есть коммутатор cisco catalyst 3570g 48 портовый, разбитый на 3 vlan, 1 порт trunk.
задача поставленая сделать 1 порт который будет видеть все 3 VLan.после поднятия кучи литературы и прочтения тонн документаций и т.д. Так у меня ничего и не получилось. может подскажите есть ли возможность на cisco такое сделать если нет то каким образом и на каком обородувании есть возможность такой организации
> есть коммутатор cisco catalyst 3570g 48 портовый, разбитый на 3 vlan, 1
> порт trunk.
> задача поставленая сделать 1 порт который будет видеть все 3 VLan.
> после поднятия кучи литературы и прочтения тонн документаций и т.д. Так у
> меня ничего и не получилось. может подскажите есть ли возможность на
> cisco такое сделать если нет то каким образом и на каком
> обородувании есть возможность такой организациине совсем понятно какое устройство должно видеть все 3 влана...
>> есть коммутатор cisco catalyst 3570g 48 портовый, разбитый на 3 vlan, 1
>> порт trunk.
>> задача поставленая сделать 1 порт который будет видеть все 3 VLan.
>> после поднятия кучи литературы и прочтения тонн документаций и т.д. Так у
>> меня ничего и не получилось. может подскажите есть ли возможность на
>> cisco такое сделать если нет то каким образом и на каком
>> обородувании есть возможность такой организации
> не совсем понятно какое устройство должно видеть все 3 влана...будет подключен компьютер который должен будет видеть все компьютеры из всех вланов, но его из вланов видно не должно
>>> есть коммутатор cisco catalyst 3570g 48 портовый, разбитый на 3 vlan, 1
>>> порт trunk.
>>> задача поставленая сделать 1 порт который будет видеть все 3 VLan.
>>> после поднятия кучи литературы и прочтения тонн документаций и т.д. Так у
>>> меня ничего и не получилось. может подскажите есть ли возможность на
>>> cisco такое сделать если нет то каким образом и на каком
>>> обородувании есть возможность такой организации
>> не совсем понятно какое устройство должно видеть все 3 влана...
> будет подключен компьютер который должен будет видеть все компьютеры из всех вланов,
> но его из вланов видно не должноЕсли стоит острая необходимость реализовать это именно на L2 то можно покрутить
private vlan и VACL. А можно и простым ACL если все vlan терминируются на свитче и поддерживается inter vlan routing.
>[оверквотинг удален]
>>>> после поднятия кучи литературы и прочтения тонн документаций и т.д. Так у
>>>> меня ничего и не получилось. может подскажите есть ли возможность на
>>>> cisco такое сделать если нет то каким образом и на каком
>>>> обородувании есть возможность такой организации
>>> не совсем понятно какое устройство должно видеть все 3 влана...
>> будет подключен компьютер который должен будет видеть все компьютеры из всех вланов,
>> но его из вланов видно не должно
> Если стоит острая необходимость реализовать это именно на L2 то можно покрутить
> private vlan и VACL. А можно и простым ACL если все vlan
> терминируются на свитче и поддерживается inter vlan routing.Порт смотрящий в устройство перевести в транковый режим, и на компьютере с помощью сетевой карты, умеющей работать с vlan, принять транк и развести по подинтерфейсам
>[оверквотинг удален]
>>>> после поднятия кучи литературы и прочтения тонн документаций и т.д. Так у
>>>> меня ничего и не получилось. может подскажите есть ли возможность на
>>>> cisco такое сделать если нет то каким образом и на каком
>>>> обородувании есть возможность такой организации
>>> не совсем понятно какое устройство должно видеть все 3 влана...
>> будет подключен компьютер который должен будет видеть все компьютеры из всех вланов,
>> но его из вланов видно не должно
> Если стоит острая необходимость реализовать это именно на L2 то можно покрутить
> private vlan и VACL. А можно и простым ACL если все vlan
> терминируются на свитче и поддерживается inter vlan routing.а можно подбробнее о VACL каким образом можно разграничить
сам я создалip access-list extended ADMINS
permit ip host 192.168.10.77 192.168.20.0 0.0.0.77 // вроде как одному компу на порте разрешаю ходить по всемvlan access-map ACCESS_MAP 10
action forward
match ip address ADMINSvlan filter ACCESS_MAP vlan-list all //применяю фильтр ко всем вланам
сам начинающий администратор помогите =) или подскажите на каком ресурсе прочитать
>>> есть коммутатор cisco catalyst 3570g 48 портовый, разбитый на 3 vlan, 1
>>> порт trunk.
>>> задача поставленая сделать 1 порт который будет видеть все 3 VLan.
>>> после поднятия кучи литературы и прочтения тонн документаций и т.д. Так у
>>> меня ничего и не получилось. может подскажите есть ли возможность на
>>> cisco такое сделать если нет то каким образом и на каком
>>> обородувании есть возможность такой организации
>> не совсем понятно какое устройство должно видеть все 3 влана...
> будет подключен компьютер который должен будет видеть все компьютеры из всех вланов,
> но его из вланов видно не должноСамый простейший способ, как тут уже и предлагалось, на 3750 настроить транковый порт (с тремя вланами) к этому порту подключить ваш комп, на нем поднять поддержку вланов и включить фаервол.
Получите искомое – «будет подключен компьютер который должен будет видеть все компьютеры из всех вланов, но его из вланов видно не должно»
>[оверквотинг удален]
>>>> обородувании есть возможность такой организации
>>> не совсем понятно какое устройство должно видеть все 3 влана...
>> будет подключен компьютер который должен будет видеть все компьютеры из всех вланов,
>> но его из вланов видно не должно
> Самый простейший способ, как тут уже и предлагалось, на 3750 настроить транковый
> порт (с тремя вланами) к этому порту подключить ваш комп, на
> нем поднять поддержку вланов и включить фаервол.
> Получите искомое – «будет подключен компьютер который должен будет видеть
> все компьютеры из всех вланов, но его из вланов видно не
> должно»Спасибо объяснил своему начальству ситуацию и сделал именно так ;) или сказал покупайте оборудование с поддержкой multiVlan.
Так что благодарю за ответы.