logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Konfiguracja VLAN na switchach bez zmiany interfejsów stacji roboczych

jastu 19 Cze 2009 10:08 4407 6
REKLAMA
  • #1 6675421
    jastu
    Poziom 11  
    Posty: 13
    Witam,
    zainteresowałem się tematem konfigurowania swichy, a szczególnie możliwościami VLAN. Jendak mam problem z jej zrozumieniem - czy jeśli mam jedna sieć (wszystkie stację się pingują), mogę bez zmian w interfejsach stacji roboczych konfigurować VLANy na switch'ach ?
    Jak to działa i jaki ma to wpływ na wcześniej przyjętą adresację (czy są to dwie niezależne warstwy adresowania) ?
    Pozdrawiam
  • REKLAMA
  • Pomocny post
    #2 6675874
    toczyskik
    Poziom 12  
    Posty: 21
    Pomógł: 1
    Ocena: 14
    jastu napisał:
    Witam,
    zainteresowałem się tematem konfigurowania swichy, a szczególnie możliwościami VLAN. Jendak mam problem z jej zrozumieniem - czy jeśli mam jedna sieć (wszystkie stację się pingują), mogę bez zmian w interfejsach stacji roboczych konfigurować VLANy na switch'ach ?


    Możesz wtedy stworzyć 2 osobne sieci LAN od siebie niezależne.

    jastu napisał:

    Jak to działa i jaki ma to wpływ na wcześniej przyjętą adresację (czy są to dwie niezależne warstwy adresowania) ?


    Jeden VLAN nie ma wpływu na drugi VLAN. Możesz użyć tej samej adresacji w jednym i drugim VLANie. Z praktycznego punktu widzenia zachowuje się to tak jak byś miał dwa od siebie niezależne switche do których podpięte masz komputery.

    Krzysiek
  • REKLAMA
  • #3 6676309
    jastu
    Poziom 11  
    Posty: 13
    A jak wygląda komunikacja między switch'ami tzn bardziej złożone zadanie
    swich1 = vlan1 + vlan2
    swich2 = vlan1 + vlan2
    switch3 = serwery (dla vlan1 i vlan2)
    router1 = swich1 + swich2 +swich3 ?

    Nie szukam przepisu na konfigurację, interesuje mnie jak to działa tzn. jakie kroki muszę podjąć aby uruchomić sieć działającą wg. powyższego opisu.
    1.Do portów RJ na switch'ach (sw1,sw2) przypisuję informację vlan'ach
    2. Na routerze do portów pod którymi są podłączone sw1, sw2 i sw3 ustawiamy vlan1 i vlan2 czy nic nie ustawiamy ? switch'e same wymieniają informacje o vlan'ach a router nie bierze w tym udziału ?

    Czy zastosowanie VLAN'ów w czesci sieci wymaga bycia konsekwentnym i korzystania z VLAN'ów w jej innych cześciach ?
    Pozdrawiam

    Czy może po prostu mechanizm ten polega na kierowaniu ruchem z jednych portów na inne ?
  • #4 6676724
    toczyskik
    Poziom 12  
    Posty: 21
    Pomógł: 1
    Ocena: 14
    jastu napisał:
    A jak wygląda komunikacja między switch'ami tzn bardziej złożone zadanie
    swich1 = vlan1 + vlan2
    swich2 = vlan1 + vlan2
    switch3 = serwery (dla vlan1 i vlan2)
    router1 = swich1 + swich2 +swich3 ?

    Nie szukam przepisu na konfigurację, interesuje mnie jak to działa tzn. jakie kroki muszę podjąć aby uruchomić sieć działającą wg. powyższego opisu.
    1.Do portów RJ na switch'ach (sw1,sw2) przypisuję informację vlan'ach
    2. Na routerze do portów pod którymi są podłączone sw1, sw2 i sw3 ustawiamy vlan1 i vlan2 czy nic nie ustawiamy ? switch'e same wymieniają informacje o vlan'ach a router nie bierze w tym udziału ?



    Przypisujesz na switchach porty do odpowiednich vlanów. Porty pomiędzy switchami ustawiasz w trybie trunk. I to by był na tyle. Router w tej konfiguracji nie jest Ci potrzebny. Chyba, że chcesz zapewnić komunikacje pomiędzy jednym, a drugim vlanem.

    jastu napisał:

    Czy zastosowanie VLAN'ów w czesci sieci wymaga bycia konsekwentnym i korzystania z VLAN'ów w jej innych cześciach ?
    Pozdrawiam

    Czy może po prostu mechanizm ten polega na kierowaniu ruchem z jednych portów na inne ?


    Jak nie potrzebujesz żeby jakiś komputer z innej części sieci miał dostęp do zasobów w pozostałej części to nie przeciągasz tego vlanu.

