<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Прошу помощи у ALL с VLAN</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19630.html</link>
    <description>С КИСКОЙ (2821 точнее) мало знаком, так что сильно не бейте (сразу)! Нашей организации была дана изначально одна сеть например 10.1.1.0&#092;24, другие даже через НАТ низзя. Сейчас в сети 150 компов. Из них 15 в бухгалтерии. Начальник поставил задачу: Всех Бухов ..... с пляжа в отдельную сеть, но на некоторые сервера и мы и они должны ходить. Все бы ничего - Головная контора запретила маску менять - говорят 255.255.255.0 и все тут, а не то под стул пнут. В общем ближе к теме создал VLAN1 общий и VLAN2 буховский на свитче, подвязал их на маршрутизаторе. Создал между ними bridge. Все отлично работает, но проблема - ACL (как я понимаю) применим тока к мосту, а я бы хотел на субинтерфейсах... Как быть подскажите пожалуйста, пните в нужном направлении.&lt;br&gt;ЗАРАНЕЕ ВСЕМ СПАСИБО.&lt;br&gt;&lt;br&gt;P.S.&lt;br&gt;Сколько максимум правил в именованом ACL. А то все говорят по разному.&lt;br&gt;</description>

<item>
    <title>Прошу помощи у ALL с VLAN (alexsterh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19630.html#4</link>
    <pubDate>Thu, 17 Sep 2009 09:39:14 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Private VLAN вам поможет, если ваш свич либо маршрутизатор поддерживает (если нет, &lt;br&gt;&amp;gt;то надо будет покупать). Используя Private VLAN, можно остаться в пределах &lt;br&gt;&amp;gt;выделенной головным офисом ip-сети и ограничить доступ хостов внутри этой сети &lt;br&gt;&amp;gt;друг к другу. &lt;br&gt;&amp;gt;Если с Private VLAN никак не получается, то не вижу проблемы разделить &lt;br&gt;&amp;gt;сеть на 10.1.1.0/25 и 10.1.1.128/25 (соответственно назначить их двум разным VLAN&apos;ам), &lt;br&gt;&amp;gt;а всем остальным отправлять суммарный маршрут к 10.1.1.0/24 &lt;br&gt;&lt;br&gt;Спасибо за предложение про Private VLAN слышал не раз. Сейчас поподробнее начну знакомиться с данным зверем!:)&lt;br&gt;По второму предложению не получится - головной оффис запретил маску подсети менять в любом виде. На контроле держат все изменения, хотя выход,который ВЫ предложили, единнственный оставался. Но все равно спасибо.&lt;br&gt;Спасибо ВСЕМ - тему считаю иожно закрыть.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Прошу помощи у ALL с VLAN (vnn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19630.html#3</link>
    <pubDate>Thu, 17 Sep 2009 07:03:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;В общем ближе к теме создал VLAN1 общий и VLAN2 буховский &lt;br&gt;&amp;gt;на свитче, подвязал их на маршрутизаторе. Создал между ними bridge. Все &lt;br&gt;&amp;gt;отлично работает, но проблема - ACL (как я понимаю) применим тока &lt;br&gt;&amp;gt;к мосту, а я бы хотел на субинтерфейсах... Как быть подскажите &lt;br&gt;&amp;gt;пожалуйста, пните в нужном направлении. &lt;br&gt;&amp;gt;ЗАРАНЕЕ ВСЕМ СПАСИБО. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;P.S. &lt;br&gt;&amp;gt;Сколько максимум правил в именованом ACL. А то все говорят по разному. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Private VLAN вам поможет, если ваш свич либо маршрутизатор поддерживает (если нет, то надо будет покупать). Используя Private VLAN, можно остаться в пределах выделенной головным офисом ip-сети и ограничить доступ хостов внутри этой сети друг к другу.&lt;br&gt;Если с Private VLAN никак не получается, то не вижу проблемы разделить сеть на 10.1.1.0/25 и 10.1.1.128/25 (соответственно назначить их двум разным VLAN&apos;ам), а всем остальным отправлять суммарный маршрут к 10.1.1.0/24&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Прошу помощи у ALL с VLAN (alexsterh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19630.html#2</link>
    <pubDate>Thu, 17 Sep 2009 01:54:51 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;возьмите для бухов другую сетку. &lt;br&gt;&amp;gt;к примеру 10.1.2.0&#092;27  повесьте на интерфейс маршрутизера айпи адрес из этой &lt;br&gt;&amp;gt;сетки &lt;br&gt;&amp;gt;только тут учтите особенности сети и т.п. !!! &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Здесь есть проблема - Головная контора настрого запретила использовать прочие IP адреса и NAT в любом его исполнении. Только тот, который по списку нам выдан. С другими IP я экспериментировал - все работает на УРА.&lt;br&gt;Но за ответ СПАСИБО! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;понимаю откуда вопрос но вам достаточно будет &lt;br&gt;&amp;gt;правил в количестве серверов для доступа +адын &lt;br&gt;&lt;br&gt;В данный момент у меня в ACL весит примерно 87 правил, если еще на сервера для VLAN1 и  VLAN2 понавесить правил, может за 100 перевалить. Мне просто прийдется списки оптимизировать, скорее всего надо начинать прямо сейчас!&lt;br&gt;&lt;br&gt;P.S.&lt;br&gt;Вчера попробовал поиграться с ip unnumbered - в принципе должно работать, если есть сервер с DHCP в сети (я так понял, прочитав на ciso.com). Но у меня почему-то не заработало. Может есть какие-нибудь тонкости при настройке ip unnumbered на субинтерфейсах? Заранее Спас</description>
</item>

