Answer the question
In order to leave comments, you need to log in
How to link two subnets using l3 switch?
Доброго времени суток. Была одна сеть /24 (допустим 192.168.0.1) с реализованными сетевыми сервисами и внешними абонентами (источниками и потребителями), со своими серверами. Появилась ещё одна (например 192.168.1.1) также со своими сетевыми сервисами и своими внешними абонентами. Причём есть компьютеры, на которых должны функционировать сервисы из обеих сетей. Решение реализовано с использованием виртуальных машин на таких PC (на хостовой винда, на виртуальной линуха) и коммутационного оборудования из первой сети (благо пропускная способность позволяет). Объединить все в одну сеть нельзя (не обсуждается) из-за особенностей функционирования специального ПО как из первой, так и из второй сети. Кроме того свичи все разномастные от управляемых optiswitch до неуправляемых dlink (соответственно без vlanов и т.п.). Задался целью настроить маршрутизацию между сетями для упрощения мониторинга, настройки и т.п. Имеющиеся в сетях шлюзы (на Линукс) использовать не получается из-за их жёсткой привязки к стартовой настройке. Имеется коммутатор l3 aruba, хочу объединить с его помощью сети, как его настроить?
So far, there is only one thought: configure 2 vlans with ip from different networks, hang them on one access port each, and establish links to them from any of the switches, and then register ip route.
Advise if it will work, maybe it can be different. I ask you not to kick - I encounter the setting of the l3 switch for the first time and it was not I who built the initial networks. Thanks in advance.
Answer the question
In order to leave comments, you need to log in
What happens when an Enikey tries to surf the net. Okay, let's go.
In a primitive case, three ports are needed on an L3 whistle. The first one, which is also vlan100, includes devices from the network alone. An IP address is configured on the vlan interface, which will be the gateway for all workstations in this network. The second port and vlan200 are similar for the second network. The third port and vlan 300 (and some connection network /30) - towards the gateway server. We configure routes on the server to the first two networks through this docking network. It is proposed to sit down and draw all this on a piece of paper. As you can see, routing, ip-addresses and, I suspect, Nat rules on the gateway will still have to be tweaked.
It was right, but labor intensive. But how it will be is not clear, since there is no understanding of how many gateways there are now, how they are connected. I admit that you just need to add one line to the iptables rules
I set out to set up routing between networks to simplify monitoring, configuration, etc.A very sound idea.
So far, there is only one thought: configure 2 vlans with ip from different networks, hang them on one access port each, and establish links to them from any of the switches, and then register ip route.Технология vlan предназначена только для одного - разграничения широковещательных доменов (для борьбы со всей сранью на канальном уровне - уменьшение полосы пропускания по сравнению с ситуацией одного широковещательного домена, сокращение использования CPU коммутатора за счет сокращения пересылки широковещательных сообщений, предотвращение широковещательных штормов и предотвращение петель). Работает только на канальном уровне путём добавления специального тэга внутрь Source MAC-адреса.
Имеется коммутатор l3 aruba, хочу объединить с его помощью сети, как его настроить?Если ты сеть /24 (допустим 192.168.0.1) разобьёшь на три подсети /26:
Зачем поддерживать костыли, когда можно сделать всё правильно и забыть?
Так всё-таки объединить или нет? Или фильтровать широковещательный трафик?
Это же виртуальные машины. Почему их нельзя менять? Скопируйте и поменяйте. Или просто вставьте между ними ещё одну виртуалку с общей "точкой входа" в сеть.
после чего прописать ip route
Didn't find what you were looking for?
Ask your questionAsk a Question
731 491 924 answers to any question