечно за мудрый совет, но...
Мы сделали, так:
- Vlan2 - юзерский - 192.168.17.х
- Vlan3 - тоже юзерский - 192.168.18.х
- на серваке ЛИНУКСА сделали виртуальные устройства 802.1q, ну чето в этом роде. Vlan2 и Vlan3 видят сервер - друг друга не видят. Все хорошо...

Но нам еще нужно создать пару тройку Vlan-ов. Также хотелось бы не прописывать на всех подразделниях свои IP адресса. Так чтобы только у Виланов были разные адресса. А все юзеры оставались со своими старыми IP - адрессами. Все таки более 100 машин.
И еще нужно чтобы машины с Виндой видели все Vlan-ы.

!!!СПАСИБО!!!

Новый участник
Сообщения: 4
Зарегистрирован: 26 окт 2005, 11:55
Откуда: Ukraine

Сообщение AlexS » 28 окт 2005, 17:18

т. е. некоторые Виндовые машины...

След.

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14