Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Witam,
Mam problem z ustawieniem Vlan'ów na w/w switchu. Na ta chwile posiadam dwa switche typu SF 300-24 i podłączyłem jedną grupę użytkowników na jednym switchu(sieć1) a 2 grupę użytkowników na drugim(siec2) co daje 2 odrębne sieci lan. Sieć 1 oraz Sieć 2 korzystają z osobnego dostawcy internetu. Chodzi mi o połączenie jednego switcha z drugim aby korzystały z jednego dostawy internetowego oraz wydzielenie 10 portów tak aby otrzymywały adresy z routera głównego CISCO RV082 i stanowiły odrębna sieć vlan. Poniżej zdjęcie z konfiguracji switcha przez http. Może ktoś z użytkowników na forum miał styczność z tymi urządzeniami i był by w stanie udzielić mi kilku cennych wskazówek. Z góry dzięki.
[url]http://imageshack.us/photo/my-images/827/wsnp.jpg/[/url]
Offline
Nie jestem pewny, czy dobrze zrozumiałem Twoją konfigurację, jeśli nie to mnie popraw. Przede wszystkim zwykłem porty dostępowe powinieneś przenieść z Vlanu 1 do jakiegoś innego, który utworzysz, np. vlan 3 (vlan1 domyślnie jest vlanem natywnym, więc nie powinno w nim być portów dostępowych).
Następnie na obydwu switchah sf zakładasz vlany 2 i 3. Port, który łączy obydwa switche powinien być portem trunkowym (co ustawisz na zakładce interface settings) oraz powinny przenosić vlany 1,2,3 (co już ustawisz na zakładce port VLAN membership). Następnie poszczególne porty dostępowe przypisujesz do poszególnych VLANów (najwygodniej chyba w zakładce port VLAN membership, ale zrobisz to też na port to VLAN).
Podsumowując, port łączący switche powinien przsyłać ramki tagowane, natomiast porty używtkowników już nietagowane.
Ostatnio edytowany przez jurgensen (2013-08-22 12:14:38)
Offline
Co masz na myśli mówiąc porty dostępowe ? Dostęp do internetu od routera do switcha idzie po jednym porcie (GE1) widocznym na screenie. Konfiguracja która przedstawiłem jest konfiguracja domyslna nic nie zmieniałem zwyczajnie podłączyłem i uruchomiłem switch'a. Z tego co widzę w ustawieniach mogę zmienić "Current Default Vlan_id1" na jakaś inna cyfrę. Z tego co napisałeś rozumiem że zarówno switch 1 oraz switch 2 musi zostać skonfigurowany dokładnie tak samo zgadza się ?
Ostatnio edytowany przez Znachor (2013-08-22 12:27:03)
Offline
Pisząc porty dostępowe, mam na myśli porty, przenoszące ramki nietagowane, do których wpinamy urządzenia końcowe (w przeciwieństwie do portów trunkowych, przenoszących ramki tagowane, które łączą switche). Na dwóch switchach powinieneś mieć założone te same vlany i połączyć je ze sobą portami trunkowymi, które będą przenosić te vlany.
Offline
Rozumiem to mi trochę rozjaśniło sprawę. Sprawdziłem sobie w tym momencie wszystkie porty na Switchu mam ustawione w z opcją "Trunk" Untagged. Mam pytanie czy jeśli stworze Vlan 5 o nazwie TEST z opcją"Untagged" to mogę ustawić Port FE11 aby widział i działał tylko na Vlanie 5 jeśli tak to jak wygląda nadawania adresów IP i korzystania z internetu ? Jak najłatwiej sprawdzić czy konkretny Vlan działa prawidłowo ?
Ostatnio edytowany przez Znachor (2013-08-22 13:26:59)
Offline
Jeśli utworzysz jakiś nowy vlan i przypiszesz do niego jakiś port jako nietagowany, urządzenie podłączone do portu będzie działało wyłącznie w tym VLANie (jeśli chodzi o warstwę 2, bo może istnieć w warstwie 3 ruting pomiędzy VLANami).
Co do przydzielania adresu i dostępu do internetu to w VLANie musi działać serwer DHCP (żeby hosty otrzymywały adres automatycznie) i router, który będzie kierował ruch do innych sieci.
Offline
Rozumiem,
Stworzyłem vlan_5 i w zakładce Port Vlan membership ustawiłem FE11 aby działał na Vlan_5 podłączyłem pod ten port laptopa następnie długo szukał sieci i przydzielił jakiś dziwny adres IP(169.254.34.243). Jak ustawić aby konkretny vlan dostawał DHCP ze switch'a ? W moim przypadku Router działą jako serwer DHCP i nadaje adresy ip. W switchu widnieje zakładka "MultiCast" i można wybrać opcje "DHCP Relay" oraz DHCP Serwer IP Adres czy powinienem ta opcje włączyć jeśli Router działa jako serwer DHCP ?
Ostatnio edytowany przez Znachor (2013-08-22 14:10:55)
Offline
Adres przydzielony został z mechanizmu APIPA, nie z DHCP. Aby można było otrzymać z DHCP na routerze, interfejs z tej podsieci musi być przyłączony do tego vlanu. Nie znam konfiguracji Twojej sieci, ani routera, natomiast z Twojego obrazka wynika, że powinno to wyglądać następująco:
Interfejs routera, podłączony do switcha1 powinien mieć podsieć, skonfigurowaną zgodnie z adresacją DHCP. Będzie on podłączony na switchu1 powiedzmy do vlanu5. Wówczas wszystki porty na tym switchu, działające w vlan5 będą miały dostęp do DHCP. Następnie switch1 powinien być podłaczony trunkiem (przenoszącym m.in. vlan5) do switcha2. Wówczas wszystkie porty na switchu2 w vlan5 będą miały dostęp do DHCP.
Ciężko to objaśnić w poście na formum, ale mam nadzieję, że napisałem zrozumiale.
Offline
Wszystkie komputery pracujące na tym switchu działają na domyślnym vlanie 1 i otrzymują poprawny adres DHCP z zakresu jaki ustawiłem w routerze. Problem w tym że kiedy utworzyłem vlan_5 switch nie stosuje konfiguracji domyślnej. Pytanie jaką konfiguracje stosuje i w jaki sposób można ja zmodyfikować.
Offline
Jeśli switch1 połączony jest z routerem portem dostępowym (bez tagowania), to DHCP będzie działało we wszystkich portach z tego vlanu. Czyli, jeśli domyślny vlan1 chcesz zastąpić vlanem5, wówczas port łączący router z switchem1 też powinien być w tym vlanie.
Offline
Skonfigurowałem w ten sposób na porcie FE11 ustawiłem Vlan_5 port GE2 jest portem łączącym switch1 z routerem dlatego jak widać na screenie także dodałem go do Vlan 5. Ale po podłączeniu na port FE11 laptop nie otrzymuje dhcp z routera. Nie wiem co ustawiam źle. Kiedy ustawiałem na porcie GE2 żeby także widział Vlan_5 mogłem wybrać tylko opcje "Tagged".
[img]http://img547.imageshack.us/img547/6571/6b2q.jpg[/img]
Offline
Może się przyda [url=http://www.davemalpass.com/words/cisco-vlan-setup/]to[/url]?
Jest w obrazkach. ;)
Offline
Dzięki wielkie dzisiaj będę testował dam znać jak poszło :) dziękuje za wszystkie informacje pozdrawiam.
Offline
Strony: 1
Time (s) | Query |
---|---|
0.00010 | SET CHARSET latin2 |
0.00004 | SET NAMES latin2 |
0.00095 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.117.103.185' WHERE u.id=1 |
0.00060 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.117.103.185', 1732497345) |
0.00051 | SELECT * FROM punbb_online WHERE logged<1732497045 |
0.00059 | SELECT topic_id FROM punbb_posts WHERE id=239232 |
0.00124 | SELECT id FROM punbb_posts WHERE topic_id=24117 ORDER BY posted |
0.00077 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=24117 AND t.moved_to IS NULL |
0.00005 | SELECT search_for, replace_with FROM punbb_censoring |
0.00102 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=24117 ORDER BY p.id LIMIT 0,25 |
0.00075 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=24117 |
Total query time: 0.00662 s |