@default_route

Как можно настроить управляющий vlan?

Доброго времени суток.
В ближайшем будущем планирую собрать тестовый стенд, как на схеме ниже, и рассматриваю два варианта присоединения админского ПК к сети:
1) Присоединение ПК к коммутатору. В таком случае на коммутаторе собираюсь настроить порт антегом
2) Присоединение ПК к маршрутизатору. В таком случае на маршрутизаторе тоже нужно настраивать порт антегом, чтобы дальнейший трафик маркировался, и коммутаторы понимали, что к ним обращаются из management vlan?
Вариант 1
5e35adca83b7f665485539.png

Вариант 2
5e35add20c62c432997296.png

В роли круга микротик 941, в роли квадратов D-Link DGS-1100-05, vlan 10 для бухгалтерии, vlan 20 для отдела кадров, влан управления 555.
И ещё вопрос: всё ли я учёл? Может что посоветуете?
Цель мероприятия - практическое знакомство с vlan'ами
  • Вопрос задан
  • 1259 просмотров
Решения вопроса 1
dark_tke
@dark_tke
Помогли? Отметь решением!
Давайте сперва разберемся с тем, то сразу бросается в глаза на вашей схеме, а именно не корректное распределение адресного пространства. Смотрите, вы указываете, что для всех vlan у вас используется одна подсеть, 192.168.1.1, и маска 24 охватывает 254 адреса, т.е. на уровне ip адресов у вас уже возникнет путаница, да и как вы потом фаерволл настраивать будете? Про dhcp я молчу. Есть хорошее правило, один vlan одна подсеть, у вас этого нет.

Далее, у вас не указаны промежуточные адреса между коммутирующими устройствами, под них тоже нужна своя подсеть, и о них не стоит забывать.

Если вы настраиваете dhcp, попробуйте на вашем оборудовании настроить dhcp relay

В вашей схеме есть только простые соединения, при возможности, рекомендую добавить гибридный вариант, т.е. когда у вас идет тегированный и нетегированный трафик по одному линку. Пример компьютер с IP телефоном. На телефон у нас идет тегированный и нетегированный, тегированный остается в телефоне, а дальше в компьютер идет нетегированный.

P.S. А вообще поищите лабораторки для студентов, там многие моменты рассматриваются
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы