Portál AbcLinuxu, 2. května 2025 05:35
Zdravim
Tenhle blog je jedne velkej OT dotaz. Potrebuju na nasich switchich Allied Telesyn AT-8000s nastavit VLANy. Cilem je mit na jednom switchy 2 skupiny portu, spolecne je prohnat skrze opticky gigovy port a ve switchi na druhem konci je zase rozdelit.
Vpodstate tim potrebuju vyresit tenhle problem: Obrana proti kolidování IP adres na síti. Máme v tom subnetu nektere PC ktere maji internet povolen neustale a ostatnim se vypina. No a hajzlici kradou IP tech povolenych kompu. Svazani IP+MAC u tech povolenych kompu pomohlo jen castecne. Tak ty povoleny kompy chci dat do jineho subnetu, coz bude lepsi i z jinych duvodu.
Uz se mi tom switchi podarilo VLAN vytvorit (viz navod strana 75), port ma status Untagged (Tagged vlozit nejde, rve to divnou chybu). Divny je ze na strane 77 v seznamu portu jsou jen metailcky, ty gigovy tam nejsou - tam jsem nenastavil vubec nic. Taky je problem, ze nelze mit jeden port ve dvou VLANech. Jak ho dam do druheho, tak z prvniho vypadne. Ten optickej port preci potrebuju mit v obou VLANech.
Navod k tomu switchi je tady ke stazeni.
Diky, doufam ze se nam to spolecne podari.
Zdenek
Tiskni
Sdílej:
Udělal bych to jednoduše, propoj, uplink, ze switche dál jako trunk, aby mohl přenášet více VLAN, přípojení na LANky jako access-port, u toho rozdělit a oddělit, kdo může na inet a kdo ne do různch VLAN. Vzájemně se neuvidí. Pokud to nepomůže, budu si ten manuál muset prolistovat .
console# console# configure console(config)# vlan database console(config-vlan)# console(config-vlan)# vlan 2,3,100,101 console(config-vlan)# no vlan 101Nastaveni portu (12) do VLAN (2) jako UNTAGGED: (pouziva se zde Cisco/ISL terminologie, tzn. untagged je analogie k mode access)
console(config)# interface ethernet e12 console(config-if)# switchport mode access console(config-if)# switchport access vlan 2Ve vasem pripade musi byt jako untagged v patricne VLANe vsechny porty, do ktery jsou pripojeny koncove PC Nastaveni portu (g1 = gbit uplink 1) do VLAN (2-3,100) jako TAGGED: (pouziva se zde Cisco/ISL terminologie, tzn. tagged je analogie k mode trunk)
console(config)# interface ethernet g1 console(config-if)# switchport mode trunk console(config-if)# switchport trunk allowed vlan add 2-3,100 console(config-if)#Ve vasem pripade musi byt jako tagged s patricnymi VLANy oznacen uplink port, ktery je propojen s dalsim switchem.. Marek
Princip je takovy: switch na portech do LAN agreguje nejake VLANy, tedy oddeluje multicasty, broadcasty a tak a pres trunk port to posila dal. V tom trunku musi byt ty VLANy povolene. Kdyz tak si udelej malej lab ... nebo se fakt na to pdf podivam ...
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.