    Krzysiek
  • REKLAMA
  • #5 6685636
    mm2006
    Poziom 20  
    Posty: 280
    Pomógł: 29
    Ocena: 6
    Przecież napisał że w VLANie 3 mają być serwery dostępne z innych VLANów więc musi być router żeby ustawić ruting między VLANami. Na routerze konfigurujesz 3 subinterfejsy dla każdego vlanu i podpinasz do routera switch. Na tym switchu ustawiasz ten port jako trunk. Później do tego switcha możesz podpinać poprzez trunki inne switche ustawiając na nich dowolne VLANy pamiętając że na routerze musisz dla każdego VLANu ustawić subinterfejs. Jeżeli chcesz zachować dostęp do serwerów w VLANie 3 z każdego VLANu ale pomiędzy VLANami 1 i 2 zablokować ruch to na routerze musisz ustawić odpowiednie access listy.

    Co do adresacji to dla każdego VLANu musi być inna pula adresowa a nie tak jak zostało napisane wyżej że mogą być te same. Nie można przypisać kilku interfejsom routera adresów z tych samych puli a rozwiązanie napisane wyżej wymagałoby tego.
  • #6 6685946
    toczyskik
    Poziom 12  
    Posty: 21
    Pomógł: 1
    Ocena: 14
    mm2006 napisał:
    Przecież napisał że w VLANie 3 mają być serwery dostępne z innych VLANów więc musi być router żeby ustawić ruting między VLANami. Na routerze konfigurujesz 3 subinterfejsy dla każdego vlanu i podpinasz do routera switch. Na tym switchu ustawiasz ten port jako trunk. Później do tego switcha możesz podpinać poprzez trunki inne switche ustawiając na nich dowolne VLANy pamiętając że na routerze musisz dla każdego VLANu ustawić subinterfejs. Jeżeli chcesz zachować dostęp do serwerów w VLANie 3 z każdego VLANu ale pomiędzy VLANami 1 i 2 zablokować ruch to na routerze musisz ustawić odpowiednie access listy.


    Z tego co wiedze to jest napisane, że switch 3 ma mieć dostęp do VLANów 1 i 2 o 3 VLANie nie mam ani słowa. Ja to tak rozumiem, że na tym 3 switchu ma być serwer/y podpięte pod VLAN 1, a drugi serwer/y podpięte pod VLAN 2. Nie ma też wspomniane, że VLANy mają się komunikować pomiędzy sobą, a w tym przypadku router jest zbędny.

    mm2006 napisał:

    Co do adresacji to dla każdego VLANu musi być inna pula adresowa a nie tak jak zostało napisane wyżej że mogą być te same. Nie można przypisać kilku interfejsom routera adresów z tych samych puli a rozwiązanie napisane wyżej wymagałoby tego.


    Tu się zgodzę jeżeli ma być zapewniony routing pomiędzy VLANami. Jeżeli konfigurcja ma być bez routingu to sieci mogą być takie same. Jest to o tyle niewygodne, że jeżeli jednak postanowi zrobić komunikację pomiędzy VLANami to będzie musiał przeadresować hosty w danym VLANie.
  • REKLAMA
  • #7 6686542
    mm2006
    Poziom 20  
    Posty: 280
    Pomógł: 29
    Ocena: 6
    Zakładając że serwery mają być w VLANie 1 który jest nietagowany (native VLAN) sieć bez routera nie zadziała. Domyślam się że autorowi chodziło o utworzenie dwóch tagowanych VLANów czyli o numerach np. 2 i 3 a nie 1 i 2. Nie przypisując serwerów do innego VLANa ręcznie niż do natywnego VLANu 1 sieć bez routera i tak nie będzie działać. Dane do serwerów będą de facto docierać ponieważ nie będzie konieczne sprawdzanie czy w ramce jest dodane info o VLANie (native) natomiast odpowiedź będzie wychodzić także bez znacznika dot1Q tudzież ISL i nie dojdzie do żadnego urządzenia poza natywnym VLANem gdzie do ramki musi już być dodana informacja o VLANie.

Podsumowanie tematu

LABEL_AI_GENERATED
Konfiguracja VLAN na switchach pozwala na utworzenie odseparowanych sieci LAN bez konieczności zmiany konfiguracji interfejsów stacji roboczych. Porty na switchach przypisuje się do odpowiednich VLANów, a połączenia między switchami konfiguruje się jako trunk, co umożliwia przesyłanie ramek z tagami VLAN. Router jest potrzebny tylko wtedy, gdy wymagana jest komunikacja między różnymi VLANami (routing między VLANami), co realizuje się przez subinterfejsy routera z przypisanymi adresacjami IP dla każdego VLANu. W przypadku braku routingu VLANy są odseparowane i mogą korzystać z tej samej puli adresowej, jednak gdy routing jest potrzebny, każdemu VLANowi musi odpowiadać inna pula adresowa. Serwery mogą być przypisane do konkretnego VLANu, a dostęp do nich z innych VLANów wymaga konfiguracji routingu i ewentualnie reguł kontroli dostępu (ACL). Native VLAN (VLAN nietagowany) ma specyficzne zachowanie, które może powodować problemy w komunikacji, jeśli serwery nie są poprawnie przypisane do VLANów tagowanych. Konsekwentne stosowanie VLANów w całej sieci jest zalecane dla spójności działania.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA