![]() |
Модераторы: marykone |
![]() ![]() ![]() |
|
Ser9a |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 70 Регистрация: 7.3.2005 Репутация: нет Всего: нет |
Здравствуйте all!
Необходимо настроить VPN на 2-х свичах HP. Схема следующая: | |----------------| | K1 -- | | | |-- K3 |S1| |S2| | | | | K2 -- | | | | -- K4 K1, K2, K3, K4 - Компьютеры. S1, S2 - Cвичи. Необходимо что бы K1 видел K3 и К4, но при этом К2 видел только К4. Уважаемые форумчане: 1) Про транки я слышал. 2) Меня интересуют именно НР (если напишете про 2626 или 6108 то вообще супер). Заранее спасибо. Добавлено @ 06:34 Схема заметно попортилась из за вырезки пробелов, что нерадует. *********************** ****| *|----------------|* |*** K1 -- | *|********* |* |-- K3 ****|S1|******* *|S2|**** ****| *|******** |* |***** K2 -- | *|******** |* | -- K4 *********************** Вместо звездочек пробелы ![]() |
|||
|
||||
DENNN |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
Насколько я понял под VPN имелось в виду VLAN
![]() Свичи поддерживают VLAN? Ты бы хоть ссылочку дал на технич. описание свичей. P.S. форум поодерживает вставку картинок. |
|||
|
||||
Ser9a |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 70 Регистрация: 7.3.2005 Репутация: нет Всего: нет |
Да сорри конечно же VLAN, просто сижу еще с VPN по самые ноздри. Свичи VLAN поддерживают и даже поддерживают GVRP. Свичи управляемые.
Ссылка вот: http://h10010.www1.hp.com/wwpc/ru/ru/sm/WF...1-31617187.html |
|||
|
||||
DENNN |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
Например так:
VLAN1: k1,k3,k4 VLAN2:k2,k4 |
|||
|
||||
Ser9a |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 70 Регистрация: 7.3.2005 Репутация: нет Всего: нет |
DENNN, можно поподробнее
|
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 4 Всего: 317 |
не понял схемы. можешь заключить весь участок схемы в блок "код", без подсветки. тогда пробелы сохранятся.
пока. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
DENNN |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
Куда подробнее?
В первый VLAN заключаешь k1,k3,k4 Во второй VLAN запихиваешь k2,k4 Не забыв при этом включить 802.1q VLAN на свичах |
|||
|
||||
Secandr |
|
|||
![]() Связист ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4043 Регистрация: 3.8.2003 Где: Russia, Volgograd Репутация: 8 Всего: 39 |
не знаю как на ХП, а вот на длинках нельзя один untagged порт включать в два влана...
Не проще ли поставить роутер с access листами на нём? |
|||
|
||||
Ashlander |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 82 Регистрация: 19.9.2004 Репутация: нет Всего: нет |
Здравствуйте All,
поднимаю тему, так как проблема похожая... о чем говорил DENNN я понимаю, было бы под рукой железо обязательно проверил бы... но не судьба... свич 3-комовский, в мане черным по белому написано, что при желании общаться между VLANами извольте пользоваться маршрутизатором... грубо говоря у меня куча VLANов, на которых сидят клиенты, видеть друг друга они не должны, но при этом все должны видеть сервера, как и сервера их,... у меня чесно говоря действительно сомнения насчет нормального разбора свичем трафика от, например, серверов, в случае обьеденения порта в несколько VLANов, пойдет ли он во все заявленные вланы ?... сомнений правильного разбора конечными клиентами taged трафика у меня поменьше будет... но все же есть заранее спасибо PS: кстати TCP/IP тут не светит, из-за отсутствия такого Это сообщение отредактировал(а) Ashlander - 2.7.2007, 17:48 |
|||
|
||||
DENNN |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
Ashlander,
ты от нас чего хочешь? Сам говоришь, твой свич 802.11q не умеет и смешивать клиентские виланы тебе тоже нельзя. Если ставить нормальное оборудование или еще один маршрутизатор проблема, то мн в голову приходит только одна идея: поставить в этом месте свич, умеющий port-based vlan и кидать все на сервер, а там уже деалть полноценную маршрутизацию между VLAN (кому куда можно, куда нельзя и т.д.) |
|||
|
||||
Ashlander |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 82 Регистрация: 19.9.2004 Репутация: нет Всего: нет |
ну 802.11q действительно не поддерживается, потому как безпроводкой тут и не пахнет
![]() вот здесь и сомнения... допустим мы пометили клиента (untagged) VLAN1, сервер (tagged) VLAN1 VLAN2... как будет обрабатываться исходящий от сервера трафик ? пойдет ли он в обе VLAN сети ?... ЗЫ: все что приводилось как пример использования tagged портов - обьединение двух свичей (и тут без коментариев) |
|||
|
||||
DENNN |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
Будет сильно зависеть от структуры сети, маршрутизации на уровне IP и того, какие пакеты послал маршрутизатор: в какой-то конкретный VLAN-интерфейс, поднятый у него или просто tcp-кадр без токена VLAN. Это сообщение отредактировал(а) DENNN - 4.7.2007, 09:58 |
|||
|
||||
Ashlander |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 82 Регистрация: 19.9.2004 Репутация: нет Всего: нет |
в этом то и дело... самое первое и самое главное - ну просто нет у нас ни тсп ни айпи... есть netbios, ... соответственно разруливать все что к нам приходит нужно по портам попробую в деталях, сеть очень проста, свич и напрямую сервера с клиентами... сервера выношу в один влан,... клиентов по-группно тоже по разным + в каждый же добавляю сервера (tagged), дабы сервера могли взаимодействовать с любым клиентом... но сегодня игрался со свичем, попробовал соединить подобным образом... облом... сервера не видны... может я конечно еще чтото не учел, если да то подскажите... значится при таких раскладах нужен такая же port-based маршрутизация (?!)... мда... нет чегото я таки не вижу Это сообщение отредактировал(а) Ashlander - 5.7.2007, 15:43 |
|||
|
||||
DENNN |
|
||||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
Интересное заявление насчет отсутствия. А вы не пробовали хоть раз посмотреть сниффером netbios трафик? ![]()
Ничего не понял. На стороне клиента смотрели что приходит? Доходят IP-пакеты?
При одном свиче возможна port-based VLAN маршуртизация. Port-based VLAN умеют даже самые дешевые 16-типортовые SOHO свичи. Например compexPS2216 или Planet (не помню маркировку). К примеру. Выставляешь dip-переключателями, либо через конфигурялку что трафик со всех портов может идти только на первый, а с первого порта на любой. И получаешь то, что тебе нужно: все сервера на первом порту этого свича, клиенты на остальных и им видны только сервера. |
||||
|
|||||
Ashlander |
|
||||||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 82 Регистрация: 19.9.2004 Репутация: нет Всего: нет |
ясно к чему вы ![]()
мда я сморозил насчет серверов... сервера добавлялись в каждый влан как tagged... от клиентов к серверам ничего не доходило (с этого все начинается, а не доходит значит дальше проверять не имеет смысла)
спасибо курю... если б еще так все просто было ![]() и на сколько я понимаю, в таком варианте клиенты между собой взаимодействовать просто не смогут... только клиент - сервер, сервер - клиенты вопрос кстати отпадает - нужен маршрутизатор, силами свича это не сделать :( ибо это 2 Layer switch, а маршрутизацией может заниматься только 3 ([B]не плохая статья[/B]) Это сообщение отредактировал(а) Ashlander - 6.7.2007, 11:27 |
||||||
|
|||||||
![]() ![]() ![]() |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Сетевые технологии | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |