|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Настройка Cisco SG300-52 |
|
Route/Bridge - Настройка Cisco SG300-52
|
Новый участник Сообщения: 5 |
Всем доброго времени суток.
Недавно только начал администрировать сеть на предприятии. И сразу доверили "разобраться с циской". Купили Cisco SG300-52 это small buisness которая. Вся сеть состоит из нескольких vlan: для пользователей, для сервером и т.п. Для начала переключил его в режим L3. Создал vlan. Назначил им интерфейсы. есть три vlan: vlan1(192.168.1.1\24), vlan2(192.168.10.1\24), vlan3(10.3.0.1\24). Порты mode access. Соответственно Gi1 - vlan1, Gi2 - vlan2, Gi3 - vlan3. К ним подключены обычные ПК. На ПК прописал IP и шлюз, какой в данной vlan работает. Теперь не могу понять - все они находятся в разных сетях - но доступны. Т.е пингуются ПК из любой vlan в любую. А мне необходимо, чтобы этого не было. Решил это с помощью ACL. Но верное ли это решение? Ведь по идеи если на порту например vlan2 - forbidden - то и траффик в неё с тэгом2 не должен проходить. Сорри за немножко путанное описание))) |
|
Отправлено: 11:02, 04-12-2014 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Thrilla:
![]() соот-но ACL там и нужно рисовать. |
|
------- Отправлено: 11:31, 04-12-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать А разве по умолчанию доступные связи между vlan? Я думал, что на каждом порту необходимо указывать траффик c какого vlan ему пропускать. А ACL уже для более тонкой настройки внутри vlan и между. Вопрос как сделать это без ACL
|
Отправлено: 12:02, 04-12-2014 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Thrilla:
|
|
------- Отправлено: 12:06, 04-12-2014 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать сделал. но на traceroute ничего не видно. Схема то простая ПК->Роутер. Он видимо по умолчанию маршрутизирует пакеты между заведёнными интерфейсами у себя. Или может как то по особенному трассировка делается? С компа tracert показывает первый хоп свой шлюз, второй - IP другого компа в другой vlan.
|
|
Отправлено: 12:22, 04-12-2014 | #5 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Thrilla:
дальше вам следует нарисовать ACL на этом шлюзе, если нужно заблокировать доступ между вланами. |
|
------- Отправлено: 12:26, 04-12-2014 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать А без ACL можно сделать? Т.е выставлением разрешений на порту для vlan?
|
Отправлено: 12:33, 04-12-2014 | #7 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Thrilla:
![]() |
|
------- Отправлено: 12:34, 04-12-2014 | #8 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Хм. Я думал так делается)
|
Отправлено: 12:45, 04-12-2014 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Cisco - SG300 | obtim | Сетевое оборудование | 1 | 26-09-2014 17:52 | |
Разное - Cisco: Linksys SPA501g настройка | WorloN26rus | Прочее железо | 1 | 25-03-2013 15:21 | |
Cisco - Подключение и настройка Cisco | Baiker | Сетевое оборудование | 1 | 22-03-2013 00:15 | |
Route/Bridge - Настройка оборудования cisco | r1sh | Сетевые технологии | 1 | 16-08-2012 16:31 | |
Proxy/NAT - Настройка сети провайдера. В Интернет интерфейсе видны 10.52.*.* | Drus | Сетевые технологии | 6 | 07-04-2010 12:45 |
|