@SergeyShibka

VLAN в одном Aruba 1930 (JL685A) реально сделать без маршрутизации?

Подскажите кто настраивал Aruba 1930 (JL685A), можно ли так реализовать VLAN. PC1 (VLAN 10) и PC2 (VLAN 11) должны видеть SERVER1 (VLAN 5). Между собой PC1 и PC2 видеть не должны. Подсеть одна. Настраиваю через веб интерфейс. Или это только маршрутизацией рулить с разными подсетями? Совсем запутался.
63e4c16da8456862584778.png
  • Вопрос задан
  • 315 просмотров
Пригласить эксперта
Ответы на вопрос 2
gbg
@gbg Куратор тега Компьютерные сети
Любые ответы на любые вопросы
Нужна маршрутизация (L3)
Ответ написан
Комментировать
@Akina
Сетевой и системный админ, SQL-программист.
1. Перенастроить одну из рабстанций, сделать на станциях непересекающиеся подсети.
2. В сервер добавить вторую сетевую карту и подключить к коммутатору.
3. Один из портов к серверу включить в VLANID=10, второй соответственно VLANID=11.
4. Настроить интерфейсы сервера на соответствующие подсети.
5. Убедиться, что на сервере выключена маршрутизация между интерфейсами.

63e4cd2f2ef71408657730.png

--------------------------------------

Valentin Barbolin выложил ссылку на документацию, что позволяет предложить более простое решение.

Для организации изоляции портов используется настройка Protected Ports (стр. 198).

В показанной в вопросе схеме все три порта (2, 3 и 48) включаются как untagged в один и тот же VLAN (например, в VLANID = 100). После чего порты 2 и 3 настраиваются как protected. В итоге трафик с портов 2 и 3 может форвардиться только и исключительно в порт 48, поскольку он в данном VLANID - единственный незащищённый. В то же время трафик с порта 48 может форвардиться в любой порт данного VLAN.

63e4df7182131904050298.png

Да, абсолютной изоляции в этой схеме не добиться. Например, если компьютер запросит с сервер список известных NetBIOS-ресурсов, то в списке будет и второй компьютер. Хотя он и будет недостижим.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы