Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - [решено] Раздача интернета в разные VLAN

Ответить
Настройки темы
Route/Bridge - [решено] Раздача интернета в разные VLAN

Пользователь


Сообщения: 55
Благодарности: 0

Профиль | Отправить PM | Цитировать


Приветствую. Помогите новичку определиться, будет ли работать подобная схема и если не будет, то как с минимальными затратами реализовать данный функционал.
Дано: Есть сеть интернет. Есть управляемый свич L2 (Н3С), есть роутер.
На выходе хотелось бы получить:
1. Порты 1-6 это один VLAN (одна сеть - все друг друга видят и имеют доступ к интернету)
2. Порт 7, 8...16 это отдельные VLAN. Никто ни с кем не связан, но все имеют доступ к интернету.

Поскольку роутер один и может раздавать только адреса из одной подсети, то хотелось бы изолировать порты, как указано выше.

Отправлено: 14:02, 06-10-2017

 

Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Роутер умеет вланы?
Если нет, то покупайте такой, который умеет, либо ставьте старый комп с 2мя сетевухами, устанавливайте туда pf/opnsense (что-то другое по вкусу) и настраивайте.

-------
Благими намірами вистелений шлях у пекло


Отправлено: 19:01, 06-10-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Kirill_S

Ветеран


Сообщения: 2879
Благодарности: 413

Профиль | Отправить PM | Цитировать


я бы на 2х роутерах сделал так:
1й смотрит в интернет и выдает во внутреннюю сеть адреса 192,168,0,х включена "секурность" чтоб все порты были изолированы. Туда включены роутер №2 и "7, 8...16 это отдельные VLAN. Никто ни с кем не связан, но все имеют доступ к интернету."
Роутер 2 получает внешний адрес от 1го из сети 192,168,0,х а внутреннюю сетку выдает адреса из 192,168,1,х
На нем изоляцию портов включать не нужно т.к. "одна сеть - все друг друга видят "

-------
Я здесь не для того чтобы учить, а для того чтоб учиться.


Отправлено: 12:23, 07-10-2017 | #3


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


бородач, с помощью коммутатора (свича) вы можете компенсировать только количество портов, но никак не функционал маршрутизатора (роутера).

Цитата бородач:
как с минимальными затратами реализовать данный функционал »
купить полноценный маршрутизатор, например Mikrotik. Для просто раздачи инета достаточно будет линейки hEX.

Отправлено: 14:43, 07-10-2017 | #4


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Ну можно попробовать сделать supernetting (https://en.wikipedia.org/wiki/Supernetwork) - например, грубо говоря, 1-й вилан имеет 192.168.1.0/24, второй - 192.168.2.0/24, третий - 192.168.3.0/24.
А на роутере прописана сеть 192.168.0.0/22.

Правда, остаются вопросы с раздачей адресов и шлюзами для каждого вилана.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 18:55, 07-10-2017 | #5


Пользователь


Сообщения: 55
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата James Marsh:
Роутер умеет вланы? »
Нет, не умеет он этого.
Цитата Busla:
бородач, с помощью коммутатора (свича) вы можете компенсировать только количество портов, но никак не функционал маршрутизатора (роутера). »
Думал, что с помощью VLAN`ов разрулить это, но свич хоть и управляемый, но за 2 ночи так и не смог настроить его (раньше с VLAN не имел дело). Т.к. порт с интернетом является узким местом и все компы видят друг друга. Реализовать с помощью Isolation port то же не удалось, т.к. на группы нет деления. Вообщем настроек в свиче много, но все какие то недоделанные)
Цитата Kirill_S:
я бы на 2х роутерах сделал так: »
Думал над этим, второй роутер докупать надо. Тогда, наверное, проще купить тот который работает с VLAN и старый роутер исключить из этой цепочки.

Отправлено: 02:53, 08-10-2017 | #6


Ветеран


Сообщения: 1958
Благодарности: 306

Профиль | Отправить PM | Цитировать


Цитата бородач:
Нет, не умеет он этого. »
Какой именно и какая прошивка, не все явно умеют через WEB.
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:26, 10-10-2017 | #7


Ветеран


Сообщения: 542
Благодарности: 35

Профиль | Сайт | Отправить PM | Цитировать


бородач, взять любой роутер, поддерживающий нужное количество vlan, хоть бу циску занедорого, хоть микротик ... любой.
объединить его со свичем транковым портом. всё.
каждому vlan можно будет выдать отдельную подсетку 192.168.x.0/24

-------
консольный клиент telegram для Windows: www.elapser.info

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:42, 10-10-2017 | #8


Пользователь


Сообщения: 55
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем спасибо за участие и советы. Проблема решена покупкой нового роутера в котором есть VLAN и раздача адресов по двум подсетям.

Отправлено: 23:08, 13-10-2017 | #9


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата James Marsh:
Роутер умеет вланы? »
А это обязательно? Разве коммутатор не может назначить VLAN-ы по портам?
Или поделить сеть по MAC-адресам: MAC каждого устройства - на отдельный VLAN, а MAC коммутатора - во все VLAN'ы.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:34, 16-10-2017 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - [решено] Раздача интернета в разные VLAN

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] Разные общие папки для разных Vlan. NikolayHAOS Windows Server 2008/2008 R2 31 17-02-2015 00:20
Прочее - Раздача интернета mpavlor Сетевые технологии 0 11-10-2012 19:49
VPN - Раздача интернета el_verdugo Сетевые технологии 4 04-07-2011 08:59
2008 R2 - Раздача интернета OrlangurDux Windows Server 2008/2008 R2 2 19-06-2010 11:41
Раздача Интернета ForGroin Microsoft Windows NT/2000/2003 6 15-10-2007 11:02




 
Переход