<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Один Vlan имеет доступ в другой Vlan</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/181.html</link>
    <description>Прошу не судить строго. Я совсем новичок в коммутаторах и построения сетей.&lt;br&gt;&lt;br&gt;Имею такой вопрос:&lt;br&gt; &lt;br&gt;Не понимаю, что я делаю не так...&lt;br&gt; &lt;br&gt;Беру два коммутатора. Агрегация (QTech QSW-8300) и Доступ (QTech QSW-2800). Создаю и там и там два Влана. Один &quot;Влан 7&quot; для управления, другой &quot;Влан 5&quot; клиентский. Клиентский &quot;Влан 5&quot; имеет на Агрегации IP-адрес 192.168.11.1. Этот адрес является шлюзом для клиента и клиент к нему имеет полный доступ. Пингует его, и через него же имеет интернет и так далее...&lt;br&gt; &lt;br&gt;Для влана управления создан &quot;Влан 7&quot;. С подсетью 192.168.0.0. Это адреса  192.168.0.101 (Агрегация) и  192.168.0.102 (Доступ). Оба свича соединены между собой транковыми портами.&lt;br&gt; &lt;br&gt;Клиенту я вручную прописываю IP-адрес 192.168.11.5 и тут получается заковыка, которая мне не ясна. Клиент прекрасно пингует (то есть имеет доступ) в свой родной &quot;Влан 5&quot; на Агрегации И ПРИ ЭТОМ ОН ТАК ЖЕ ПРЕКРАСНО ПИНГУЕТ и адрес чужого &quot;Влана 7&quot; Агрегации -  192.168.0.101. И мало того, через эту же Агрегацию при этом еще пингует и св</description>

<item>
    <title>Один Vlan имеет доступ в другой Vlan (Николай)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/181.html#9</link>
    <pubDate>Fri, 05 Oct 2012 14:57:09 GMT</pubDate>
    <description>Судя по постам человек вы упорный и это респект вам. В общем я считаю что таких работодателей надо подвешивать за ... Если уж взяли такого работника то минимально обучите его, хотя бы принципы построения. Конечно методом тыка и ошибок вы обучитесь, но узнаете не все аспекты и не все сразу будете делать верно.&lt;br&gt;</description>
</item>

<item>
    <title>Один Vlan имеет доступ в другой Vlan (SlavikSG)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/181.html#8</link>
    <pubDate>Fri, 05 Oct 2012 12:19:51 GMT</pubDate>
    <description>&amp;gt; В первом приближении :) &lt;br&gt;&lt;br&gt;Ну, хоть в первом приближении. И то слава Богу! :)&lt;br&gt;&lt;br&gt;Ведь это получается, как будто в обычный комп-сервер воткнуть пять сетевых карт, всем сетевушкам назначить IP-адреса из разных подсетей и подключиться к этому компу другим компом-клиентом. Стоит назначить клиенту шлюз из любого IP адреса сервера, как он начнет видеть все пять сетевых карт. Именно эта аналогия мне понятнее всего. Именно она и работает в коммутаторе. Именно в это я и не врубался. Думал, что в коммутаторе все гораздо сложнее. А он, зараза, тот же комп (ну, почти)... :)&lt;br&gt;&lt;br&gt;Можно вопрос не по теме?&lt;br&gt;Я вообще правильно делаю, что довожу клиентский Влан через все коммутаторы до Агрегации и потом даю клиенту шлюз от этой самой Агрегации? Ну, при условии, что у меня в сети только только Агрегация и Доступы. Ядра нет. То есть сам подход верный, если строить небольшую сеть IPoE? Типа, Влан на абонента, или Влан на дом... Так, в принципе, нужно делать?&lt;br&gt;&lt;br&gt;&amp;gt; именно чтобы КОНТРОЛИРОВАТЬ подобное придуманы файрволы, брандмауз</description>
</item>

<item>
    <title>Один Vlan имеет доступ в другой Vlan (fantom)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/181.html#7</link>
    <pubDate>Fri, 05 Oct 2012 11:53:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Учите матчасть...&lt;br&gt;&amp;gt; Матчасть со всех своих страниц, черным по белому, учит меня тому, что &lt;br&gt;&amp;gt; Вланы НЕ ДОСТУПНЫ друг другу по определению! Это аксиома! А тут &lt;br&gt;&amp;gt; выходит форменное нарушение всех &quot;законов физики&quot;. :) Читаю вас и получается &lt;br&gt;&amp;gt; следующее: &lt;br&gt;&amp;gt;&amp;gt; ...IP назначения доступен через влан7 &lt;br&gt;&lt;br&gt;Эх... учить вас и учить :)&lt;br&gt;VLANы НЕ ДОСТУПНЫ друг другу по определению!!! и это правильно и так оно и есть на самом деле... НО!!! для уровня 2!!!!! модели osi !!!!!!&lt;br&gt;&lt;br&gt;А ip - это уровень 3 !!!!!!&lt;br&gt;Если хотите полной изоляции - vrf вам в помощь!&lt;br&gt;&lt;br&gt;&amp;gt; В общем я кажись врубаюсь. Получается, что если залезть внутрь железки, то &lt;br&gt;&amp;gt; все адреса созданные в ней (из самых разных Вланов и подсетей) &lt;br&gt;&amp;gt; будут доступны друг другу. Поэтому выходит, что если корректно подключиться к &lt;br&gt;&amp;gt; этой железке хостом и назначить этому хосту ЛЮБОЙ IP-адрес из этой &lt;br&gt;&amp;gt; железки в качестве шлюза, то начиная с этого момента, хост будет &lt;br&gt;&amp;gt; пинговать через этот, назначенный ему шлюз, АБСОЛЮТНО ВСЕ адреса из этой &lt;br&gt;&amp;gt; железки. Естественно, е</description>
</item>

<item>
    <title>Один Vlan имеет доступ в другой Vlan (Den)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/181.html#6</link>
    <pubDate>Fri, 05 Oct 2012 11:12:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Учите матчасть...&lt;br&gt;&lt;br&gt;1. Изучит на досуге модель OSI&lt;br&gt;2. Что такое L3 коммутаторы&lt;br&gt;3. Отличие протоколов ethernet, arp, ip&lt;br&gt;4. Маршрутизация между вланами.&lt;br&gt;&lt;br&gt;И тогда вопросы сами отпадут.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Один Vlan имеет доступ в другой Vlan (SlavikSG)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/181.html#5</link>
    <pubDate>Fri, 05 Oct 2012 10:41:10 GMT</pubDate>
    <description>&amp;gt; Учите матчасть...&lt;br&gt;&lt;br&gt;Матчасть со всех своих страниц, черным по белому, учит меня тому, что Вланы НЕ ДОСТУПНЫ друг другу по определению! Это аксиома! А тут выходит форменное нарушение всех &quot;законов физики&quot;. :) Читаю вас и получается следующее:&lt;br&gt;&amp;gt; ...IP назначения доступен через влан7&lt;br&gt;&lt;br&gt;В общем я кажись врубаюсь. Получается, что если залезть внутрь железки, то все адреса созданные в ней (из самых разных Вланов и подсетей) будут доступны друг другу. Поэтому выходит, что если корректно подключиться к этой железке хостом и назначить этому хосту ЛЮБОЙ IP-адрес из этой железки в качестве шлюза, то начиная с этого момента, хост будет пинговать через этот, назначенный ему шлюз, АБСОЛЮТНО ВСЕ адреса из этой железки. Естественно, если они находятся в состоянии &quot;UP&quot;.&lt;br&gt;&lt;br&gt;Ну, хоть сейчас-то я правильно понял? :)&lt;br&gt;</description>
</item>

<item>
    <title>Один Vlan имеет доступ в другой Vlan (fantom)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/181.html#4</link>
    <pubDate>Fri, 05 Oct 2012 09:29:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Агрегации во &quot;Влане 5&quot;. Я не понимаю ПОЧЕМУ это самый адрес &lt;br&gt;&amp;gt; из Vlan 5 имеет доступ в чужой Vlan 7!!! Это что, &lt;br&gt;&amp;gt; так и должно быть? Разве Вланы не должны быть изолированы друг &lt;br&gt;&amp;gt; от друга в коммутаторе?! Тем более Вланы с разными подсетями.&lt;br&gt;&amp;gt;&amp;gt; пинги из одного влана в другой попадают не по вине коммутатора, а &lt;br&gt;&amp;gt;&amp;gt; по вине маршрутизатора - вот на нем и думайте что делать....&lt;br&gt;&amp;gt; Получается, что &quot;Коммутатор Агрегации&quot; как таковой - он же есть маршрутизатор ПО &lt;br&gt;&amp;gt; УМОЛЧАНИЮ? То есть как бы объединяет внутри себя все Вланы между &lt;br&gt;&amp;gt; собой? И это так и должно быть? Или я что-то совсем &lt;br&gt;&amp;gt; не понимаю.&lt;br&gt;&lt;br&gt;Не понимаете..&lt;br&gt;IP пакет (пинг например) &quot;помещается&quot; в езернет фрейм, фрейм попадает в влан 5 на коммутаторе доступа, коммутатор отправляет его внутри влана5 на агрегацию, на шлюзе из фрейма &quot;извлекается&quot; IP пакет и анализируется IP адрес назначения, IP назначения доступен через влан7; &lt;br&gt;Шлюз формирует новый фрейм, в который помещает все тот же ip пакет (заметьте - пакет тот же самый</description>
</item>

<item>
    <title>Один Vlan имеет доступ в другой Vlan (SlavikSG)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/181.html#3</link>
    <pubDate>Fri, 05 Oct 2012 09:07:24 GMT</pubDate>
    <description>&amp;gt; пингуете вы потому как прписан гетвей и на гетвее у вас есть &lt;br&gt;&amp;gt; и ИП другого влана который прекрасно роутиться :) &lt;br&gt;&lt;br&gt;Да это я понимаю, что все упирается в шлюз 192.168.11.1, находящийся в Агрегации во &quot;Влане 5&quot;. Я не понимаю ПОЧЕМУ это самый адрес из Vlan 5 имеет доступ в чужой Vlan 7!!! Это что, так и должно быть? Разве Вланы не должны быть изолированы друг от друга в коммутаторе?! Тем более Вланы с разными подсетями.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; пинги из одного влана в другой попадают не по вине коммутатора, а &lt;br&gt;&amp;gt; по вине маршрутизатора - вот на нем и думайте что делать.... &lt;br&gt;&lt;br&gt;Получается, что &quot;Коммутатор Агрегации&quot; как таковой - он же есть маршрутизатор ПО УМОЛЧАНИЮ? То есть как бы объединяет внутри себя все Вланы между собой? И это так и должно быть? Или я что-то совсем не понимаю.&lt;br&gt;&lt;br&gt;Сори еще раз. Совсем я чайник в этих делах. :(&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Один Vlan имеет доступ в другой Vlan (fantom)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/181.html#2</link>
    <pubDate>Fri, 05 Oct 2012 08:54:19 GMT</pubDate>
    <description>&amp;gt; пингуете вы потому как прписан гетвей и на гетвее у вас есть &lt;br&gt;&amp;gt; и ИП другого влана который прекрасно роутиться :) &lt;br&gt;&lt;br&gt;VLAN - l2,&lt;br&gt;ip - L3,&lt;br&gt;&lt;br&gt;пинги из одного влана в другой попадают не по вине коммутатора, а по вине маршрутизатора - вот на нем и думайте что делать....&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Один Vlan имеет доступ в другой Vlan (Николай)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/181.html#1</link>
    <pubDate>Fri, 05 Oct 2012 08:35:57 GMT</pubDate>
    <description>пингуете вы потому как прписан гетвей и на гетвее у вас есть и ИП другого влана который прекрасно роутиться :)&lt;br&gt;</description>
</item>

</channel>
</rss>
