Коммутаторы D-Link серии DES-3200 используются для решения весьма широкого круга задач — от простого управляемого коммутатора на площадке абонента (DES-3200-10), до организации доступа по технологии FTTB в качестве домового коммутатора (DES-3200-26 и DES-3200-28). Поэтому с ними работают как продвинутые сетевые инженеры, так и простые пользователи, которым даже такая простая задача, как создание и настройка Vlan уже представляет сложность. Создать влан на коммутаторе можно двумя способами:
1. Через WEB-интерфейс:
Заходим в настройки роутера и в меню слева выбираем раздел l2 Features => 802.1Q Static VLAN. По умолчанию откроется список виртуальных сетей:
Для создания нового влан надо зайти на вкладку Add/Edit Vlan :
В поле VID прописываем идентификатор, т.е. номер влана, а в поле VLAN Name — его имя. Теперь обратите на таблицу с портами. Если вам надо просто добавить порт в виртуальную сеть, то напортив его номера ставим галку «Untagged». Если нужно, чтобы сеть уходила через транковый порт на другой коммутатор (Uplink/Downlink порты), то напротив этого порта ставим галку «Tagged». Нажимаем кнопку «Apply».
Смотрим в таблицу вланов:
Созданная нами виртуальная сеть добавлена.
2. Через telnet:
То же самое можно сделать и через командную строку, подключившись к коммутатору по протоколу telnet или через консольный порт.
Чтобы посмотреть текущий конфиг набираем команду:
DES-3200-10:4#show config current_config
Нас интересует подраздел VLAN — именно в нем прописаны все созданные на свитяе виртуальные сети.
Теперь давайте создадим для примера влан с идентификатором 11. Для этого набираем команду:
DES-3200-10:4#create vlan sample tag 11
Теперь добавим порт 1 в 11-й влан:
DES-3200-10:4#config vlan sample add untagged 1
Ну и добавим влан в список транковых портов Uplink/Downlink:
DES-3200-10:4#сonfig vlan sample add tagged 9-10
Результата выполнения каждой команды должен быть — Success:
Снова смотрим конфиг — созданная виртуальная сеть должна появиться в списке.
После этого — не забудьте сохранить конфигурацию коммутатора!
Ну тогда уж напиши, что в telnet/ssh надо сделать save ))))
Согласен, упустил…
кто с вланами сможет помочь?
А что у Вас с ними?
Помогите со стандартами VLAN не могу сравнить их преимущества написал, а недостатки не могу.
802.1Q,802.1ad, 802.1v
802.1ad — это двойной тег q-in-q, а 802.1v — тот вланы не по портам а по протоколам, то есть это дополнение к основному стандарту. Так что у всех трёх немного разные задачи, хотя базируются они все на 802.1q
Есть «Приборы» воткнутые в 9 и 10 порт D-Link 3200 с IP 10.109.88.n и 10.109.88.n+1. Подсеть 10.109.88.х – подсеть управления всего оборудования, vlan 10 (порты 6, 7, 9,10).
Необходимо отдать управление «Приборами» на федеральный уровень, для чего используется транковый 17 порт.
Как сделать так, чтобы федеральный уровень видел только «Приборы», а не всю подсеть управления? При этом мы тоже должны «Приборы» видеть.
Можно ли сделать VLAN, например, 150 с портами 9, 10, 17, чтобы 9 и 10 были одновременно в 2-х VLAN’ах (10 и 150)?
Другие варианты?
Александр — Ваша задача на уровне опорного маршрутизатора решается. Силами коммутатора такую задачу не решить.
Сразу пишу я не спец по дескам и вланам. Разве во влане нельзя создать типо вирт. подсеки. Типо в пределах железки работает вирт. публич. сеть, дальще разбегается по магистр. портам. Если можно, напишите пример.
Я не понял конкретной задачи — что Вы хотите получить. Vlan — это и есть виртуальная подсетка.
Я правильно понимаю, что для того, чтобы предать влан, приходящий на один порт — в другой — нужно оба этих порта протегировать нужным вланом? На циске, по крайней мере эта логика работает. На длинке, почему-то, нет.
Всё зависит от того, где снимается тег. Приходит трафик с тегом, а вот дальше отдаётся в транковый порт тоже тегированным, а на аксесс — тег снимается.
Подскажите пожалуйста. Есть 1 сетевое хранилище и 2 компьютера. Все эти 3 устройства подключены к свитчу D-link . И надо сделать так, что б первый ПК сможег поключиться к сетевому хранилищу, а второй ПК не имел доступа вообще. Как это настроить через telnet ?
Проще доступ на хранилище настроить.
Всем привет. Подскажите люди, как распростанить список vlan на все устройства, чтобы не ручками на новых устройствах прописывать, а автоматом появлялся? На циско все понятно там выставляется сервер и клиент а вот на d-link так и не разобрался:)
Только через SNMP сервер командами. На цисках да, есть древнющий VTP, но сетевики не использует никто давным давно.