Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
Ян
@Buchachalo
Сетевое администрирование
Cisco
Cisco SG300. Как организовать доступ из нескольких vlan в интернет?
Господа, интересует решение проблемы.
Есть коммутатор sg300, в нем созданный несколько vlan (101, 102, 103), на 101 vlan подключён маршрутизатор с доступом в интернет.
Вопрос. Как организовать доступ компьютеров из разных vlan в интернет, при этом они должны остаться изолированными друг от друга (vlan'ы)?
Вопрос задан
более трёх лет назад
3180 просмотров
Комментировать
Подписаться
2
Оценить
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
1
pezzak
@pezzak
Настроить транк между маршрутизатором и коммутатором. На маршрутизаторе создать сабинтерфейсы для каждого влана. Повесить акцесс листы для запрета трафика между вланами. Для выхода в интернет, добавить нат на сабинтерфейсы.
Ответ написан
более трёх лет назад
3
комментария
Нравится
1
3
комментария
Facebook
Вконтакте
Twitter
Ян
@Buchachalo
Автор вопроса
Там NATа нет. Это обычный коммутатор. Сабинтерфейсы он то же делать не умеет, насколько я помню. Хотя завтра проверю конечно.
Написано
более трёх лет назад
pezzak
@pezzak
Естественно, нат и сабинтерфейсы у вас не получиться на коммутаторе сделать, вы же сказали, что у вас есть маршрутизатор
Написано
более трёх лет назад
Ян
@Buchachalo
Автор вопроса
Есть, Длинк DIR-100. Но он vlan не понимает насколько я помню. А пока дождусь микротика, меня скушают.
Написано
более трёх лет назад
Пригласить эксперта
Ответы на вопрос
1
Валентин
@vvpoloskin
Куратор тега Сетевое администрирование
Инженер связи
Обычными способами - никак. SG300 - L2 свич, на нем не получиться сделать маршрутизацию. Но можно ковырнуть в сторону ProxyArp
Ответ написан
более трёх лет назад
1
комментарий
Нравится
1
1
комментарий
Facebook
Вконтакте
Twitter
Ян
@Buchachalo
Автор вопроса
А циска пишет что это L3 коммутатор "...Средства статической маршрутизации/IP-маршрутизации третьего уровня..."
Написано
более трёх лет назад
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Компьютерные сети
+4 ещё
Средний
Есть ли оверлейные меш сети по типу tailscale, но с обфускацией?
3 подписчика
20 часов назад
343 просмотра
1
ответ
Сетевое администрирование
Простой
Как настроить обращение к url через компьютер-сервер?
1 подписчик
вчера
128 просмотров
2
ответа
Сетевое администрирование
+1 ещё
Простой
Как открыть порты для 1С:Диалога?
2 подписчика
21 авг.
127 просмотров
1
ответ
Компьютерные сети
+2 ещё
Сложный
Хочу подключить роутер к вузовской сети, но в ней есть фильтр ip адресов. Доступа к административному профилю нет. Сис админы отказывают. Что делать?
3 подписчика
17 авг.
971 просмотр
6
ответов
Сетевое администрирование
+1 ещё
Простой
Почему NFT блокирует соединение по FTP?
1 подписчик
17 авг.
197 просмотров
2
ответа
Компьютерные сети
+2 ещё
Средний
Как решить проблему с интернетом в образовательной организации?
1 подписчик
15 авг.
1843 просмотра
4
ответа
Linux
+2 ещё
Средний
Как развернуть сервер Matrix в локальной сети?
2 подписчика
13 авг.
4679 просмотров
5
ответов
Сетевое администрирование
+1 ещё
Простой
Почему nft не блокирует IP?
1 подписчик
13 авг.
197 просмотров
1
ответ
Сетевое администрирование
+2 ещё
Простой
Большая задержка в появлении файлов на сетевом диске. Как устранить проблему?
2 подписчика
13 авг.
352 просмотра
1
ответ
Компьютерные сети
+2 ещё
Простой
Какую роль при такой топологии сети может выполнять роутер?
2 подписчика
12 авг.
3324 просмотра
3
ответа
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Системный администратор
KEDDO
•
Москва
от 150 000 ₽
Старший системный администратор (Production Infrastructure)
TravelLine
•
Санкт-Петербург
от 250 000 ₽
TechLead/Старший системный администратор (Office Infrastructure)
TravelLine
•
Санкт-Петербург
от 230 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама