VLAN с помощью S5700

Опубликовано 2019-11-27 23:09:45Последний ответ дек 01, 2019 03:54:48 114 7 0 0
  Награжденные Форбаллы: 0 (Проблема решена)
Не могу решить тривиальную задачу:
Через прокси выделена сеть, допустим 10.10.0.0/24 gate 10.10.0.1
Есть S5700, можно ли без применения дополнительного роутера создать VLANы и раздать им инет со шлюза? Задача именно в отказе от кажущегося излишним роутера, ведь в базовой сети все работает и до школьного просто
  • x

Избранные ответы
Peterhof
Опубликовано 2019-11-29 07:21:00 Полезно(0) Полезно(0)
Если я правильно понял, то нужно порт в сеть провайдера добавить в VLAN с IP адресами 10.10.0.0/24. Указать там адрес для Interface VLAN, например, 10.10.0.2/24 и сделать
ip route-static 0.0.0.0 0 10.10.0.1
Таким образом, S5700 будет знать, что всё, что он не знает, нужно передавать на 10.10.0.1 и у него будет свой путь до этого адреса (свой VLAN с такой подсетью).
  • x

I%20am%20an%20IT%20engineer%20in%20the%20State%20Museum%20Reserve%20Peterhof.%20My%20job%20is%20keeping%20alive%20our%20network%2C%20servers%20and%20storages%20solutions%20and%20also%20preparing%20for%20purchasing%20new%20equipment%20and%20server%20software.
Все ответы
user_2909167
user_2909167 Модератор Опубликовано 2019-11-28 09:36:51 Полезно(0) Полезно(0)
Здравствуйте.
ДА, можно, если только NAT и подключение к интернет выполняет сторонний девайс . Если без NAT, то можно создать vlanif интерфейсы в свитче и на основе вланов все распределить. Какая у вас модель свитча? Какие сервисные настройки будут?
  • x

user_3605024
user_3605024 Опубликовано 2019-11-28 11:32:12 Полезно(0) Полезно(0)
Коммутатор S5720S SI, из перелопаченных мануалов выяснил, что это усеченный уровень L3, без возможности внешней маршрутизации как у серий EI, собственно поэтому и встал вопрос о необходимости роутера. В первом посте описал - инет мне раздает провайдер через свой прокси, доступа к которому естественно не имею.
vlanif создавал, все работает, пакеты из одного вилана ходят в другой без проблем, однако направить их в шлюз не получается, статический роутинг не работает, видимо по причине того самого неполноценного L3, или делаю неправильно.
Поднимал выходной транковый порт - тоже не работает, на стороне прокси же обычный access.
Есть еще варианты?
  • x

user_2909167
user_2909167 Модератор Опубликовано 2019-11-28 12:52:02 Полезно(0) Полезно(0)
На этом коммутаторе можно организовать L3 маршрутизацию с помощью vlanif, как Вы указали.
Если планируется подключить организацию к Интернет провайдеру то тут все зависит от того как провайдер предоставляет доступ в интернет. Если один адрес, то нужен НАТ. на свитчах его нет по определению =)
  • x

user_3605024
user_3605024 Опубликовано 2019-11-28 14:59:59 Полезно(0) Полезно(0)
Наверное бестолково описываю задачу, из первого поста: провайдер выдал сеть (см.начало), юзеры ласково жмурясь получают инет в общем доступе и попутно расшаривают открыточки на "день благодарения"), чтобы дисциплинировать эту идиллию ставлю S5720, создаю вланы по отделам, закидываю сервер с шарой в отдельный влан, планируя вдальнейшем расписать acl, призвать нерадивых к порядку), да вот застопорилось - из своих виланов они перестали видеть gate провайдера, инета нет, грозит бунт!
И вот вопрос - можно ли это организовать используя только коммутатор, не впихивая в уже рабочую сеть роутер?
  • x

artemrus38
artemrus38 Опубликовано 2019-11-29 06:51
Добрый день! Я так понимаю, вы хотите, что бы пользователи получали только интернет, а друг друга не видели? Если так, то на портах пользователей пропишите port-isolate enable.  
Peterhof
Peterhof Опубликовано 2019-11-29 07:21:00 Полезно(0) Полезно(0)
Если я правильно понял, то нужно порт в сеть провайдера добавить в VLAN с IP адресами 10.10.0.0/24. Указать там адрес для Interface VLAN, например, 10.10.0.2/24 и сделать
ip route-static 0.0.0.0 0 10.10.0.1
Таким образом, S5700 будет знать, что всё, что он не знает, нужно передавать на 10.10.0.1 и у него будет свой путь до этого адреса (свой VLAN с такой подсетью).
  • x

I%20am%20an%20IT%20engineer%20in%20the%20State%20Museum%20Reserve%20Peterhof.%20My%20job%20is%20keeping%20alive%20our%20network%2C%20servers%20and%20storages%20solutions%20and%20also%20preparing%20for%20purchasing%20new%20equipment%20and%20server%20software.
user_3605024
user_3605024 Опубликовано 2019-12-1 03:54:48 Полезно(0) Полезно(0)
Спасибо за советы, но кажущаяся наипростейшей, задача для начинающих, даже неловко с таким обращаться, так и не решена.
Предложение из последнего поста было испробовано с самого начала, выше описал - не работает!
Из VLAN с сетью провайдера 10.10.0.0@VLANif 10.10.0.2 и статическим роутингом на шлюз 10.10.0.1 пингуется любой другой VLAN и естественно сам шлюз. Из другого VLAN, например 10.10.1.0, пинг проходит до любого клиента из первой сети: 10.10.0.2 - есть, но 10.10.0.1 - нет! Чертовщина какая то...
Собственно это и было причиной обращения, так думаю, что мой S5720 SI не предназначен для подобного, и без роутера, хотя он и кажется избыточным, здесь не обойтись
  • x

Комментарий

Отправить
Выполните вход в систему, чтобы ответить на пост. Вход | Регистрация

Внимание Внимание! В целях защиты правовых интересов Вас, сообщества и третьих лиц, не публикуйте любой материал, содержащий политические высказывания, порнографию, упоминание азартных игр, употребление наркотиков, а также материал, нарушающий коммерческую тайну или содержащий персональные данные пользователей. Также не предоставляйте данные от вашей учетной записи. Вы будете нести ответственность за все действия, выполняемые под вашим аккаунтом. Подробная информация: “Политика конфиденциальности..”
Если кнопка вложения недоступна, обновите Adobe Flash Player до последней версии.
Авторизуйтесь и пользуйтесь всеми преимуществами участника!

Авторизуйтесь и пользуйтесь всеми преимуществами участника!

Вход