Возник вопрос.
Есть несколько рабочих станций, подключенных в 2950.
на 2950 созданы 2 vlan-а с разбивкой по портам.
vlan1 и vlan2 .
порт, подключенный к 3660 в транке. nativ для него 1-й. разрешены все vlan-ы.
Все рабочие станции и порт на 3660 (он для них шлюз) в одной сети
x.x.x.0 255.255.255.0.
соответственно как и ожидалось vlan 1 ходит через маршрутизатор нормально, vlan 2 нет. Прописываем на 3660 сабинтерфейс FastEthernet0/0.1 с encapsulation dot1Q 2. Без ip-адреса
все равно vlan 2 не ходит. В принципе понятно, что если в vlan 2 прописать другую подсеть и ip из неё на сабинтерфейсе, то все заработает. Но подсеть одна.
как пробросить vlan 2 через маршрутизатор?
а смысл?? так никто не делает....зачем тагда ни виланы разбивали сеть??
>а смысл?? так никто не делает....
>зачем тагда ни виланы разбивали сеть??
чтобы они не видели друг друга, но все ходили в инет
порезать сеть возможности нет
нат недопустим
>>а смысл?? так никто не делает....
>>зачем тагда ни виланы разбивали сеть??
>чтобы они не видели друг друга, но все ходили в инет
>порезать сеть возможности нет
>нат недопустим
а private vlan - не решает?
и как оно тебе поможет?
>и как оно тебе поможет?
1) не видели - друга - через изолированные порты pvlan'a
2) ходили в инет - через promiscious port
на 2950 :))
на 2950 такого вроде нет
есть port protect
но это не совсем подходитпопробую подробнее
схема временная и задача не из первостепенных. просто сразу сделать не получилось и теперь хочется понять можно это вообще сделать или нет.2950
порты
1 - клиент 1
2 - клиент 1
3 - клиент 2
4 - клиент 2
5 - клиент 2
.
.
24 - транк в маршрутизаторнадо:
1. чтобы клиент 1 видел все свои хосты
2. чтобы клиент 2 видел все свои хосты
3. клиент 1 и 2 не видели друг друга
4. все ходили в инет через маршрутизатор
>на 2950 такого вроде нет
>есть port protect
>но это не совсем подходит
>
>попробую подробнее
>схема временная и задача не из первостепенных. просто сразу сделать не получилось
>и теперь хочется понять можно это вообще сделать или нет.
>
>2950
>порты
>1 - клиент 1
>2 - клиент 1
>3 - клиент 2
>4 - клиент 2
>5 - клиент 2
>.
>.
>24 - транк в маршрутизатор
>
>надо:
>1. чтобы клиент 1 видел все свои хосты
>2. чтобы клиент 2 видел все свои хосты
>3. клиент 1 и 2 не видели друг друга
>4. все ходили в инет через маршрутизатор
верно - про 2950 pvlan я погорячился.
и если сделать порты клиентов 1 и 2 protected?
>верно - про 2950 pvlan я погорячился.
>и если сделать порты клиентов 1 и 2 protected?тогда клиент 1 не увидит своих на разных портах
>>верно - про 2950 pvlan я погорячился.
>>и если сделать порты клиентов 1 и 2 protected?
>
>тогда клиент 1 не увидит своих на разных портах
это каких своих поясни? трафик не передается только если оба порта на свиче протектед
>это каких своих поясни? трафик не передается только если оба порта на
>свиче протектедкакие порты по приведенному примеру делать защищенными?
настрой раутинг между виланами.... и повесь списки доступа...
>настрой раутинг между виланами.... и повесь списки доступа...они в одной сети (см. 1-ое сообщение)
>>настрой раутинг между виланами.... и повесь списки доступа...
>
>они в одной сети (см. 1-ое сообщение)у ща такаяже проблема.
У меня есть два вилана 30 и 57
Они друг друга не видят!
А сейча надо штобы они видели.
Они находятся в разных подсетях одной сети: х.х.20.х
Волка правильно говорит, настрой раутинг и повесь access-lists
хочешь что были все в одной подсети ,причем гуляли через один шлюз и не видели друг друга :))
изначально неправильный дизайн....
>изначально неправильный дизайн....всем большое спасибо
Это и надо было понять. а то были сомнения
>>а смысл?? так никто не делает....
>>зачем тагда ни виланы разбивали сеть??
>чтобы они не видели друг друга, но все ходили в инет
>порезать сеть возможности нет
>нат недопустимА как насчёт аксес листов по макам? ... Они спасут отца руской демократии ...? И не нада вообще тогда бить на вланы!
На циске - субинтерфейсы с разными dot1q vlan c делением общей сети на
две.Придется клиентам маски менять и шлюзы.На каталисте - шлюз циски в
транке,клиенты в аксесс виланах.
То, что уважаемый тов. предлагает-бред, потому что в одной сети парубки могут быть только в одном вилане. Чиста так сказать физицки...
Сорри кто не понял...
никого не слушай, тока ВОЛКА - не добавить, не убавить...