3com switch 4200g настройки
3COM 4200G Swich
Software Version: 3.02.04s56
Bootrom Version: 2.03
Hardware Version: REV.B
На коммутаторе 3COM 4200G создано 3 VLAN
VLAN1 — порты 23, 24, 47,48
VLAN5 — порты 1-22
VLAN7 — порты 25-46
VLAN 1 интерфейс — 192.168.250.253 255.255.255.0
VLAN 5 интерфейс — 192.168.181.100 255.255.255.0
VLAN 7 интерфейс — 192.168.191.100 255.255.255.0
на коммутаторе добавлен маршрут
0.0.0.0 0.0.0.0 192.168.250.201 Vlan-Interface1 netmgmt
В интернет все ходят через шлюз 192.168.250.201
на шлюзе добавлены маршруты
192.168.181.0 mask 255.255.255.0 192.168.250.253
192.168.191.0 mask 255.255.255.0 192.168.250.253
Необходимо запретить
1. VLAN5 и VLAN7 общаться между собой
2. VLAN5 и VLAN7 общаться со всеми узлами VLAN1, кроме шлюза
1.
acl number 3001
rule 1 deny ip source 192.168.181.0 0.0.0.255 destination 192.168.191.0 0.0.0.255
quit
acl number 3002
rule 1 deny ip source 192.168.191.0 0.0.0.255 destination 192.168.181.0 0.0.0.255
quit
packet-filter VLAN 5 inbound ip-group 3001
packet-filter VLAN 7 inbound ip-group 3002
после этого VLAN5 и VLAN7 друг друга больше не видят
2.
пробовал создать правило
deny ip source 192.168.191.0 0.0.0.255 destination 192.168.250.0 0.0.0.255
после этого VLAN7 перестает общаться со всеми узлами VLAN1
разрешающие правила для 192.168.250.201 и 192.168.250.253 ничего не дают
Rule 1 permit ip source 192.168.250.253 0.0.0.0 destination 192.168.191.0 0.0.0.255
Rule 2 permit ip source 192.168.191.0 0.0.0.255 destination 192.168.250.253 0.0.0.0
Rule 3 permit ip source 192.168.250.201 0.0.0.0 destination 192.168.191.0 0.0.0.255
Rule 4 permit ip source 192.168.191.0 0.0.0.255 destination 192.168.250.201 0.0.0.0
в любом порядке, в любом сочетании
до запрещающего правила, после запрещающего правила
даже если я их применяю не к VLAN, а к Global ( в мануале говорится, что у Global приоритет выше)
судя по куче примеров на разных ресурсах выборочно закрывать/открывать узлы из VLAN можно
Что я делаю неправильно?
источник
3com switch 4200g настройки
Схема будет такая — один 3Com 4200G в серверной, второй — у пользователей, и связка с помощью XFP — я даже не знаю что это — сейчас пойду читать.
В общем к тому что всё это надо будет смонтировать, так ещё разбить на vlanы и группы портов и выделить из данных 10Гбит доли каждой группе по сколько то Гбит.
Я конечно сейчас полезу сам по интернету документации искать, но думаю может специалисты подскажут (чтобы много времени не терять на поиск и изучение неважных пунктов) с чего начать, на что обратить внимание?
Любые ссылки и пояснения приветствуются.
До понедельника изучаю теорию.
