יש לי את הSMART SWITCH של TPLINK ואני מנסה ליצור עוד VLAN שיובדד משאר המחשבים אך יוכל לגשת לאינטרנט
הSETUP הוא כזה
פורטים 1-6 יהיו DEFAULT VLAN
פורט 7 יהיה VLAN חדש
פורט 8 מחובר לROUTER
ניסתי קצת לשחק עם זה אבל לא היה ברור לי אם יש לסמן את פורט 8 כGENERAL או ACCESS או TRUNK וכיצד ניתן לאפשר דרכו גישה ל2 הVLANS
מישהוא יכול לעזור?
יצירת VLAN עם שיתוף רשת
-
ofird
-
- חבר ותיק

- תגובות: 1047
- הצטרף: אוגוסט 2005
- sys_admin
-
- חבר מביא חבר

- תגובות: 4316
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
פורט במתג שמחובר לנתב ושעוברים דרכו מספר VLANs נפרדים חייב להיות מוגדר כ TRUNK וגם בנתב צריך להגדיר את האינטרפייסים בהתאם : כמתוייגים ועם מספרי VLANs תאומים , אחרת לא תהייה תקשורת . גם חשוב לבדוק שהאינטרפייס החדש שיצרת בנתב הוגדר עם Subnet שונה מהאינטרפייס הקיים, שיצרת כללי ניתוב היגיונייים, גם שבהגדרות של ה FireWall הכללים נכונים לצורך מעבר של נתונים רק ליעדים שרצית וגם שלא יווצרו LOOPs ברשת שישביתו את כל התעבורה בה, אחד הפתרונות לצורך זה , זה להגדיר בצורה תקינה STP גם בנתב וגם במתג .ofird כתב:יש לי את הSMART SWITCH של TPLINK ואני מנסה ליצור עוד VLAN שיובדד משאר המחשבים אך יוכל לגשת לאינטרנט
הSETUP הוא כזה
פורטים 1-6 יהיו DEFAULT VLAN
פורט 7 יהיה VLAN חדש
פורט 8 מחובר לROUTER
ניסתי קצת לשחק עם זה אבל לא היה ברור לי אם יש לסמן את פורט 8 כGENERAL או ACCESS או TRUNK וכיצד ניתן לאפשר דרכו גישה ל2 הVLANS
מישהוא יכול לעזור?...
נא להרשם/להכנס לחשבון בפורום על מנת לצפות בקבצים או בתמונות המצורפים לשרשור
-
ofird
-
- חבר ותיק

- תגובות: 1047
- הצטרף: אוגוסט 2005
אז אם ככה
1) אגדיר את 8 כTRUNK
2) אגדיר את כל השאר כACCESS
3) אגדיר VLAN_NEW שבו אשתף את 7 ו 8
4) את DEFAULT VLAN לא אשנה למעט הסרת פורט 7 ממנו
השאלה לגבי הTAGS - מה עושים איתם ואיך משייכים?
אם זה לא יעבוד היטב אני אתחיל להתעסק בSUBNET של המחשבים, למרות שציפיתי שעם SWITCH ב500 שח לא אצטרך להיכנס לרמה הזאת
1) אגדיר את 8 כTRUNK
2) אגדיר את כל השאר כACCESS
3) אגדיר VLAN_NEW שבו אשתף את 7 ו 8
4) את DEFAULT VLAN לא אשנה למעט הסרת פורט 7 ממנו
השאלה לגבי הTAGS - מה עושים איתם ואיך משייכים?
אם זה לא יעבוד היטב אני אתחיל להתעסק בSUBNET של המחשבים, למרות שציפיתי שעם SWITCH ב500 שח לא אצטרך להיכנס לרמה הזאת
- sys_admin
-
- חבר מביא חבר

