Добрый день, уважаемая публика!Появился вопрос. Есть кошка Catalyst 2950 (C2950-24) со Standart Image
Необходимо чтобы между созданными VLAN'ами была связь.
В простой реализации на кошке созданы:
vlan10
vlan20
vlan30По транковому порту кошка включена в сетевую карту в роутер под FreeBSD.
На freebsd созданы vlan10, vlan20, vlan30 с IP сетками: 192.168.0.0/24, 192.168.1.0/24 ...Необходимо чтобы клиентская машина 192.168.0.10 видела прозрачно 192.168.1.3 к примеру.
На freebsd если я сделаю arpproxy_all="YES" в rc.conf машины видятся между vlan, то есть FreeBSD роутит между VLAN, однако - скорость маленькая и я подозреваю что эффективнее свитчинг между VLAN сделать на самой кошке.Подскажите, как этого можно добиться на моей модели Каталиста?
Читал что такое возможно в Enhanced Image, однако у меня C2950-24, а не C2950C-24, поэтому нет возможности залить Enhanced Image, только Standart.Кое-кто советовал маркировать пакеты, но, увы, это лишь догадки, а реализации нигде не нашёл.
Если у кого-то есть решение, прошу в студию, мне бы помогло.
С уважением и спасибо заранее :)
На 2950 такого невозможно...
Терминировать vlan на стандарт image не возможно !
1. но а если залить правильный IOS с поддержкой LAYER_3
и включить маршрутизацию.2. или опять если поддерживает IOS
bridge 1 protocol vlan-bridge
interface Vlan10
bridge-group 1interface Vlan20
bridge-group 1interface Vlan20
bridge-group 1
>2. или опять если поддерживает IOS
>
>bridge 1 protocol vlan-bridge
>
>interface Vlan10
> bridge-group 1
>
>interface Vlan20
> bridge-group 1
>
>interface Vlan20
> bridge-group 1Мда сорри за тупой вопрос и что ты получил человек явно делил сеть на вланы а ты просто их бридж группой обьеденил где смысл ?
Т.е по сути снова создал на 2 уровне одну сеть !
>
>>2. или опять если поддерживает IOS
>>
>>bridge 1 protocol vlan-bridge
>>
>>interface Vlan10
>> bridge-group 1
>>
>>interface Vlan20
>> bridge-group 1
>>
>>interface Vlan20
>> bridge-group 1
>
>
>
>Мда сорри за тупой вопрос и что ты получил человек явно делил
>сеть на вланы а ты просто их бридж группой обьеденил где
>смысл ?
>Т.е по сути снова создал на 2 уровне одну сеть !А вот есть вопрос!
Будет ли ip ходить в таком исполнении?>>bridge 1 protocol vlan-bridge
>>
>>interface Vlan10
no ip addr
>> bridge-group 1
>>
>>interface Vlan20
no ip addr
>> bridge-group 1
>>
>>interface Vlan20
no ip addr
>> bridge-group 1
не понял вопроса !
Ты сбриджевал два вилана и понятно что ИП будет ходить !
>не понял вопроса !
>Ты сбриджевал два вилана и понятно что ИП будет ходить !А если сделать две ip-сети,
И назначить ip на Vlan,
и поднять ip routing,
и к примеру управлять через ACL доступом по ip между Vlan.
То какой будет доступ?
полный через bridge или не полный через ip routing
Еще раз когда ты сбриджуеш вланы весь траффик будет идти через бридж при этом установка ИП на самих вланах и роутинг ничего не даст. Да кстати о каком роутинге на стандарт имейдж может идти речь ?
Что-то мне подсказывает, что 2950 ВООБЩЕ НЕУМЕЕТ роутинг, ниприкаком имидже....
>Еще раз когда ты сбриджуеш вланы весь траффик будет идти через бридж
>при этом установка ИП на самих вланах и роутинг ничего не
>даст. Да кстати о каком роутинге на стандарт имейдж может идти
>речь ?
А вот и не угадали!
Только что проверил
"Извиняюсь перед своими пользователями сети"
У меня как раз такая схема сети я поставил ACL deny ip any any
и связь по ip пропала с той подсетью хоть и стоит bridgeЕсть комментарии у кого еще?
Есть еще одна тема в форуме
https://www.opennet.ru/openforum/vsluhforumID6/12593.html
Автор темы мучается с bridge
Но мне не понятно, что у него не работает и смысл установки bridge
И правильно извиняетесь :)
у твоих клиентов в качестве шлюза стоит ИП влана 20 потому пакет поднимается на 3 уровень не на бридж группе а на vlan. Если бы у клиентов стоял в качестве шлюза Ип бридж группы тогда акссес листы vlan интерфейса не должны работать!
>И правильно извиняетесь :)
>у твоих клиентов в качестве шлюза стоит ИП влана 20 потому пакет
>поднимается на 3 уровень не на бридж группе а на vlan.
>Если бы у клиентов стоял в качестве шлюза Ип бридж группы
>тогда акссес листы vlan интерфейса не должны работать!
Теперь понял.
СпасибоИ если не сложно можно пример конфига
Я так понимаю используем int BVI
>Добрый день, уважаемая публика!
>
>Появился вопрос. Есть кошка Catalyst 2950 (C2950-24) со Standart Image
>
>Необходимо чтобы между созданными VLAN'ами была связь.
>
2950 (независимо от SI/EI) такого не умеет. Для решения такой задачи вам нужен коммутатор L3 или маршрутизатор.Если стоит вопрос об эффективности и 9 портов хватит - ставьте простейшую 3560 (самая дешевая 9-портовая - WS-C3560-8PC-S GPL=1395).
IP Routing feature для 2950 нет !
Соответсвенно ни при каком ИОС она routing Не умеет !
>>Добрый день, уважаемая публика!
>>
>>Появился вопрос. Есть кошка Catalyst 2950 (C2950-24) со Standart Image
>>
>>Необходимо чтобы между созданными VLAN'ами была связь.
>>
>
>
>2950 (независимо от SI/EI) такого не умеет. Для решения такой задачи вам
>нужен коммутатор L3 или маршрутизатор.
>
>Если стоит вопрос об эффективности и 9 портов хватит - ставьте простейшую
>3560 (самая дешевая 9-портовая - WS-C3560-8PC-S GPL=1395).
А я не понимаю чего люди тупые такие?
сказано же 2950 л2 свитч ---
выкинь сваю фрибзд в памойку