Помогите настроить Vlan-ы, я совсем запутался

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Новый участник
Сообщения: 2
Зарегистрирован: 08 июл 2004, 10:34

Сообщение Xrash » 08 июл 2004, 10:45

Есть сеть (Вынь 2000 AD DC) на основе 2-ух свитчей Nortel Bay Stack 450 (24) они соединены в стек (спец. кабелями сзади), т.е работают как один.
Тут зашел спец. прогой (nortel device manager) в управление свитчем-раздел Vlan, там удалил все виланы и оставил один назовем его port based Vlan №1 в него входят порт сервера и порты 3-6.
Вопрос <_< - Создаю port based Vlan №2 включаю в него порт сервера и порт 8, все чел который подключен к 8 порту не видит вообще ни кого, :angry: лечится это включением 8 порта в первый Вилан. :unsure: Что я не так делаю плиз очень надо, помогите советом. Спасибо.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 08 июл 2004, 11:08

Xrash
Сервер он тоже не видит?
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 2
Зарегистрирован: 08 июл 2004, 10:34

Сообщение Xrash » 08 июл 2004, 11:30

Harry33
Да и сервер он то же не видит.
У меня сейчас появилась мысль прочитав вот эту статью http://citforum.web.am/nets/autotracker/glava4.shtml
И у меня появился вопрос. Что же получается, при создании port based Vlan нельзя добиться что бы один порт (допустим сервера) присутствовал в нескольких виланах. Я правильно понял :unsure:

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 08 июл 2004, 15:11

Xrash
Угу ты правильно понял... в разных свичах принадлежность пора к нескольким Vlan реализована по разному... к сожалению с Nortel я не сталкивался
Знания, которые нельзя применить - бесполезны

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 09 июл 2004, 09:55

http://www.ixbt.com/comm/ci-vlq.html
Почитай, может поможет
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 27 июл 2004, 22:01

Цитата (Xrash @ 8.07.2004 - 09:45)
Есть сеть (Вынь 2000 AD DC) на основе 2-ух свитчей Nortel Bay Stack 450 (24) они соединены в стек (спец. кабелями сзади), т.е работают как один.
Тут зашел спец. прогой (nortel device manager) в управление свитчем-раздел Vlan, там удалил все виланы и оставил один назовем его port based Vlan №1 в него входят порт сервера и порты 3-6.
Вопрос <_< - Создаю port based Vlan №2 включаю в него порт сервера и порт 8, все чел который подключен к 8 порту не видит вообще ни кого, :angry: лечится это включением 8 порта в первый Вилан. :unsure: Что я не так делаю плиз очень надо, помогите советом. Спасибо.
[/quote]

На свичах Cisco это решается двумя способами
1 Указывается def GW на котором собственно и осуществляется роутинг
2 Поднимается роутинг непосредственно в самом свиче(cisco так умеет)
Вероятно так же умеют и твои - читаем доку
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 29 июл 2004, 00:36

Цитата
На свичах Cisco  это решается двумя способами
1 Указывается def GW на котором собственно и осуществляется роутинг
[/quote]


во-первых, причем здесь сиска?
во-вторых, коммутаторы работают на 2-ом уровне и что бы что-то смаршрутизировать надо либо маршрутизатор либо коммутитор 3го уровня.
и не все свичи cisco так умеют.

[quote] 2 Поднимается роутинг непосредственно в самом свиче(cisco так умеет)
Вероятно так же умеют и твои - читаем доку[quote]
этот так не умеет.

самое простое решение - поставить линуксовую тачку и на ней поднять маршрутизацию между виланами.
для этого на том порту к которому подключишь маршрутизатор надо настроить инкапсуляцию 802.1Q и разрашить нужные виланы.

если интересно, могу более детально рассказать как настроить линукс, а нортеловские свичи я настраивал только 350-е и то давно, деталей не помню.
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 1
Зарегистрирован: 02 авг 2004, 05:59

Сообщение Sergius » 02 авг 2004, 06:08

Если можно, немножко поподробнее о настройке Линукса.

Спасибо.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 02 авг 2004, 11:17

PavelKHTW
biruk прав на все 100 тут необходим внешний роутер или коммутатор поумнее имеющегося... Роутер можно поднять как на линуксе так и на виндовом серваке (на Linux IMHO правильнее... если знаеш что это).
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 02 авг 2004, 12:39

сначала проверь, поддерживает ли ядро виланы:
# dmesg |grep 802
802.1Q VLAN Support v1.8 Ben Greear <greearb@candelatech.com>
#
или, если vlan сделали модулем:
# modprobe 8021q
# lsmod | grep 802
8021q 13800 0 (unused)
#
если такого нет, надо перекомпилировать ядро.
в старой конфиге поставить звездочку тут:
<*> 802.1Q VLAN Support

и скачать vconfig (бинарник): wget http://www.candelatech.com/~greear/vconfig
или исходник : wget http://www.candelatech.com/~greear/vlan/vlan.1.8.tar.gz
компилишь, устанвливаешь.

потом с консоли, лишаешь интерфейса адреса
ifconfig eth0 down
ifconfig eth0 0.0.0.0 0.0.0.0 up
устанавливаешь вид имени интерфейса:
# vconfig set_name_type VLAN_PLUS_VID
делаешь сами vlan'ы
# vconfig add eth0 100
# vconfig add eth0 200
назначаешь ip
# ifconfig vlan0100 172.18.1.1 netmask 255.255.255.0 broadcast 172.18.1.255 up
# ifconfig vlan0100 172.18.1.1 netmask 255.255.255.0 broadcast 172.18.2.255 up
все, дальше, настраиваешь коммутатор.
ну и не забудь это прописать в стартовый скрипт :)
Trust me - i know what i’m doing © Sledge Hummer

След.

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6