Wpis z mikrobloga

#siecikomputerowe #sieci #informatyka #cisco
Cześć mirki, mam sprawę - chodzi mi o VLANy. Nie mogę rozgryźć jednej zagadki.

Mam za zadanie połączyć switche tak, aby ten góry przekazywał łącze internetowe drugiemu, na dole. Z tego wynika, że muszę zrobić następująco:
switch1(góra) - vlan10 na port pierwszy oraz ostatni, trunk; vlan100 w trybie access na porty wszystkie poza pierwszym i ostatnim(które ustawiam na trunk)
switch2(dół) - vlan10 na port pierwszy, trunk; vlan100 w trybie access na wszystkie porty poza pierwszym, który jest w trunku

Teraz dochodzi kolejny vlan na porcie piątym. Musi być on skonfigurowany tak, aby połączenie odbywało się wyłącznie wtedy, kiedy dwa PC są do nich podpięte i muszą mieć internet. Jakieś pomysły? pzdr ( ͡° ͜ʖ ͡°)
Pobierz radek024 - #siecikomputerowe #sieci #informatyka #cisco
Cześć mirki, mam sprawę - ch...
źródło: comment_JhbxjRiOPp9UJa3qiEeXUi2VFY3rWkzb.jpg
  • 41
@cation: sprawa wygląda tak, że dostajemy dwa switche, internet pobieramy z gniazd(czyt: żadnego dostępu do routera), co do id vlanów nie ma żadnych wytycznych, pracujemy na jakich chcemy. Tak, port 5 ma być oddzielony, internet ma być.

całość to praca na lekcji, udało mi się dojść do momentu w którym oba switche mają dostęp do internetu i pingowanie stacji pomiędzy nimi działa. nie mogę jednak zrozumieć, jak zrobić z tym portem
@radek024:
1) jeśli 5 ma mieć internet to "internet" musi należeć do tego samego vlanu co porty nr 5.
2) jeśli "inne porty" (jaki numer vlanu ???) mają mieć internet to muszą należeć do tego samego vlanu co "internet"
3) jeśli "inne porty" nie mają się widzieć portów nr 5 to musisz mieć dwa "internety" (inaczej się nie da) - możesz to zrobić na te dwa sposoby:
a) dajesz dwa fizyczne
@radek024: Da sie, private vlany to jest cos dostepnego na switchach. Z tego co rozumiem twoj problem to powinienes zrobic nastepujaco:
- porty 5 powinny byc w vlanie community o nr 501
- port 8 (internet) powinien byc w vlanie promiscous
I teraz jesli rozumiem chcesz tez miec jakies porty ktore nie moga sie komunikowac z tymi w porcie 5, sa dwie opcje:
- kolejny vlan community (wtedy hosty w ramach
@flor4s: A tego nie znałem. Z opisu wynika że isolated są odizolowane od wszystkich z wyjątkiem promiscuous, natomiast jest jeszcze typ community i to chyba ten powinien być zastosowany.
To chyba rozwiązanie do jakichś hoteli co by się klienci nawzajem nie haczyli ( ͡° ͜ʖ ͡°)
@cation: nie mam pojecia, nie napisal jakie ma switche. Napisal ze nie ma dostepu do rutera, zakladajac ze nie chce odpalac rutingu i ACLek na serwerze no to private vlany sa chyba jedyna opcja.
@cation: Może zbyt niezrozumiale napisałem, więc napiszę jeszcze raz.. ( ͡° ͜ʖ ͡°)

Mamy dwa switche( http://www.tp-link.com.pl/products/details/TL-SG2008.html ), z czego pierwszy na porcie 8 ma internet, porcie 1 - połączenie z drugim switchem, a na porcie numer dwa - PC. Switch drugi ma ma porcie 1 również połączenie ze switchem, na drugim z PC.

Pierwszy etap to konifguracja switchów tak, aby komputery mogły się nazwajem pingować.

Drugi
@radek024: Nie do końca.
Na początku piszesz o kompach podłączonych do portów nr 2, net działa, pingują się, ok.
Jak dołożysz vlana do portów nr 5 a nie przerzucisz internetu do tego vlanu to na tych portach internetu nie będziesz miał.
Na koniec piszesz o porcie nr 3 - jak będzie w jeszcze innym vlanie to na pewno się nie będzie komunikował.
@radek024: Poczatki sa proste. Robisz jeden vlan - powiedzmy o numerze 100. Port 1 ustawiasz jako trunk (tak na przyszlosc, zeby w razie czego moc dolozyc kolejne vlany bezprzerwowo). Porty 2-4 ustawiasz jako access w vlanie 100. Port 8 ustawiasz w vlanie 100. Tym sposobem wszystkie urzadzenia w vlanie 100 na obu przelacznikach maja dostep do internetu. No i teraz schody bo:
1) mozesz zrobic tak ze port 5 piatego switcha
@flor4s: przy scenariuszu 1) moglbys zrobic jeszcze ze porty 6 obu switchy sie ze soba lacza i jest tam puszczony vlan 100. Ale w konfiguracji port isolation ustawiasz ze port 6 moze gadac tylko z portem 5 i robisz to na obu switchach. To w teorii mogloby dzialac. Aczkolwiek z drugiej strony spanning tree powinno to zlozyc jako redundantna sciezke. I to wyglada na bardzo zly projekt sieci. Cos czego w