The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Catalyst 3550, 3750 VLANs"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Catalyst 3550, 3750 VLANs" 
Сообщение от XRay emailИскать по авторуВ закладки(ok) on 09-Авг-05, 16:13  (MSK)
Уважаемые Гуру, подскажике как решить эту проблему!
Ситуация следующая след сеть:

           3750_2
3550_1 --- 3750_1 -- 3550_2
            /  \
       3550_3  3550_5
       3550_4  3550_6

3750_1 и 3750_1 находятся в стеке и в к ним подключены сервера, к 3550_х подключены клиентские машины.
Подсеть, выделенная провайдером 192.168.100.0/24
Шлюз наружу 192.168.100.1
Сервера в диапазоне от 192.168.100.2 до 192.168.100.25
Все остальное адресное пространство отдано DHCP для распределения между клиентскими машина.
И все было бы хорошо, если бы не появилась задача вписать в нашу сетку арендаторов. Им нужно открыть доступ только в одному из серверов и шлюзу...
Поначалу понадеялся на MultiVlan, но cisco меня разочаровали... : (
А как в такие узкие рамки IP адресов вписать InterVlan routing я что то не догоняю...
Вот и возник как с этими арендаторами бороться... : /
Помогите чем можете! Спасибо...

Хотелось бы иметь следующею схему:


  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]

1. "Catalyst 3550, 3750 VLANs" 
Сообщение от Nailer Искать по авторуВ закладки(??) on 09-Авг-05, 18:00  (MSK)
>Уважаемые Гуру, подскажике как решить эту проблему!
>Ситуация следующая след сеть:
>
>           3750_2
>
>3550_1 --- 3750_1 -- 3550_2
>            
>/  \
>       3550_3  3550_5
>       3550_4  3550_6
>
>3750_1 и 3750_1 находятся в стеке и в к ним подключены сервера,
>к 3550_х подключены клиентские машины.
>Подсеть, выделенная провайдером 192.168.100.0/24
>Шлюз наружу 192.168.100.1
>Сервера в диапазоне от 192.168.100.2 до 192.168.100.25
>Все остальное адресное пространство отдано DHCP для распределения между клиентскими машина.
>И все было бы хорошо, если бы не появилась задача вписать в
>нашу сетку арендаторов. Им нужно открыть доступ только в одному из
>серверов и шлюзу...
>Поначалу понадеялся на MultiVlan, но cisco меня разочаровали... : (
>А как в такие узкие рамки IP адресов вписать InterVlan routing я
>что то не догоняю...
>Вот и возник как с этими арендаторами бороться... : /
>Помогите чем можете! Спасибо...
>
>
>
>
>
>
>
>Хотелось бы иметь следующею схему:

man Private Valn Edge
на cisco.com или в Config Guide

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Catalyst 3550, 3750 VLANs" 
Сообщение от XRay emailИскать по авторуВ закладки(ok) on 10-Авг-05, 09:56  (MSK)
>>Уважаемые Гуру, подскажике как решить эту проблему!
>>Ситуация следующая след сеть:
>>
>>           3750_2
>>
>>3550_1 --- 3750_1 -- 3550_2
>>            
>>/  \
>>       3550_3  3550_5
>>       3550_4  3550_6
>>
>>3750_1 и 3750_1 находятся в стеке и в к ним подключены сервера,
>>к 3550_х подключены клиентские машины.
>>Подсеть, выделенная провайдером 192.168.100.0/24
>>Шлюз наружу 192.168.100.1
>>Сервера в диапазоне от 192.168.100.2 до 192.168.100.25
>>Все остальное адресное пространство отдано DHCP для распределения между клиентскими машина.
>>И все было бы хорошо, если бы не появилась задача вписать в
>>нашу сетку арендаторов. Им нужно открыть доступ только в одному из
>>серверов и шлюзу...
>>Поначалу понадеялся на MultiVlan, но cisco меня разочаровали... : (
>>А как в такие узкие рамки IP адресов вписать InterVlan routing я
>>что то не догоняю...
>>Вот и возник как с этими арендаторами бороться... : /
>>Помогите чем можете! Спасибо...
>>
>>
>>
>>
>>
>>
>>
>>Хотелось бы иметь следующею схему:
>
>man Private Valn Edge
>на cisco.com или в Config Guide

Дык а без vtp transparent никак? Мне же в масштабе нескольких свичей это сделать надо...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Catalyst 3550, 3750 VLANs" 
Сообщение от TaranTuL Искать по авторуВ закладки(??) on 10-Авг-05, 10:26  (MSK)
а через acl не пускать их адреса куда не надо не получается?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Catalyst 3550, 3750 VLANs" 
Сообщение от XRay emailИскать по авторуВ закладки(ok) on 10-Авг-05, 10:46  (MSK)
> а через acl не пускать их адреса куда не надо не
>получается?
Пока я так и настроил.... но то, что при подключении новой машины размер ACL увеличивается в геометрической прогрессии... и это не есть гуд... : /


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Catalyst 3550, 3750 VLANs" 
Сообщение от XRay emailИскать по авторуВ закладки(ok) on 14-Ноя-05, 09:58  (MSK)
>> а через acl не пускать их адреса куда не надо не
>>получается?
>Пока я так и настроил.... но то, что при подключении новой машины
>размер ACL увеличивается в геометрической прогрессии... и это не есть гуд...
>: /

В итоге все решилось с помощью InterVLAN routing`a и ACL... Все красиво и замечательно... :)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру