URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 21700
[ Назад ]

Исходное сообщение
"1 порт 2 vlan"

Отправлено wzrd , 06-Окт-10 14:03 
Пожалуйста, объясните на примере, как завести на определенный порт 2 vlan`а сразу.
Есть vlan 1 и vlan 2 есть порт 0/11. Каким образом без мульти влана прописать? Очень выручите, спасибо заранее.

Содержание

Сообщения в этом обсуждении
"1 порт 2 vlan"
Отправлено Николай , 06-Окт-10 14:49 
> Пожалуйста, объясните на примере, как завести на определенный порт 2 vlan`а сразу.
> Есть vlan 1 и vlan 2 есть порт 0/11. Каким образом без
> мульти влана прописать? Очень выручите, спасибо заранее.

или сделать порт транковый или через костыли - 2 влана вывести через отдельные порты в аксесе - воткнуть в хаб/неуправляемый свитч с нарушением всей идеологии разделения по вланам и безопасности.


"1 порт 2 vlan"
Отправлено kiu , 07-Окт-10 00:24 
> или сделать порт транковый

И что потом делать с тегированым трафиком на этом порту?



"1 порт 2 vlan"
Отправлено kiu , 07-Окт-10 00:26 
>> или сделать порт транковый
> И что потом делать с тегированым трафиком на этом порту? Кроме нативного VLAN1?

"1 порт 2 vlan"
Отправлено blank , 07-Окт-10 08:16 
>>> или сделать порт транковый
>> И что потом делать с тегированым трафиком на этом порту? Кроме нативного VLAN1?

зависит от задачи, нативным может быть любой влан.
если нужно комп без поддержки тегов пускать в несколько вланов- юзайте роутинг.


"1 порт 2 vlan"
Отправлено fantom , 07-Окт-10 11:57 
>> или сделать порт транковый
> И что потом делать с тегированым трафиком на этом порту?

Использовать линух или фрю.


"1 порт 2 vlan"
Отправлено kiu , 07-Окт-10 22:54 
>>> или сделать порт транковый
>> И что потом делать с тегированым трафиком на этом порту?
> Использовать линух или фрю.

Или еще один каталист :-). Человек явно нечто другое хотел.


"1 порт 2 vlan"
Отправлено wzrd , 08-Окт-10 14:05 
>>>> или сделать порт транковый
>>> И что потом делать с тегированым трафиком на этом порту?
>> Использовать линух или фрю.
> Или еще один каталист :-). Человек явно нечто другое хотел.

совершенно верно.

интересует момент: скажем так "сплит" на железяке 2960 для одного порта fa 2 vlan`ов
что бы порт гулял в оба. И по возможности описать порядок действий.


"1 порт 2 vlan"
Отправлено GolDi , 08-Окт-10 14:20 
>>>>> или сделать порт транковый
>>>> И что потом делать с тегированым трафиком на этом порту?
>>> Использовать линух или фрю.
>> Или еще один каталист :-). Человек явно нечто другое хотел.
> совершенно верно.
> интересует момент: скажем так "сплит" на железяке 2960 для одного порта fa
> 2 vlan`ов
> что бы порт гулял в оба. И по возможности описать порядок действий.

ещё раз смотрите про voice vlan


"1 порт 2 vlan"
Отправлено Valery12 , 09-Окт-10 17:28 
> совершенно верно.
> интересует момент: скажем так "сплит" на железяке 2960 для одного порта fa
> 2 vlan`ов
> что бы порт гулял в оба. И по возможности описать порядок действий.

может, если вы объясните зачем это нужно, вам предложат более правильное решение, потому как cisco в отличии от других вендоров принципиально не поддерживает такие "гибридные" (так они в 3COM называются)порты
скажем если нужно одним шнурком подключить сервер к нескольким сетям используется сетевая карта с поддержкой vlan и транковый порт на коммутаторе
если в пределах одного vlan должны быть ограничения по доступу между группами портов - используется private vlan
и т.д.


"1 порт 2 vlan"
Отправлено kiu , 10-Окт-10 15:47 
Присоединяюсь к вышесказанному - конечную цель проясните.
Может 2 сетевухи на сервере Вас устроят?

"1 порт 2 vlan"
Отправлено wzrd , 11-Окт-10 13:06 
> Присоединяюсь к вышесказанному - конечную цель проясните.
> Может 2 сетевухи на сервере Вас устроят?

Есть коммутатор 3 com в который заведены 3 видеорегистратора с потоками видео, коммутатор приходит в catalyst в порт 0/11. Задача: 0/11 вывести в Vlan 40 , но с условием того, что бы определенные порты это го же каталиста находящиеся в Vlan 1 гуляли в Vlan 40. Простыми словами иметь доступ к видеорегистраторам находящимся в своей подсети -  из другой подсети.  


"1 порт 2 vlan"
Отправлено Valery12 , 11-Окт-10 13:25 
>> Присоединяюсь к вышесказанному - конечную цель проясните.
>> Может 2 сетевухи на сервере Вас устроят?
> Есть коммутатор 3 com в который заведены 3 видеорегистратора с потоками видео,
> коммутатор приходит в catalyst в порт 0/11. Задача: 0/11 вывести в
> Vlan 40 , но с условием того, что бы определенные порты
> это го же каталиста находящиеся в Vlan 1 гуляли в Vlan
> 40. Простыми словами иметь доступ к видеорегистраторам находящимся в своей подсети
> -  из другой подсети.

не озвучена модель коммутатора, но вообще это задача как раз для private vlan


"1 порт 2 vlan"
Отправлено wzrd , 11-Окт-10 17:29 
> не озвучена модель коммутатора, но вообще это задача как раз для private
> vlan

была выше озвучена :)   2960 PST-L



"1 порт 2 vlan"
Отправлено Valery12 , 12-Окт-10 09:34 
>> не озвучена модель коммутатора, но вообще это задача как раз для private
>> vlan
> была выше озвучена :)   2960 PST-L

просмотрел, эта модель не поддерживает, но вот ключевая фраза

> Простыми словами иметь доступ к видиорегистраторам находящимся в своей подсети -  из
> другой подсети"

если подсети разные то каждая должна быть в своем VLAN, а между ними маршрутизатор с нужным ACL.
если все будет в одной подсети то один VLAN и MAC-ACL на портах


"1 порт 2 vlan"
Отправлено wzrd , 13-Окт-10 10:36 
ввел всех в заблуждение. извиняюсь. написал про подседи, имел ввиду разные VLAN , подсеть одна.

Простыми словами иметь доступ к видиорегистраторам находящимся в своем VLAN -  из
другого VLAN


"1 порт 2 vlan"
Отправлено Muslim , 08-Дек-13 19:45 
> ввел всех в заблуждение. извиняюсь. написал про подседи, имел ввиду разные VLAN
> , подсеть одна.
> Простыми словами иметь доступ к видиорегистраторам находящимся в своем VLAN -  
> из
> другого VLAN

А вот есть ещё один случай когда это надо. Мне нужно настроить 5 свичей.
На них будут антагед порты для компьютеров и таггед для аксес поинтов и телефонов, неговорю о том что в вайфай будут несколько виланов.
Как вот мне теперь настроить порты так чтобы не настраивать каждый порт отдельно под какойто тип оборудования.
Например на делинке я бы это очень легко сделал, просто указал бы PVID вилан на всех портах и тагед виланы на тех же портах. В таком случае подключаю я АП он берет сои виланы, подключаю телефон он коннектится к своему. а подключаю компьютер он подрубаеться к PVID тобешь к антагед потоку. При всём при этом мне ненадо настраивать отдельно виланы для кажого порта спецефически под тип подключаемого устройства. А на циско это сделать как? на 2960. На 37-й серии я знаю как и на SM500 тоже. на них есть dot1p. Обидно что на 2960 это сделять не возможно при том что 2960 стоит в два раза с половиной дороже SM500.


"1 порт 2 vlan"
Отправлено kiu , 12-Окт-10 16:47 
Простыми словами иметь доступ к видеорегистраторам находящимся в своей подсети
из другой подсети.
Т.е. роутинг. Ставьте маршрутизатор. Без него нет смысла в VLANах.