<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Организация VLAN на Alcatel Lucent 6850</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/438.html</link>
    <description>Имеется в наличии железка Alcatel Lucent 6850-40.&lt;br&gt;Есть три подсети 10.0.80.0(VID1), 10.0.81.0(VID2) и 10.0.127.0(VID3)&lt;br&gt;Имеется шлюз с файрволом на фряхе 10.0.80.253&lt;br&gt;Пока на интерфейсах вланов включен forward все работает, инет раздается. Но вланы видят друг друга и толку от них никакого.&lt;br&gt;Как только его выключаем естественно связь обрывается. &lt;br&gt;Не понимаю как и где настраивается таблица маршрутизации?&lt;br&gt;Нужно ли для этого создавать правила в policy rule или все придется на файерволе прописывать?&lt;br&gt;Подскажите в каком направлении копать, мануалы есть, но не совсем понимаю логику.&lt;br&gt;</description>

<item>
    <title>Организация VLAN на Alcatel Lucent 6850 (Рихард)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/438.html#16</link>
    <pubDate>Fri, 30 Aug 2013 10:35:45 GMT</pubDate>
    <description>&amp;gt; Помогите пожалуйста с проблемой.&lt;br&gt;&amp;gt; Есть ли возможность присвоить VLAN определенной подсети? Например, чтобы все пакеты с &lt;br&gt;&amp;gt; адресом назначения из подсети 192.168.0.0/24 присваивались VLAN 101.&lt;br&gt;&lt;br&gt;Что значит присваивались?&lt;br&gt;У VLAN-а уже есть свой адрес(интерфейс), который ты назначили при его создании.&lt;br&gt;Все остальные манипуляции с подсетями это маршрутизация.&lt;br&gt;Или я не правильно понял суть вопроса?&lt;br&gt;</description>
</item>

<item>
    <title>Организация VLAN на Alcatel Lucent 6850 (Hohol)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/438.html#15</link>
    <pubDate>Thu, 29 Aug 2013 12:16:04 GMT</pubDate>
    <description>Помогите пожалуйста с проблемой.&lt;br&gt;Есть ли возможность присвоить VLAN определенной подсети? Например, чтобы все пакеты с адресом назначения из подсети 192.168.0.0/24 присваивались VLAN 101. Все для того, чтобы в одном коммутаторе связать подразделения работающие по L2 и по L3.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Организация VLAN на Alcatel Lucent 6850 (Рихард)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/438.html#14</link>
    <pubDate>Sun, 13 Jan 2013 17:46:07 GMT</pubDate>
    <description>&amp;gt; VLAN-ы созданы на Alcatel-е и созданы на фряхе. На Alcatele на интерфейсах &lt;br&gt;&amp;gt; надо forward отключать?&lt;br&gt;&lt;br&gt;Параметр &quot;forward&quot; полностью запрещает доступ к интерфейсу(на Alcatel-e) на аппаратном уровне? Тогда логично установить его в &quot;on&quot;  и далее управлять доступом средствами файервола шлюза(в данном случае фряхи). Я правильно рассуждаю? Ответа в документации я не нашел. Там только написано что он явно открывает или закрывает форвардинг на данном интерфейсе. А что именно это значит в данном случае я не понял! Может кто работал с таким оборудованием. Могу процитировать доку если надо, может я что не так понял.&lt;br&gt;</description>
</item>

<item>
    <title>Организация VLAN на Alcatel Lucent 6850 (Рихард)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/438.html#13</link>
    <pubDate>Fri, 11 Jan 2013 12:18:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Если Алькатель у вас L3 коммутатор и на нем &quot;приземлены&quot; VLAN-ы - &lt;br&gt;&amp;gt; то там и надо ACL-ы настраивать, а если он чисто L2 &lt;br&gt;&amp;gt; функцию выполняет - то ACL надо на фре крутить, но если &lt;br&gt;&amp;gt; вам надо запретить трафик между подсетями внутренними - то нет смысла &lt;br&gt;&amp;gt; вообще за3действовать L3 функционал алькателя, т.к. весь трафик все равно уйдет &lt;br&gt;&amp;gt; на шлюз...&lt;br&gt;&amp;gt; Так или иначе точка отказа у вас все равно одна (фря) и &lt;br&gt;&amp;gt; зачем городить в таком случае лишний уровень в виде L3 свича &lt;br&gt;&amp;gt; с ACL-ами не совсем понятно, но не невозможно &lt;br&gt;&amp;gt; Как-то так получается.&lt;br&gt;&lt;br&gt;VLAN-ы созданы на Alcatel-е и созданы на фряхе. На Alcatele на интерфейсах надо forward отключать? &lt;br&gt;</description>
</item>

