Передача трафика двух подсетей по одному кабелю (VLAN)?

Здравствуйте! Ребят подскажите с vlan. Есть 2 подсети (с фильтрацией и без фильтрации трафика), между зданиями проложен один кабель, вопрос в том, как правильно передать трафик двух подсетей по одному кабелю через vlan метки. На первом свитче вводной первой сети помечаю VLAN 1, вводной второй подсети VLAN 2, а на втором свитче нужных пользователей добавляю в нужные vlan, правильно?

Или второй вариант: вводной первой сети и порт между свитчами добавляю в VLAN 1, вводной второй подсети и снова порт между свитчами добавляю в VLAN 2, а на конечном свитче нужных пользователей добавляю в соответствующие vlan вместе с вводным портом.

Как верно будет?
  • Вопрос задан
  • 6297 просмотров
Решения вопроса 1
@throughtheether
human after all
Первый коммутатор:
create vlan 10 tag 10
create vlan 20 tag 20
!ввод 10 влана:
config vlan 10 add untagged 1:1
!ввод 20 влана:
config vlan 20 add untagged 1:2
!транк до другого коммутатора
config vlan 10 add tagged 1:48
config vlan 20 add tagged 1:48

Второй коммутатор (то же самое):
create vlan 10 tag 10
create vlan 20 tag 20
!ввод 10 влана:
config vlan 10 add untagged 1:1
!ввод 20 влана:
config vlan 20 add untagged 1:2
!транк до другого коммутатора
config vlan 10 add tagged 1:48
config vlan 20 add tagged 1:48
Коммутаторы соединить 48 портами. Порты 1 - ввод и вывод влана 10, порты 2 - влана 20.

Вы говорите, что в теории вам все понятно, я вам не верю. Изучите, когда и как на фрейм ставится или снимается тег, вам многое станет ясно.

В данном случае, трафик входит через access-порт (untagged в мире d-link), в случае направления (форвардинга) через транк (tagged), к нему добавляется тег. На втором коммутаторе приходит тегированный фрейм, перенаправляется в соответствующий влану порт. Так как данный влан в данном порту не тегируется, тег снимается.
Ответ написан
Пригласить эксперта
Ответы на вопрос 5
azretik
@azretik
web, xen, vlan, cisco, wiki
Всё правильно описано, не понимаю почему первый же пост не отмечен в качестве решения вопроса. Но на всякий случай простым языком объясню.

В vlan сетях основными понятиями являются trunk и access. access - передача трафика только одной vlan. trunk - передача трафика множества сетей vlan. В режиме trunk подсети могут быть tagged и untagged. К каждому порту присваивается vlan как основной, трафик такой сети является untagged - передаётся как есть. В access - это единственный передаваемый трафик, но для trunk порта - это несущий. В транке остальные сети помечаются как tagged, они упаковываются в спец обертку, которую можно раскрыть на другом конце.

А следовательно мы на одной стороне создаем необходимое количество vlan, все локальные порты коммутатора помечаем в access в зависимости от сети, которую нужно передать к устройству. Порт на передачу в другой коммутатор помечаем как транк, выдаём untagged несущую, остальные vlan вносим как tagged. На другом конце делаем всё точно так же. Все порты к устройствам помечаем как access с указанием конкретно необходимого vlan. Порт передачи на первый коммутатор вводим в режим транк с указанием аналогичной несущей vlan, а остальные вланы добавляем в качестве tagged.

Всего делов. Если подключиться к передающему порту, то без trunk режима работы устройство увидит только несущий трафик, остальной не будет виден, так как упакован. Всё приблизительно, но основная суть такова. Есть конечно еще разные режимы, у cisco general, у каждого производителя всё может называться по своему, но базис таков.
Ответ написан
Комментировать
@LiguidCool
Пользователей? Каких пользователей?
Вообще смысл VLAN'a в том, что на обоих сторонах кабеля (а устройства могут быть в принципе любые, лиж бы умели) ставятся одинаковые метки. Настройка зависит от оборудования, читайте маны.
Ответ написан
Комментировать
@wrench10x12
Ответ написан
Комментировать
@FloorZ
trunk, если циско. tagget, если d-link.
Ответ написан
Комментировать
@gilgameshfreedom
Вообще, если у вас есть 2 L3-подсети, то можно их свободно гонять по одному кабелю. Конечно тогда обе этих подсети без использования вланов на каждую сеть, будут в одном броадкаст-домене, но если это не критично, то будет очень простой и рабочий вариант.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы