3com 4400 настройка vlan
Вопрос, что делать с IP коммутатора? Я ведь прописывал его для первой VLan. Смогу ли я управлять коммутатором, подключаясь из любой VLan?
Один из VLANов ты можешь сделать управляющим (не помню как это называется у 3СОМа). По умолчанию управляющим считается VLAN с >В принципе, ты можешь сделать отдельную IP-подсеть для управления оборудованием, в которой различному оборудованию, управляемому по IP, будешь назначать адреса. Доступ к этой подсети можно ограничить фильтрами на рутере (или на серваке, который у тебя может выступать в качестве рутера). Так частенько делают. Насколько это тебе надо решай сам.
Сообщений: 13
Регистрация: Январь 2004
написано 24 Сентября 2004 10:27 | Инфо • Правка • Ответить • IP |
Сообщений: 2745
Откуда: Москва
Регистрация: Июнь 2002
написано 24 Сентября 2004 12:29 | Инфо • Правка • Ответить • IP |
управлять комутатором помоему моно токо из 1 влана, через тот самый IP который ты ему пропишешь, но доступ к ней впринципе ты можешь настроить из любой влан припомощи маршрутизатора.
Я так и не понял, должен ли я каким то образом прописявать IP коммутатору для VLAN с ведь адреса в сегменте будут другие? И если нет, то каким образом коммутатор будет функцианировать, как неуправляемый коммутатор для VLAN2? — нет, всем моно рулить из первой влан
Сообщений: 14
Регистрация: Январь 2004
написано 24 Сентября 2004 12:44 | Инфо • Правка • Ответить • IP |
Спасибо, будем трудится дальше.
Сообщений: 1281
Откуда: Санкт-Петербург
Регистрация: Январь 2003
написано 24 Сентября 2004 18:50 | Инфо • Правка • Ответить • IP |
Я так и не понял, должен ли я каким то образом прописывать IP коммутатору для VLAN с ведь адреса в сегменте будут другие?
На любой порт любого коммутатора (если все они понимают VLANы и соединены непосредственно друг с другом) можно подать любой VLAN (т.е. любую IP-подсеть). Соответственно, ты можешь прописывать IP-адреса коммутаторов или стеков коммутаторов хоть в какой-нибудь одной подсети, хоть в разных — как тебе удобнее. Нужно лишь, чтобы области VLANов не разрывались. Т.е. VLAN, который должен присутствовать на обоих коммутаторах (или стеках), должен быть создан на этих коммутаторах с одним и тем же id. Порты хостов должны быть в режиме untag, а соединяющие один коммутатор с другим порты — в режиме tag.
[Это сообщение изменил Junk (изменение 29 Сентября 2004 09:23).]
источник
Как назанчить management vlan на 3COM 4400?
Пытаюсь назначить менеджеровый влан на 3COM SuperStack3 4400 3C17203
Создаю нужные вланы.
Select menu option (bridge/vlan): cre
Select VLAN ID (2-4094)[2]: 2
Enter VLAN Name [VLAN 2]: Voice
Select menu option (bridge/vlan): cre
Select VLAN ID (2-4094)[3]: 3
Enter VLAN Name [VLAN 3]: LAN
Select menu option (bridge/vlan): det
Select VLAN ID (1-3)[1]: 1
VLAN ID: 1 Name: Default VLAN
Unit Untagged Member Ports Tagged Member Ports
————————————————————————
1 1-24 none
Aggregated Links AL1-AL4 none
Select menu option (bridge/vlan): det
Select VLAN ID (1-3)[1]: 2
Unit Untagged Member Ports Tagged Member Ports
————————————————————————
1 none none
Aggregated Links none none
Select menu option (bridge/vlan): det
Select VLAN ID (1-3)[1]: 3
Unit Untagged Member Ports Tagged Member Ports
————————————————————————
1 none none
Aggregated Links none none
Меняю интерфейс.
Select menu option (protocol/ip/interface): mod
WARNING: Changing IP configuration method may disrupt switch operation
temporarily, or cause loss of communication with the unit.
Select IP interface (1-2): 1
Enter configuration method (auto,manual,none)[manual]: man
Enter IP address [1.1.1.1 ]:
Enter subnet mask [255.255.255.0 ]:
Select VLAN ID (1)[1]: 2 Вопрос задан более трёх лет назад
источник
Как через web интерфейс настроить VLAN на коммутаторе 3Com Baseline Switch 2952
Как через web интерфейс настроить VLAN на коммутаторе 3Com Baseline Switch 2952
В жизни любого начинающего системного администратора, появляется ситуация когда сетка начинает тормозить, во многих случаях причиной этому бывает кроме физики, неразделенный трафик которой broadcastами захламляет все подряд, когда провайдер воткнут в тот же свич, что и ваша основная сетка. Вот в таких ситуациях и выручают VLAN, что же это такое. (как сбросить на заводские настройки тут)
VLAN (аббр. от англ. Virtual Local Area Network) — логическая («виртуальная») локальная компьютерная сеть, представляет собой группу хостов с общим набором требований, которые взаимодействуют так, как если бы они были подключены к широковещательному домену, независимо от их физического местонахождения. VLAN имеет те же свойства, что и физическая локальная
сеть, но позволяет конечным станциям группироваться вместе, даже если они не находятся в одной физической сети. Такая реорганизация может быть сделана на основе программного обеспечения вместо физического перемещения устройств.
Обозначение членства в VLAN
Для этого существуют следующие решения
по порту(англ. port-based, 802.1Q): порту коммутатора вручную назначается одна VLAN. В случае, если одному порту должны соответствовать несколько VLAN (например, если соединение VLAN проходит через несколько сетевых коммутаторов), то этот порт должен быть членом транка. Только одна VLAN может получать все пакеты, не отнесённые ни к одной VLAN (в терминологии 3Com, Planet, D-Link, Zyxel, HP — untagged, в терминологии Cisco, Juniper — native VLAN). Сетевой коммутатор будет добавлять метки данной VLAN ко всем принятым кадрам не имеющим никаких меток. VLAN, построенные на базе портов, имеют некоторые ограничения.
по MAC-адресу (MAC-based): членство в VLANe основывается на MAC-адресе рабочей станции. В таком случае сетевой коммутатор имеет таблицу MAC-адресов всех устройств вместе с VLANами, к которым они принадлежат.
по протоколу (Protocol-based): данные 3-4 уровня в заголовке пакета используются чтобы определить членство в VLANe. Например, IP-машины могут быть переведены в первую VLAN, а AppleTalk-машины во вторую. Основной недостаток этого метода в том, что он нарушает независимость уровней, поэтому, например, переход с IPv4 на IPv6 приведет к нарушению работоспособности сети.
методом аутентификации (англ. authentication based): устройства могут быть автоматически перемещены в VLAN основываясь на данных аутентификации пользователя или устройства при использовании протокола 802.1x.
Облегчается перемещение, добавление устройств и изменение их соединений друг с другом.
Достигается большая степень административного контроля вследствие наличия устройства, осуществляющего между сетями VLAN маршрутизацию на 3-м уровне.
Уменьшается потребление полосы пропускания по сравнению с ситуацией одного широковещательного домена.
Сокращается непроизводственное использование CPU за счет сокращения пересылки широковещательных сообщений.
Предотвращение широковещательных штормов и предотвращение потерь
Теперь давайте настроим 3Com Baseline Switch 2952.
Как через web интерфейс настроить VLAN на коммутаторе 3Com Baseline Switch 2952-01
Идем в Web интерфейс, вбиваем ip в браузерную строку и логинимся.
В порт 1 подключен кабель от провайдера, который выдал нам пул внешних адресов. Во второй и третий порты подключены 2 физические машины, которые находятся во внутренней сети. Изначально все порты находятся во VLAN 1. Идем в меню Network — VLAN — Create. Добавляем VLAN 2 чтобы изолировать провайдера от нашей внутренней сети.
Как через web интерфейс настроить VLAN на коммутаторе 3Com Baseline Switch 2952-02
Жмем Modify VLAN. Здесь необходимо первому порту запретить членство VLAN 0001 (чтобы провайдер не видел нашу внутреннюю сеть) и применить настройки (apply)
Как через web интерфейс настроить VLAN на коммутаторе 3Com Baseline Switch 2952-03
Далее необходимо сконфигурировать VLAN 2. Для этого выбираем из списка VLAN 0002. Делаем первый порт (приходящий от провайдера) нетегированным чтобы его трафик был во VLAN2. А порты 2 и 3 делаем тегированными (зеленый цвет). Применяем настройки.
Как через web интерфейс настроить VLAN на коммутаторе 3Com Baseline Switch 2952-04
Идем в параметры портов и назначаем нашим внутренним машинам которые находятся на портах 2 и 3 PVID 1
Как через web интерфейс настроить VLAN на коммутаторе 3Com Baseline Switch 2952-05
Последним шагом осталось проверить параметры. Идем в раздел Port Detail. Отмечаем порты с 1-3
Как через web интерфейс настроить VLAN на коммутаторе 3Com Baseline Switch 2952-06
Видим, что порт 1 (провайдер) находится во VLAN 2 и его трафик обычный (нетегированный)
Порты 2 и 3 тоже являются членами VLAN 2, но трафик VLAN 2 тегированный, плюс эти порты изначально находятся во VLAN 1 (т.е. в нашей локальной сети)
И не забудьте в конце сохранить конфигурацию (Device-Configuration-Save)
источник
3com 4400 настройка vlan
Необходимо сделать виланы по следующей схеме:
есть два свича 4400 (S1,S2) они соединены через 25 порты ( S1_P25 и S2_P25)
нужен VLAN1 — S1_P1, S1_P25, S2_P1, S2_P25
VLAN2 — S1_P1, S1_P25, S2_P2, S2_P25
В итоге получаем два перекрывающихся вилана через два свича с
той лишь разницей что порты 1 и 2 на втором свиче в разных виланах,
порт 1 на первом свиче общий для двух виланов.
1. Alexey_s , 29.11.2001 17:23 |
dss414 А в нем разве третий уровень есть? |
2. ВТБ! , 29.11.2001 17:28 |
dss414 А почему в стэк не объединены? Далеко? |
3. Alexey_s , 29.11.2001 17:37 |
dss414 Насколько мне известно перекрывающиеся VLANs возможны только с использованием протокола 802.1q (или ISL). Реализуется это маршрутизацией 3 уровня (Layer3). Судя по цене данного устройства ее в нем нет, хотя протокол и поддерживается. Посмотри на цены LAYER3 для Свитча 3300. У Киски это вообще к 9 косарям лезит. А ты на халяву хочешь. Я бы сам сделал на BayStack да просит денег на маршрутизацию. Может я конечно не правильно тебя понял? |
4. dss414 , 29.11.2001 17:46 |
Третьего уровня нет, но есть полная (как пишут) поддержка IEEE 802.1Q. В стек не обьединены так как растояние 60 м. |
5. Alexey_s , 29.11.2001 17:54 | ||||||||||||||||||||||||||||||||||||||||||
dss414 Поддержка это конечно круто, но кто тегами этими рулить будет? Можешь даже не дергаться! VLAN бывают разные 1. По портам -без перекрытия 2. По HW-адресам-без перекрытия 3. 802.1q-с перекрытием Перекрывающиеся можно создать с использованием только последнего. 2600-2700$, или говорят у Allied Telesin что-то есть.
|