>>>>>>1. Какая операционная система на PC? >>>>>>Допустим FreeBSD. >>>>>>Соотвественно поднимай vlan-ы на интерфейсе командой: >>>>>>ifconfig fxp0 inet ip.ip.ip.ip/mask # адрес из vlan1 >>>>>>ifconfig vlan0 inet ip.ip.ip.ip/mask vlan 5 vlandev fxp0 >>>>>> >>>>>>Далее на киске на порту, который смотрит на сервер: >>>>>>conf t >>>>>>int fa 0/X >>>>>>swe mo tru >>>>>>swe tru nat vlan 1 >>>>>>swe trun all vlan 1,5 >>>>>> >>>>>>На портах которые входят в vlan5: >>>>>>swe mode acce >>>>>>swe acce vlan 5 >>>>>> >>>>>>Всё. После этого твой сервер будет виден из vlan1 и из vlan5. >>>>>> >>>>> >>>>>ОС XP pro;)) >>>>> >>>>>весь прикол втом что после поднятия на рс 2 виланов невидится ниодин! >>>>>даже родной, т.е. после включения dot1q на сетевухе образуется 3 сетевых >>>>>подключения, одно старое и 2 новых, просписываю адресса соответственно виланам, и >>>>>ничего вообще не пингуется, ни 1 вилан ни 2-ой. отключаю dot1q, >>>>>все становится нормально, родной вилан пингуется. >>>> >>>> >>>>А сниффером послушать интерфейс? большое подозрение, что виновата ХР, а не каталист.... >>>> >>> >>>Я еще думаю на сетевуху на самом деле, когда хр дрова ставила, >>>там не было такой функции, когда я поставил дрова от интел >>>для 100/10gbe pro такая функция появилась... но изначально то чипсет 8225, >>>фиг знает. >>>Снифером пользоватся не доводилось. >>У тебя на эту циску приходят какие вланы или она центровая и >>одна стоит >> >>с какого на какое оборудование у тебя всё это идёт или циска >>одна и на ней нужно всё это сделать. Если одна то >>надо прописать на портах вланы, >>1 int fa 0/2 >>2 switchport access vlan 2 >> >>и так далее >> >> >> >а потом уже в транк на нужный порт прописать. Если не получается пробуй протектед conf t >interface FastEthernet0/5(общий) >switchport access vlan 1 > > >interface FastEthernet0/2 (приватный) >switchport protected >switchport access vlan 1 > >interface FastEthernet0/3 (приватный) >switchport protected >switchport access vlan 1 > >interface FastEthernet0/4 (приватный) >switchport protected >switchport access vlan 1 у меня 2900 команда просто port protected в этом варианте защищённые порты друг друга не видят только сервер.
|