logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak skonfigurować VLAN na switchu TP-LINK TL-SG2008 dla dwóch sieci?

barter97 14 Kwi 2016 20:12 4950 6
REKLAMA
  • #1 15603774
    barter97
    Poziom 9  
    Posty: 38
    Ocena: 4
    Witam,
    mam pewne zadanie w szkole.
    Muszę skonfigurować dwie sieci VLAN na switchu TP-LINK TL-SG2008.

    Pierwsza VLAN10 w której będą dwa komputery i druga VLAN20 w której też będą dwa komputery.

    1 wariant: komputery będące w tym samym VLANIE widzą się wzajemnie; komputery z różnych VLANów nie widzą się

    2 wariant: wszystkie komputery z dwóch VLANów widzą się wzajemnie

    Nie mogę sobie poradzić ze skonfigurowaniem tego. Proszę o pomoc krok po kroku.

    Konfiguracja wygląda podobnie jak w tym emulatorze: Link
  • REKLAMA
  • Pomocny post
    #2 15604688
    mbo
    VIP Zasłużony dla elektroda
    Posty: 19691
    Pomógł: 2333
    Ocena: 845
    1 wariant jest prosty - po prostu dodajesz porty do vlan10 i vlan20 i to wszystko.

    W drugim wariancie trochę za mało danych - co ma oznaczać widzenie się ?
    Standardowo VLAN'y stosuje się właśnie po to aby oddzielić sieci.
  • REKLAMA
  • #3 15604862
    bryko
    Poziom 22  
    Posty: 466
    Pomógł: 49
    Ocena: 103
    wariant 2 w wersji minimum: spinasz patchcordem porty na switchu należące do dwóch VLAN :)
    wariant 2 w wersji poprawnej: odpowiednie reguły definiujesz na routrze/moście łączącym oba VLAN. Szczegóły można podać jak powiesz coś więcej: co masz poza switchem, VLANY tagowane czy nie, itd...
  • #4 15604977
    pioflo
    Poziom 18  
    Posty: 204
    Pomógł: 26
    Ocena: 27
    Podejrzewam ze po skonfigurowaniu vlanow na tym tp-linku czy jego emulatorze, komputery w roznych sieciach beda "sie widziec". Zeby przestaly sie widziec nalezy stworzyc odpowiednie ACL (access listy), ktore beda blokowac ruch pomiedzy vlanami.
  • REKLAMA
  • #5 15604984
    bryko
    Poziom 22  
    Posty: 466
    Pomógł: 49
    Ocena: 103
    jak założy dwa VLAN i porty poprzypisuje do nich to nie będzie widać portów należących do innego VLAN. Nie potrzeba ACL.
  • REKLAMA
  • Pomocny post
    #6 15605383
    bresio
    Poziom 19  
    Posty: 398
    Pomógł: 25
    Ocena: 43
    Z tego co mówi dokumentacja, to przełącznik L2, więc do "widzenia się" dwóch VLAN potrzebny będzie urządzenie warstw 3 (np. router).
    Zakładając, że VLAN'y obsługują różne sieci (bo po co VLAN w jednej), to:
    1. Komputery w róznych VLAN nie będą "się widziały"
    2. Spięcie dwóch portów różnych VLAN nie spowoduje "widzenia się" komputerów

    Potrzebujesz Routera albo przełącznika z funkcjami warstwy 3.

Podsumowanie tematu

✨ Użytkownik potrzebuje pomocy w skonfigurowaniu dwóch sieci VLAN na switchu TP-LINK TL-SG2008. Wariant pierwszy zakłada, że komputery w tym samym VLANie mogą się widzieć, a komputery z różnych VLANów nie. Wariant drugi wymaga, aby wszystkie komputery mogły się widzieć. Odpowiedzi sugerują, że w pierwszym wariancie wystarczy przypisać porty do odpowiednich VLANów, co uniemożliwi komunikację między VLANami bez potrzeby stosowania ACL. W drugim wariancie, aby komputery mogły się widzieć, konieczne jest użycie routera lub przełącznika warstwy 3, ponieważ switch TL-SG2008 działa na warstwie 2. Użytkownik prosi o wyjaśnienie terminów związanych z portami otagowanymi i nieotagowanymi.
Wygenerowane przez model językowy.
REKLAMA