- תגובות: 4316
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
מין הסתם שזה לא יעבוד וזה לא משנה שמדובר בשימוש במתג הכי נחות, זול ובעייתי, דווקא במוצרים מתקדמים ויקרים יותר שם המימוש הוא יותר פשוט, היגיוני וגמיש . גם מיותר להתחיל בהגדרות של VLANs במתג, אם עוד לא ביצעת את ההגדרות הנידרשות בנתב . בכל מקרה דבר ראשון יש צורך להבין מוסגים ועקרונות בסיסיים בנושא של תקשורת כמו למשל VLANs , ניתוב, תיוג, גישור ומיתוג . בשלב שני צריך להבין את מה רוצים לעשות, ורק אז אפשר להתחיל לבדוק איך לבצע את זה אם הציוד הקיים, אם בכלל .ofird כתב:אז אם ככה
1) אגדיר את 8 כTRUNK
2) אגדיר את כל השאר כACCESS
3) אגדיר VLAN_NEW שבו אשתף את 7 ו 8
4) את DEFAULT VLAN לא אשנה למעט הסרת פורט 7 ממנו
השאלה לגבי הTAGS - מה עושים איתם ואיך משייכים?
אם זה לא יעבוד היטב אני אתחיל להתעסק בSUBNET של המחשבים, למרות שציפיתי שעם SWITCH ב500 שח לא אצטרך להיכנס לרמה הזאת...
-
ofird
-
- חבר ותיק

- תגובות: 1047
- הצטרף: אוגוסט 2005
בגלל זה פניתי לפורום
אשלח SCREEN SHOTS היום
בסופון של דבר אני רוצה 2 רשתות מופרדות ביניהין עם גישה לאינטרנט עבור שניהים מאותו ראוטר
אשלח SCREEN SHOTS היום
בסופון של דבר אני רוצה 2 רשתות מופרדות ביניהין עם גישה לאינטרנט עבור שניהים מאותו ראוטר
- sys_admin
-
- חבר מביא חבר

- תגובות: 4316
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
במתגים של TP-Link מצב פורט TRUNK מגדיר אפשרות לשיוך של הפורט למספר VLANs מתוייגים, מה שמאפשר חיבור בין מתגים , בין מתג לנתב, בין מתג לנקודות גישה ובין מתג ולבין מחשב שלכרטיס רשת שלו הוגדרו מספר VLANs מתוייגים למשל למכונות וירטואליות, שרתים שמשרתים מספר רשתות משנה וכו'. מצב פורט של Access הוא מצב שמאפשר שיוך ל VLAN בודד ולא מתוייג. מצב זה נדרש בדרך כלל לחיבור של התקני רשת פשוטים כמו מחשבים ללא הגדרות רשת מיוחדות.ofird כתב:בגלל זה פניתי לפורום
אשלח SCREEN SHOTS היום
בסופון של דבר אני רוצה 2 רשתות מופרדות ביניהין עם גישה לאינטרנט עבור שניהים מאותו ראוטר...
בכל מקרה בשביל שכל הסיפור הזה יעבוד יש צורך תחילה ליצור שני אינטרפייסים שונים על אותה רגל של הנתב שמופרדים על ידי תיוג של שני VLANs שונים ולכל אחד מהם תת רשת שונה עם טווח כתובות שלא חופפים ולא מתנגשים. נניח VLAN1 עם cidr 10.0.1.0/24 ו VLAN2 עם 10.0.2.0/24 cidr . כמובן לכל אינטרפייס מגדירים שרת DHCP נפרד וכללים ב FireWall ו QoS לפי הצורך . רק בשלב הבא יש היגיון להתחיל בהגדרות של המתג ולבדוק אם הם מתפקדות . יש גם לקחת בחשבון שלכל סוג של נתב יש ממשק ניהול שונה ולפני שניגשים להגדרות צריך להכיר אותו. למשל יש נתבים שרק SubInterface שני אפשר להגדיר כמתוייג ו Interface הראשון תמיד יהיה Native VLAN . ובקשר למתגים של TP-Link כדאי לדעת שברוב הדגמים של משפחת SMART רוב ההגדרות הרלוונטיות הם רק דרך CLI ולא דרך WebInterface . מכווה שעכשיו זה כבר יותר ברור, כי מדובר על דברים הבסיסיים בנושא של תקשורת ואינטרנט .
·