Пожалуйста, объясните на примере, как завести на определенный порт 2 vlan`а сразу.
Есть vlan 1 и vlan 2 есть порт 0/11. Каким образом без мульти влана прописать? Очень выручите, спасибо заранее.
> Пожалуйста, объясните на примере, как завести на определенный порт 2 vlan`а сразу.
> Есть vlan 1 и vlan 2 есть порт 0/11. Каким образом без
> мульти влана прописать? Очень выручите, спасибо заранее.или сделать порт транковый или через костыли - 2 влана вывести через отдельные порты в аксесе - воткнуть в хаб/неуправляемый свитч с нарушением всей идеологии разделения по вланам и безопасности.
> или сделать порт транковыйИ что потом делать с тегированым трафиком на этом порту?
>> или сделать порт транковый
> И что потом делать с тегированым трафиком на этом порту? Кроме нативного VLAN1?
>>> или сделать порт транковый
>> И что потом делать с тегированым трафиком на этом порту? Кроме нативного VLAN1?зависит от задачи, нативным может быть любой влан.
если нужно комп без поддержки тегов пускать в несколько вланов- юзайте роутинг.
>> или сделать порт транковый
> И что потом делать с тегированым трафиком на этом порту?Использовать линух или фрю.
>>> или сделать порт транковый
>> И что потом делать с тегированым трафиком на этом порту?
> Использовать линух или фрю.Или еще один каталист :-). Человек явно нечто другое хотел.
>>>> или сделать порт транковый
>>> И что потом делать с тегированым трафиком на этом порту?
>> Использовать линух или фрю.
> Или еще один каталист :-). Человек явно нечто другое хотел.совершенно верно.
интересует момент: скажем так "сплит" на железяке 2960 для одного порта fa 2 vlan`ов
что бы порт гулял в оба. И по возможности описать порядок действий.
>>>>> или сделать порт транковый
>>>> И что потом делать с тегированым трафиком на этом порту?
>>> Использовать линух или фрю.
>> Или еще один каталист :-). Человек явно нечто другое хотел.
> совершенно верно.
> интересует момент: скажем так "сплит" на железяке 2960 для одного порта fa
> 2 vlan`ов
> что бы порт гулял в оба. И по возможности описать порядок действий.ещё раз смотрите про voice vlan
> совершенно верно.
> интересует момент: скажем так "сплит" на железяке 2960 для одного порта fa
> 2 vlan`ов
> что бы порт гулял в оба. И по возможности описать порядок действий.может, если вы объясните зачем это нужно, вам предложат более правильное решение, потому как cisco в отличии от других вендоров принципиально не поддерживает такие "гибридные" (так они в 3COM называются)порты
скажем если нужно одним шнурком подключить сервер к нескольким сетям используется сетевая карта с поддержкой vlan и транковый порт на коммутаторе
если в пределах одного vlan должны быть ограничения по доступу между группами портов - используется private vlan
и т.д.
Присоединяюсь к вышесказанному - конечную цель проясните.
Может 2 сетевухи на сервере Вас устроят?
> Присоединяюсь к вышесказанному - конечную цель проясните.
> Может 2 сетевухи на сервере Вас устроят?Есть коммутатор 3 com в который заведены 3 видеорегистратора с потоками видео, коммутатор приходит в catalyst в порт 0/11. Задача: 0/11 вывести в Vlan 40 , но с условием того, что бы определенные порты это го же каталиста находящиеся в Vlan 1 гуляли в Vlan 40. Простыми словами иметь доступ к видеорегистраторам находящимся в своей подсети - из другой подсети.
>> Присоединяюсь к вышесказанному - конечную цель проясните.
>> Может 2 сетевухи на сервере Вас устроят?
> Есть коммутатор 3 com в который заведены 3 видеорегистратора с потоками видео,
> коммутатор приходит в catalyst в порт 0/11. Задача: 0/11 вывести в
> Vlan 40 , но с условием того, что бы определенные порты
> это го же каталиста находящиеся в Vlan 1 гуляли в Vlan
> 40. Простыми словами иметь доступ к видеорегистраторам находящимся в своей подсети
> - из другой подсети.не озвучена модель коммутатора, но вообще это задача как раз для private vlan
> не озвучена модель коммутатора, но вообще это задача как раз для private
> vlanбыла выше озвучена :) 2960 PST-L
>> не озвучена модель коммутатора, но вообще это задача как раз для private
>> vlan
> была выше озвучена :) 2960 PST-Lпросмотрел, эта модель не поддерживает, но вот ключевая фраза
> Простыми словами иметь доступ к видиорегистраторам находящимся в своей подсети - из
> другой подсети"если подсети разные то каждая должна быть в своем VLAN, а между ними маршрутизатор с нужным ACL.
если все будет в одной подсети то один VLAN и MAC-ACL на портах
ввел всех в заблуждение. извиняюсь. написал про подседи, имел ввиду разные VLAN , подсеть одна.Простыми словами иметь доступ к видиорегистраторам находящимся в своем VLAN - из
другого VLAN
> ввел всех в заблуждение. извиняюсь. написал про подседи, имел ввиду разные VLAN
> , подсеть одна.
> Простыми словами иметь доступ к видиорегистраторам находящимся в своем VLAN -
> из
> другого VLANА вот есть ещё один случай когда это надо. Мне нужно настроить 5 свичей.
На них будут антагед порты для компьютеров и таггед для аксес поинтов и телефонов, неговорю о том что в вайфай будут несколько виланов.
Как вот мне теперь настроить порты так чтобы не настраивать каждый порт отдельно под какойто тип оборудования.
Например на делинке я бы это очень легко сделал, просто указал бы PVID вилан на всех портах и тагед виланы на тех же портах. В таком случае подключаю я АП он берет сои виланы, подключаю телефон он коннектится к своему. а подключаю компьютер он подрубаеться к PVID тобешь к антагед потоку. При всём при этом мне ненадо настраивать отдельно виланы для кажого порта спецефически под тип подключаемого устройства. А на циско это сделать как? на 2960. На 37-й серии я знаю как и на SM500 тоже. на них есть dot1p. Обидно что на 2960 это сделять не возможно при том что 2960 стоит в два раза с половиной дороже SM500.
Простыми словами иметь доступ к видеорегистраторам находящимся в своей подсети
из другой подсети.
Т.е. роутинг. Ставьте маршрутизатор. Без него нет смысла в VLANах.