1. RU_Taurus , 11.11.2009 21:53 |
Im27th с помощью XFP SFP. Модули уже есть в наличии? один 3Com 4200G в серверной, второй — у пользователей с чего начать, на что обратить внимание? |
2. vitalyb , 11.11.2009 23:19 |
RU_Taurus http://en.wikipedia.org/wiki/XFP_transceiver Im27th |
3. RU_Taurus , 12.11.2009 11:32 |
vitalyb Да, сорри, увидел в спецификации 4 комбо порта с SFP и поправил, на отдельный порт как-то внимание не обратил. Лично я с большим трудом представляю зачем между «серверной» и «пользователями» может потребоваться 10 гигабит. |
4. Im27th , 12.11.2009 13:10 |
Лично я с большим трудом представляю зачем между «серверной» и «пользователями» может потребоваться 10 гигабит. Это сейсмики и геологи работают — у них там проекты в террабайты. Осталось 2 дня до того, как железки привезут. Накачал с сайта 3Com себе документаций но туго идёт пока что. Может дадите конкретные ссылки или на пальцах поясните как вообще туда можно будет подконнектиться и какие там основные команды или конфигурационные файлы, чтобы мне было с чего начать. А уж там должно попереть как снежный ком, когда практика с теорией начнёт смешиваться. Ибо сейчас за два дня в куче документаций трудно выискать то, с чем прийдётся столкнуться на самом первом этапе — подключиться. Разбиение на vlanы и группы портов будет вторым этапом. Добавление от 12.11.2009 13:20: RU_Taurus vitalyb |
5. Komrus , 12.11.2009 14:43 |
Im27th с чем прийдётся столкнуться на самом первом этапе — подключиться. Убедитесь, что оптические патч-корды вообще заказаны и что типы разъемов соответствую: а) оптической патч-панели — с одной стороны; б) разъему на XFP порту (LC, если склероз мне не изменяет) — с другой. ну и что оптический кабель — тот, что нужен. После механического подключения, если оно правильно выполнено (Rx Tx — для оптики) пакетики начинают летать. Желательно только прописать пароль, отличный от дефолтного и IP адрес — для управления. Сейчас надо основ нахвататься быстренько. |
6. Im27th , 12.11.2009 14:52 |
Komrus Что такое vlanы представляю лишь теоретически, но сам их ни разу не делал и даже ни одной команды по их конфигурации не знаю. Чего основ? |
7. Komrus , 12.11.2009 17:37 |
Im27th так интересенее Чего основ? |
8. Im27th , 12.11.2009 18:33 |
Komrus И результат и процесс и к тому же где-то прочитал, что веб-версия урезанней, чем telnet. К тому же в документации всё только по telnet расписано. Да опять одни разглагольствования. Сходи в гугл, подумай что надо. Как это относится к этому. Добавление от 13.11.2009 11:04: 1 этап — я просто поставлю железку рядом с собой и мне необходимо знать простые команды как посмотреть и как редактировать конфигурацию. 2 этап — в теории мне надо будет разбить всё на три группы — по всей видимости это будет три vlanа привязанные к трём группам портов — для каждого отдела (сейсмики, геологи, геофизики). |
9. Komrus , 13.11.2009 11:18 |
Im27th бы сразу написали Нет бы сразу спросить — как в Vlan такой-то включать физические порты? Я бы и ответил. А то — как настраивать, как настраивать. А потом ведь небось спросите — как vlan’у присвоить IP адрес. И придётся рассказывать, что А после еще появится желание запихать в один транковый инрейфейс несколько вланов (в данном примере — 1й и 101й) и придёцца рассказыать про то, что interface GigabitEthernet1/0/1 Добавление от 13.11.2009 11:22: PS. как посмотреть состояние интерфейсов |
10. Im27th , 13.11.2009 13:53 |
Komrus Огромное спасибо! Конечно обязательно спрошу ещё что-нибудь. В общем с помощью ваших подсказок и некоторой документации у меня вроде сложилось представление о командах. |
11. Komrus , 13.11.2009 15:02 |
Im27th у каждого должна быть своя полоса пропускания к серверам По поводу этого боюсь тебя разочаровать The S4200G series do not support line rate. http://support.3com.com/documents/switches/3Com_Stac…_Config_Guide.pdf |
12. Im27th , 13.11.2009 15:47 |
Komrus Это конечно больше разочарование будет моего начальника, который всё это дело закупил. А моё дело будет искать извращенские пути для хоть какой-то реализации данной проблемы. |
13. vitalyb , 13.11.2009 16:57 |
Im27th CCNA в процессе будет. Сейчас надо основ нахвататься быстренько. Я имел ввиду не сертификат как бумажку, а литературу, в которой эти самые основы описаны. |
14. Im27th , 16.11.2009 17:28 | |||||||||||||||||||||||||||||||||||
Да, известие The S4200G series do not support line rate действительно повергло начальника в уныние. Он и правда, как я и предполагал, первоочередной задачей хотел сделать разбиение по полосам, чтобы отделы не мешали друг другу. Есть ли какие-то извращенские способы разделить скорость по полосам? И второе:
|