Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Настройка доступа между VLAN и др.

Ответить
Настройки темы
Настройка доступа между VLAN и др.

Пользователь


Сообщения: 68
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Сеть.png
(38.6 Kb, 23 просмотров)
Вложения
Тип файла: rar my.pkt.rar
(72.9 Kb, 12 просмотров)
Пытаюсь изучать конфигурирование вланов на основе cisco. Столкнулся с несколькими вопросами.
Смотрим картинку на которой изображена моя тестовая сеть. Интересует возможно ли сделать так чтобы участники VLAN1 и VLAN2 не видели друг друга но при это имели доступ к VLAN3, в котором стоит КД и выход в нет через роутер? Как это настроить,хотя бы в общем?
Можно ли подключить ПК к транковому порту свитча? Стоит ли оно того, вернее в каких случаях такое используется?
В данной тестовой сети не получается настроить доступ в "интернет" через роутер 192.168.10.1. ПК пингуют только порт свитча 3лвл FastEthernet0/4 с адресом 192.168.10.2 и дальше ни в какую.
Конфиг свитча 3лвл:
читать дальше »
Код: Выделить весь код
Switch#show running-config 
Building configuration...

Current configuration : 1583 bytes
!
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Switch
!
!
!
!
!
!
!
ip routing
!
!
!
!
!
!
!
!
!
!
!
!
!
!
spanning-tree mode pvst
!
!
!
!
!
!
interface FastEthernet0/1
 switchport trunk encapsulation dot1q
 switchport mode trunk
!
interface FastEthernet0/2
 switchport trunk encapsulation dot1q
 switchport mode trunk
!
interface FastEthernet0/3
 switchport trunk encapsulation dot1q
 switchport mode trunk
!
interface FastEthernet0/4
 no switchport
 ip address 192.168.10.2 255.255.255.0
 duplex auto
 speed auto
!
interface FastEthernet0/5
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
!
interface FastEthernet0/24
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
!
interface Vlan1
 ip address 192.168.1.254 255.255.255.0
!
interface Vlan2
 ip address 192.168.0.254 255.255.255.0
!
interface Vlan3
 ip address 192.168.3.254 255.255.255.0
!
router rip
!
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.10.1 
!
ip flow-export version 9
!
!
!
!
!
!
!
line con 0
!
line aux 0
!
line vty 0 4
 login
!
!
!
end

Отправлено: 17:22, 20-03-2015

 

ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата 233й:
возможно ли сделать так чтобы участники VLAN1 и VLAN2 не видели друг друга но при это имели доступ к VLAN3, в котором стоит КД и выход в нет через роутер?»
Что значит "видели"?
Вы можете настроить на коммутаторе LAN3 блокировку трафика между портами, которые обслуживают LAN1 и LAN2.
В этом случае не будет возможна никакая прямая передача информации между теми подсетями.
Только если через промежуточные сокеты, открытые в сервере LAN3.

Однако сервер будет собирать информацию из всех сегментов сети. Таким образом любая программа-обозреватель компьютера из LAN1 при отправке запроса на сервер получит в ответ всю структуру сети, а значит в "сетевом окружении" этого компьютера будут видны компьютеры из LAN2 и наоборот.
Но только "видны" - попытка подключиться к любому из них закончится ничем, поскольку коммутатор заблокирует этот трафик.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 06:55, 23-03-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 68
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Что значит "видели"? »
ПК VLAN1 может пинговать/иметь доступ к ПК VLAN3
ПК VLAN2 может пинговать/иметь доступ к ПК VLAN3
при этом
ПК VLAN1 НЕ может пинговать/НЕ имеет доступ к ПК VLAN2

Отправлено: 17:20, 24-03-2015 | #3


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


233й, стало быть нужно
Цитата El Scorpio:
настроить на коммутаторе LAN3 блокировку трафика между портами, которые обслуживают LAN1 и LAN2. »

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 00:58, 25-03-2015 | #4



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Настройка доступа между VLAN и др.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Доступ между VLAN сетями krec Сетевые технологии 6 25-04-2014 23:34
Route/Bridge - маршрутизация между VLAN exo Сетевые технологии 0 17-12-2013 21:44
Доступ - Настройка доступа между ХР и 7-кой Railnolds Microsoft Windows 7 23 09-07-2010 22:31
Cisco - [решено] firewall между vlan <Cisco ACL> Aleksey Potapov Сетевое оборудование 62 01-12-2008 11:37
Cisco - доступ между Vlan-ами temich77 Сетевое оборудование 1 23-06-2008 12:57




 
Переход