Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
Ян
@Buchachalo
Сетевое администрирование
Cisco
Cisco SG300. Как организовать доступ из нескольких vlan в интернет?
Господа, интересует решение проблемы.
Есть коммутатор sg300, в нем созданный несколько vlan (101, 102, 103), на 101 vlan подключён маршрутизатор с доступом в интернет.
Вопрос. Как организовать доступ компьютеров из разных vlan в интернет, при этом они должны остаться изолированными друг от друга (vlan'ы)?
Вопрос задан
более трёх лет назад
3178 просмотров
Комментировать
Подписаться
2
Оценить
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
1
pezzak
@pezzak
Настроить транк между маршрутизатором и коммутатором. На маршрутизаторе создать сабинтерфейсы для каждого влана. Повесить акцесс листы для запрета трафика между вланами. Для выхода в интернет, добавить нат на сабинтерфейсы.
Ответ написан
более трёх лет назад
3
комментария
Нравится
1
3
комментария
Facebook
Вконтакте
Twitter
Ян
@Buchachalo
Автор вопроса
Там NATа нет. Это обычный коммутатор. Сабинтерфейсы он то же делать не умеет, насколько я помню. Хотя завтра проверю конечно.
Написано
более трёх лет назад
pezzak
@pezzak
Естественно, нат и сабинтерфейсы у вас не получиться на коммутаторе сделать, вы же сказали, что у вас есть маршрутизатор
Написано
более трёх лет назад
Ян
@Buchachalo
Автор вопроса
Есть, Длинк DIR-100. Но он vlan не понимает насколько я помню. А пока дождусь микротика, меня скушают.
Написано
более трёх лет назад
Пригласить эксперта
Ответы на вопрос
1
Валентин
@vvpoloskin
Куратор тега Сетевое администрирование
Инженер связи
Обычными способами - никак. SG300 - L2 свич, на нем не получиться сделать маршрутизацию. Но можно ковырнуть в сторону ProxyArp
Ответ написан
более трёх лет назад
1
комментарий
Нравится
1
1
комментарий
Facebook
Вконтакте
Twitter
Ян
@Buchachalo
Автор вопроса
А циска пишет что это L3 коммутатор "...Средства статической маршрутизации/IP-маршрутизации третьего уровня..."
Написано
более трёх лет назад
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Компьютерные сети
+3 ещё
Средний
Пинг резервного канала микротик без одновременной работы 2х каналов. Возможно ли?
1 подписчик
22 часа назад
186 просмотров
2
ответа
Компьютерные сети
+2 ещё
Средний
Можно ли делать два транка параллельно?
1 подписчик
вчера
207 просмотров
2
ответа
Компьютерные сети
+1 ещё
Средний
Почему нет взаимодействия между компьтерами, которые находятся в одной VLAN, но в разных подсетях?
3 подписчика
15 апр.
5400 просмотров
7
ответов
Сетевое администрирование
Средний
Что будет если в сети подключить 2 коммутатора с одинаковыми IP?
2 подписчика
10 апр.
1137 просмотров
2
ответа
Компьютерные сети
+3 ещё
Простой
Возможно ли обойти Firewall c помощью VPN?
2 подписчика
09 апр.
1270 просмотров
5
ответов
Компьютерные сети
+2 ещё
Простой
PTR запись для VPN какую выбрать?
4 подписчика
08 апр.
2745 просмотров
2
ответа
Сетевое администрирование
+1 ещё
Простой
Из-за чего могут быть внезапные рестарты роутера?
1 подписчик
05 апр.
249 просмотров
2
ответа
Компьютерные сети
+2 ещё
Простой
Почему происходят периодичесские отвалы Wireguard?
4 подписчика
04 апр.
9369 просмотров
5
ответов
Сетевое администрирование
+1 ещё
Простой
Софт для сканирования и мониторинга локальной сети?
7 подписчиков
04 апр.
8315 просмотров
11
ответов
Сетевое администрирование
+4 ещё
Средний
Как сделать доступ для Apache Tomcat 9 к директории другого сервера, который в домене?
1 подписчик
03 апр.
85 просмотров
0
ответов
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Инженер технической поддержки
ИТ-Холдинг Т1
•
Санкт-Петербург
от 60 000 до 80 000 ₽
1C-разработчик.
Wanted.
До 200 000 ₽
1C Разработчик
Тетрика
•
Москва
от 200 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама