Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Настройка Cisco SG300-52

Ответить
Настройки темы
Route/Bridge - Настройка Cisco SG300-52

Аватара для Thrilla

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем доброго времени суток.
Недавно только начал администрировать сеть на предприятии. И сразу доверили "разобраться с циской". Купили Cisco SG300-52 это small buisness которая.
Вся сеть состоит из нескольких vlan: для пользователей, для сервером и т.п.
Для начала переключил его в режим L3. Создал vlan. Назначил им интерфейсы.
есть три vlan: vlan1(192.168.1.1\24), vlan2(192.168.10.1\24), vlan3(10.3.0.1\24).
Порты mode access. Соответственно Gi1 - vlan1, Gi2 - vlan2, Gi3 - vlan3. К ним подключены обычные ПК.
На ПК прописал IP и шлюз, какой в данной vlan работает.
Теперь не могу понять - все они находятся в разных сетях - но доступны. Т.е пингуются ПК из любой vlan в любую. А мне необходимо, чтобы этого не было.
Решил это с помощью ACL. Но верное ли это решение? Ведь по идеи если на порту например vlan2 - forbidden - то и траффик в неё с тэгом2 не должен проходить.
Сорри за немножко путанное описание)))

Отправлено: 11:02, 04-12-2014

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Thrilla:
На ПК прописал IP и шлюз, какой в данной vlan работает.
Теперь не могу понять - все они находятся в разных сетях - но доступны. Т.е пингуются ПК из любой vlan в любую. А мне необходимо, чтобы этого не было.
Решил это с помощью ACL. Но верное ли это решение? Ведь по идеи если на порту например vlan2 - forbidden - то и траффик в неё с тэгом2 не должен проходить. »
а теперь сделайте трассировку и увидите, что разруливает это шлюз
соот-но ACL там и нужно рисовать.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:31, 04-12-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Thrilla

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


А разве по умолчанию доступные связи между vlan? Я думал, что на каждом порту необходимо указывать траффик c какого vlan ему пропускать. А ACL уже для более тонкой настройки внутри vlan и между. Вопрос как сделать это без ACL

Отправлено: 12:02, 04-12-2014 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Thrilla:
А разве по умолчанию доступные связи между vlan? »
вы трассировку сделали?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:06, 04-12-2014 | #4


Аватара для Thrilla

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


сделал. но на traceroute ничего не видно. Схема то простая ПК->Роутер. Он видимо по умолчанию маршрутизирует пакеты между заведёнными интерфейсами у себя. Или может как то по особенному трассировка делается? С компа tracert показывает первый хоп свой шлюз, второй - IP другого компа в другой vlan.

Отправлено: 12:22, 04-12-2014 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Thrilla:
С компа tracert показывает первый хоп свой шлюз »
всё верно, прохождением траффика между сетями занимается шлюз. теперь вы это поняли.
дальше вам следует нарисовать ACL на этом шлюзе, если нужно заблокировать доступ между вланами.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:26, 04-12-2014 | #6


Аватара для Thrilla

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


А без ACL можно сделать? Т.е выставлением разрешений на порту для vlan?

Отправлено: 12:33, 04-12-2014 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Thrilla:
Т.е выставлением разрешений на порту для vlan? »
а причём тут это то?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:34, 04-12-2014 | #8


Аватара для Thrilla

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Хм. Я думал так делается)

Отправлено: 12:45, 04-12-2014 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Настройка Cisco SG300-52

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Cisco - SG300 obtim Сетевое оборудование 1 26-09-2014 17:52
Разное - Cisco: Linksys SPA501g настройка WorloN26rus Прочее железо 1 25-03-2013 15:21
Cisco - Подключение и настройка Cisco Baiker Сетевое оборудование 1 22-03-2013 00:15
Route/Bridge - Настройка оборудования cisco r1sh Сетевые технологии 1 16-08-2012 16:31
Proxy/NAT - Настройка сети провайдера. В Интернет интерфейсе видны 10.52.*.* Drus Сетевые технологии 6 07-04-2010 12:45




 
Переход