<item>
    <title>Организация VLAN на Alcatel Lucent 6850 (fantom)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/438.html#12</link>
    <pubDate>Fri, 11 Jan 2013 10:26:53 GMT</pubDate>
    <description>&amp;gt; Я ошибочно полагал что сей девайс является маршрутизатором, в связи с чем &lt;br&gt;&amp;gt; и возникло сие недоразумение. Придется доделывать существующую схему &lt;br&gt;&lt;br&gt;Опишите полную схему!&lt;br&gt;Куда интерфейсы с VLAN-ами &quot;прикручены&quot; (на какой железке)???&lt;br&gt;&lt;br&gt;Если Алькатель у вас L3 коммутатор и на нем &quot;приземлены&quot; VLAN-ы - то там и надо ACL-ы настраивать, а если он чисто L2 функцию выполняет - то ACL надо на фре крутить, но если вам надо запретить трафик между подсетями внутренними - то нет смысла вообще за3действовать L3 функционал алькателя, т.к. весь трафик все равно уйдет на шлюз...&lt;br&gt;&lt;br&gt;Так или иначе точка отказа у вас все равно одна (фря) и зачем городить в таком случае лишний уровень в виде L3 свича с ACL-ами не совсем понятно, но не невозможно&lt;br&gt;&lt;br&gt;Как-то так получается.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Организация VLAN на Alcatel Lucent 6850 (Рихард)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/438.html#11</link>
    <pubDate>Fri, 11 Jan 2013 09:08:50 GMT</pubDate>
    <description>Я ошибочно полагал что сей девайс является маршрутизатором, в связи с чем и возникло сие недоразумение. Придется доделывать существующую схему&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Организация VLAN на Alcatel Lucent 6850 (Рихард)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/438.html#10</link>
    <pubDate>Fri, 11 Jan 2013 08:57:57 GMT</pubDate>
    <description>&amp;gt; 1. разбритесь с терминологией! То что вы упорно называете коммутатор маршрутизатором говорит &lt;br&gt;&amp;gt; о весьма поверхностном представлении о задачах как первого, так и второго &lt;br&gt;&amp;gt; (или же вы чего-то не договариваете).&lt;br&gt;&amp;gt; 2. приведенные выше правила какраз блокируют доступ из vlan1 в vkan-ы 2 &lt;br&gt;&amp;gt; и 3, по аналогии можно составить правила для блокировки трафика между &lt;br&gt;&amp;gt; остальными интерфейсами.&lt;br&gt;&lt;br&gt;В общем я не понимаю зачем при такой железке использовать программный маршрутизатор.&lt;br&gt;На данный момент на фряхе три интерфейса: два провайдера и один внутренний. Она же и почтовик и шлюз и файервол. Я хочу, чтобы она выполняла функции только файервола, а маршрутизация осуществлялась посредством Alcatel. Соответственно возникает вопрос, как мне прописать в алкателе правила для вланов.  &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Организация VLAN на Alcatel Lucent 6850 (fantom)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/438.html#9</link>
    <pubDate>Fri, 11 Jan 2013 06:53:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; интерфейс с вланами.&lt;br&gt;&amp;gt; Маршрутизатор это и есть мой Alcatel. На нем уже физические вланы.&lt;br&gt;&amp;gt; Эта конфигурация до меня была. То есть каждому интерфейсу на Alcatele соответствует &lt;br&gt;&amp;gt; виртуальный интерфейс на шлюзе через которые вланы в интернет смотрят. Я &lt;br&gt;&amp;gt; вот чего не могу понять, мне маршруты между вланами прописывать и &lt;br&gt;&amp;gt; открывать закрывать доступ на фряхе надо через файервол или можно как &lt;br&gt;&amp;gt; то физически это реализовать. И режим интерфейса forward на алкателе для &lt;br&gt;&amp;gt; чего нужен вообще? Если я его активирую все работает во все &lt;br&gt;&amp;gt; стороны, в какие только можно: все вланы между собой общаются. Как &lt;br&gt;&amp;gt; мне их изолировать?&lt;br&gt;&lt;br&gt;1. разбритесь с терминологией! То что вы упорно называете коммутатор маршрутизатором говорит о весьма поверхностном представлении о задачах как первого, так и второго (или же вы чего-то не договариваете).&lt;br&gt;2. приведенные выше правила какраз блокируют доступ из vlan1 в vkan-ы 2 и 3, по аналогии можно составить правила для блокировки трафика между остальными и</description>
</item>

<item>
    <title>Организация VLAN на Alcatel Lucent 6850 (Рихард)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/438.html#8</link>
    <pubDate>Thu, 10 Jan 2013 14:15:06 GMT</pubDate>
    <description>&amp;gt; &quot;шлюз&quot; и &quot;маршрутизатор&quot; это у вас одно и то же или нет? &lt;br&gt;&lt;br&gt;шлюз это физическая машина из подсети 10.0.80.0(тобишь VID1). На нем настроен виртуальный интерфейс с вланами. &lt;br&gt;Маршрутизатор это и есть мой Alcatel. На нем уже физические вланы. &lt;br&gt;Эта конфигурация до меня была. То есть каждому интерфейсу на Alcatele соответствует виртуальный интерфейс на шлюзе через которые вланы в интернет смотрят. Я вот чего не могу понять, мне маршруты между вланами прописывать и открывать закрывать доступ на фряхе надо через файервол или можно как то физически это реализовать. И режим интерфейса forward на алкателе для чего нужен вообще? Если я его активирую все работает во все стороны, в какие только можно: все вланы между собой общаются. Как мне их изолировать?  &lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
