<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как сделать на cisco traffic_segmentation от d-link-а</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19746.html</link>
    <description>Всем привет.&lt;br&gt;Есть у D-Link-овских коммутаторов (L2, L3) такая замечательная функция - traffic_segmentation. Она разрешает трафик между указанными портами (остальное - запрещает).&lt;br&gt;Желаю разрешить трафик только трафик между 2-м и 7-м портами, между 3-м и 7-м портами и запретить между 2-м и 3-м. Для Д-линка (DES-3526, DES-3038, DGS-3627G и т.д.) пишу:&lt;br&gt;&lt;br&gt;config traffic_segmentation 2-3 forward_list 7&lt;br&gt;config traffic_segmentation 7 forward_list 2-3&lt;br&gt;&lt;br&gt;и получаю искомый результат (2 и 3-й порты могут общаться ТОЛЬКО с 7-м портом, но не между собой, 7-й порт может общаться ТОЛЬКО с 2-м или 3-м, остальные порты нас не интересуют).&lt;br&gt;&lt;br&gt;А как мне получить такой же результат на цискином оборудовании? Для примера, на каталисте 3750? Прошу привести именно кусок конфига, потому как из абстрактных рассуждений &quot;крутых цискарей&quot; понял, что это сделать можно, но никто из них мне конкретики не дал.&lt;br&gt;Еще могу сказать, что все три порта имеют одинаковую конфигурацию:&lt;br&gt;&lt;br&gt;interface GigabitEthernet2/0/2&lt;br&gt; description Port 2&lt;br&gt; swit</description>

<item>
    <title>Как сделать на cisco traffic_segmentation от d-link-а (GreatFoolDad)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19746.html#6</link>
    <pubDate>Thu, 08 Oct 2009 12:50:23 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Смотрите, вообще с точки зрения дизайна сети, нужно чтобы номера VLAN&apos;ов не &lt;br&gt;&amp;gt;перекрывались на разных площадках. Тогда проблемы с общением между портами в &lt;br&gt;&amp;gt;данных VLAN&apos;ах просто не будет. На худой конец данные VLAN&apos;ы можно &lt;br&gt;&amp;gt;убрать из switchport trunk allowed vlan. &lt;br&gt;&lt;br&gt;Т.е. в &quot;цискиной сети&quot; (сетке, построенной в соблюдением цискиных требований) такой ситуации случиться не может? Значит &quot;в лоб&quot; мою задачу решить не получится - придется либо переделывать сетку под цискины стандарты, либо пользоваться чем более другим.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;.... На аксессных портах Ваша задача решается с помощью &lt;br&gt;&amp;gt;private-vlan. &lt;br&gt;&lt;br&gt;С аксессными портами все понятно. Там и protected port хватает&lt;br&gt;&lt;br&gt;Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Как сделать на cisco traffic_segmentation от d-link-а (vbnz)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19746.html#5</link>
    <pubDate>Wed, 07 Oct 2009 18:55:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;условия. Я не собираю компромат на тему &quot;что может д-линк-овское железо, &lt;br&gt;&amp;gt;чего не может цискино&quot;. Мне просто нужна помощь в решении именно &lt;br&gt;&amp;gt;моей задачи с именно моими условиями.&lt;br&gt;&amp;gt;Если сделать это цискиными средствами нельзя, так и скажите - буду что-то &lt;br&gt;&amp;gt;другое придумывать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Предполагаю, что опция protected port тоже не подойдет, потому что мне нужно &lt;br&gt;&amp;gt;неким образом задать список портов, которые имеют доступ к 7-му порту &lt;br&gt;&amp;gt;(2 и 3), а так же ко 2-му (7) и 3-му(7). &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Смотрите, вообще с точки зрения дизайна сети, нужно чтобы номера VLAN&apos;ов не перекрывались на разных площадках. Тогда проблемы с общением между портами в данных VLAN&apos;ах просто не будет. На худой конец данные VLAN&apos;ы можно убрать из switchport trunk allowed vlan. &lt;br&gt;&lt;br&gt;Вообще в транке ходят все вланы, которые разрешены, но внутри транка взаимодействия между вланами нет. На аксессных портах Ваша задача решается с помощью private-vlan.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как сделать на cisco traffic_segmentation от d-link-а (GreatFoolDad)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19746.html#4</link>
    <pubDate>Wed, 07 Oct 2009 08:20:00 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;... Это справедливо &lt;br&gt;&amp;gt;для 2-го Уровня !!! &lt;br&gt;&amp;gt;про трейтий уровень вы ничего не сказали. &lt;br&gt;&amp;gt;так что... не обессудьте. &lt;br&gt;&lt;br&gt;traffic_segmentation (у d-link-а) и работает на 2-м уровне. потому про L-3 я ни слова не сказал.&lt;br&gt;&lt;br&gt;&amp;gt;и тогда &lt;br&gt;&amp;gt;порт в который воткнут рег1 &lt;br&gt;&amp;gt;пишете switchport trunk allowed vlan 10 &lt;br&gt;&amp;gt;рег2&lt;br&gt;&amp;gt;switchport trunk allowed vlan 20 &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;ну я же явно написал:&lt;br&gt;для всех трех портов, о которых идет речь, конфиг в плане виланов одинаковый&lt;br&gt;&lt;br&gt;switchport trunk encapsulation dot1q&lt;br&gt;switchport trunk allowed vlan 3,5,6&lt;br&gt;switchport mode trunk&lt;br&gt;&lt;br&gt;Не коим образом не желаю наезжать на цисководов, но, господа, читайте начальные условия. Я не собираю компромат на тему &quot;что может д-линк-овское железо, чего не может цискино&quot;. Мне просто нужна помощь в решении именно моей задачи с именно моими условиями.&lt;br&gt;Если сделать это цискиными средствами нельзя, так и скажите - буду что-то другое придумывать.&lt;br&gt;&lt;br&gt;Предполагаю, что опция protected port тоже не подойдет, потому что мне нужно неким образом задать список портов,</description>
</item>

<item>
    <title>Как сделать на cisco traffic_segmentation от d-link-а (mario)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19746.html#3</link>
    <pubDate>Wed, 07 Oct 2009 07:53:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;interface GigabitEthernet2/0/7 &lt;br&gt;&amp;gt;&amp;gt; description Port 7 &lt;br&gt;&amp;gt;&amp;gt; switchport trunk encapsulation dot1q &lt;br&gt;&amp;gt;&amp;gt; switchport trunk allowed vlan 3,5,6 &lt;br&gt;&amp;gt;&amp;gt; switchport mode trunk &lt;br&gt;&amp;gt;&amp;gt;end &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это не нужно делать на транковых портах. Если на access-port, то смотрите &lt;br&gt;&amp;gt;в сторону private vlan &lt;br&gt;&lt;br&gt;в вашем случае действительно использовать приватные вланы.&lt;br&gt;если хотите через  транк сделать то &lt;br&gt;вам нужно что бы на reg1 к примеру ставилась метка влан 10&lt;br&gt;на reg2 влан 20 &lt;br&gt;&lt;br&gt;с&lt;br&gt;&lt;br&gt;и тогда &lt;br&gt;порт в который воткнут рег1 &lt;br&gt;пишете switchport trunk allowed vlan 10&lt;br&gt;на рег2 &lt;br&gt;switchport trunk allowed vlan 20 &lt;br&gt;&lt;br&gt;ну и куда 72-я воткнута там все вланы пропускаем.&lt;br&gt;это если смотреть ваш конфиг.&lt;br&gt;а вобще &lt;br&gt;swi mode acc &lt;br&gt;swi acc vlan 10 &lt;br&gt;&lt;br&gt;&amp; на другом &lt;br&gt;swi mode acc &lt;br&gt;swi acc vlan 20&lt;br&gt;&lt;br&gt;тогда на регах метить не надо ничего...&lt;br&gt;ну и куда 72 воткнута там транк порт &lt;br&gt;&lt;br&gt;итого они будут видеть только 72-у а друг друга нет. Это справедливо для 2-го Уровня !!!&lt;br&gt;про трейтий уровень вы ничего не сказали.&lt;br&gt;так что...</description>
</item>

<item>
    <title>Как сделать на cisco traffic_segmentation от d-link-а (GreatFoolDad)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19746.html#2</link>
    <pubDate>Wed, 07 Oct 2009 04:52:25 GMT</pubDate>
    <description>&amp;gt;Это не нужно делать на транковых портах. Если на access-port, то смотрите &lt;br&gt;&amp;gt;в сторону private vlan &lt;br&gt;&lt;br&gt;Так мне это надо делать все равно на каких портах. Т.е. это могут и акксессные порты, и транковые. И виланы я для примера.&lt;br&gt;Кстати, а почему на транковых портах этого делать не нужно? Если у меня схема такая:&lt;br&gt;&lt;br&gt;                                              7                            2&lt;br&gt;&amp;lt;inet&amp;gt;==&amp;lt;CISCO 7206&amp;gt;==&amp;lt;catalyst 3750&amp;gt;==&amp;lt;Reg1&amp;gt;&lt;br&gt;                                                                &amp;#124;&amp;#124; &lt;br&gt;                                                                &amp;#124;&amp;#124;3&lt;br&gt;                                                               &amp;lt;Reg2&amp;gt;  &lt;br&gt;&lt;br&gt;Reg1 и 2 - некие удаленные части сети, имеют общие виланы и не должны общаться между собой (через общие виланы), но должны ходить в инет.&lt;br&gt;</description>
</item>

<item>
    <title>Как сделать на cisco traffic_segmentation от d-link-а (vbnz)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19746.html#1</link>
    <pubDate>Tue, 06 Oct 2009 13:12:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; switchport trunk allowed vlan 3,5,6 &lt;br&gt;&amp;gt; switchport mode trunk &lt;br&gt;&amp;gt;end &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;interface GigabitEthernet2/0/7 &lt;br&gt;&amp;gt; description Port 7 &lt;br&gt;&amp;gt; switchport trunk encapsulation dot1q &lt;br&gt;&amp;gt; switchport trunk allowed vlan 3,5,6 &lt;br&gt;&amp;gt; switchport mode trunk &lt;br&gt;&amp;gt;end &lt;br&gt;&lt;br&gt;Это не нужно делать на транковых портах. Если на access-port, то смотрите в сторону private vlan&lt;br&gt;</description>
</item>

</channel>
</rss>