<item>
    <title>Прошу помощи у ALL с VLAN (mario)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19630.html#1</link>
    <pubDate>Wed, 16 Sep 2009 13:40:53 GMT</pubDate>
    <description>&amp;gt;С КИСКОЙ (2821 точнее) мало знаком, так что сильно не бейте (сразу)! &lt;br&gt;&amp;gt;Нашей организации была дана изначально одна сеть например 10.1.1.0&#092;24, другие даже &lt;br&gt;&amp;gt;через НАТ низзя. Сейчас в сети 150 компов. Из них 15 &lt;br&gt;&amp;gt;в бухгалтерии. Начальник поставил задачу: Всех Бухов ..... с пляжа в &lt;br&gt;&amp;gt;отдельную сеть, но на некоторые сервера и мы и они должны &lt;br&gt;&amp;gt;ходить. Все бы ничего - Головная контора запретила маску менять - &lt;br&gt;&amp;gt;говорят 255.255.255.0 и все тут, а не то под стул пнут. &lt;br&gt;&lt;br&gt;возьмите для бухов другую сетку. &lt;br&gt;к примеру 10.1.2.0&#092;27  повесьте на интерфейс маршрутизера айпи адрес из этой сетки &lt;br&gt;только тут учтите особенности сети и т.п. !!! &lt;br&gt;&lt;br&gt;&amp;gt;В общем ближе к теме создал VLAN1 общий и VLAN2 буховский &lt;br&gt;&amp;gt;на свитче, подвязал их на маршрутизаторе. Создал между ними bridge. Все &lt;br&gt;&amp;gt;отлично работает, но проблема - ACL (как я понимаю) применим тока &lt;br&gt;&amp;gt;к мосту, а я бы хотел на субинтерфейсах... Как быть подскажите &lt;br&gt;&amp;gt;пожалуйста, пните в нужном направлении. &lt;br&gt;&amp;gt;ЗАРАНЕЕ ВСЕМ СПАСИБО. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;P.S. &lt;br&gt;&amp;gt;Сколько максимум правил в и</description>
</item>

</channel>
</rss>
