Налаштування vlan на комутаторах d-link des-3200 (10, 18, 26, 28), налаштування обладнання

Налаштування vlan на комутаторах d-link des-3200 (10, 18, 26, 28), налаштування обладнання

Комутатори D-Link серії DES-3200 використовуються для вирішення вельми широкого кола завдань - від простого керованого комутатора на майданчику абонента (DES-3200-10), до організації доступу за технологією FTTB як будинкового комутатора (DES-3200-26 і DES- 3200-28). Тому з ними працюють як просунуті мережеві інженери, так і прості користувачі, яким навіть така проста задача, як створення і настройка Vlan вже представляє складність. Створити ВЛАН на комутаторі можна двома способами:

1. Через WEB-інтерфейс:

Заходимо в настройки роутера і в меню зліва вибираємо розділ l2 Features => 802.1Q Static VLAN. За замовчуванням відкриється список віртуальних мереж:

Налаштування vlan на комутаторах d-link des-3200 (10, 18, 26, 28), налаштування обладнання

Для створення нового ВЛАН треба зайти на вкладку Add / Edit Vlan:

Налаштування vlan на комутаторах d-link des-3200 (10, 18, 26, 28), налаштування обладнання

В поле VID прописуємо ідентифікатор, тобто номер Вланєв, а в поле VLAN Name - його ім'я. Тепер зверніть на таблицю з портами. Якщо вам треба просто додати порт в віртуальну мережу, то нашкодили його номера ставимо галку «Untagged». Якщо потрібно, щоб мережа йшла через транковий порт на інший комутатор (Uplink / Downlink порти), то напроти цього порту ставимо галку «Tagged». Натискаємо кнопку «Apply».

Дивимося в таблицю Вланєв:

Налаштування vlan на комутаторах d-link des-3200 (10, 18, 26, 28), налаштування обладнання

Створена нами віртуальна мережа додана.

2. Через telnet:

Те ж саме можна зробити і через командний рядок, підключившись до комутатора по протоколу telnet або через консольний порт.
Щоб подивитися поточний конфіг набираємо команду:

DES-3200-10: 4 # show config current_config

Нас цікавить підрозділ VLAN - саме в ньому прописані всі створені на світяе віртуальні мережі.

Налаштування vlan на комутаторах d-link des-3200 (10, 18, 26, 28), налаштування обладнання

Тепер давайте створимо для прикладу ВЛАН з ідентифікатором 11. Для цього набираємо команду:

DES-3200-10: 4 # create vlan sample tag 11

Тепер додамо порт 1 в 11-й ВЛАН:

DES-3200-10: 4 # config vlan sample add untagged 1

Ну і додамо ВЛАН в список транкових портів Uplink / Downlink:

DES-3200-10: 4 # сonfig vlan sample add tagged 9-10

Результату виконання кожної команди повинен бути - Success:

Налаштування vlan на комутаторах d-link des-3200 (10, 18, 26, 28), налаштування обладнання

Знову дивимося конфиг - створена віртуальна мережа повинна з'явитися в списку.
Після цього - не забудьте зберегти конфігурацію комутатора!

Навігація по публікаціям

Допомогло? Порадьте друзям!

Допоможіть зі стандартами VLAN не можу порівняти їх переваги написав, а недоліки не можу.
802.1Q, 802.1ad, 802.1v

802.1ad - це подвійний тег q-in-q, а 802.1v - той Вланєв не по портам а по протоколам, тобто це додаток до основного стандарту. Так що у всіх трьох трохи різні завдання, хоча базуються вони все на 802.1q

Є «Прилади» увіткнені в 9 і 10 порт D-Link 3200 з IP 10.109.88.n і 10.109.88.n + 1. Підмережа 10.109.88.х - підмережа управління всього обладнання, vlan 10 (порти 6, 7, 9,10).
Необхідно віддати управління «Приладами» на федеральний рівень, для чого використовується транковий 17 порт.
Як зробити так, щоб федеральний рівень бачив тільки «Прилади», а не всю підмережу управління? При цьому ми теж повинні «Прилади» бачити.
Чи можна зробити VLAN, наприклад, 150 з портами 9, 10, 17, щоб 9 і 10 були одночасно в 2-х VLAN'ах (10 і 150)?
Інші варіанти?

Олександр - Ваше завдання на рівні опорного маршрутизатора вирішується. Силами комутатора таке завдання не вирішити.

Відразу пишу я не спец по Деск і Вланєв. Хіба у Вланєв не можна створити нібито вирт. підсік. Нібито в межах залізяки працює вирт. публічно. мережу, дальще розбігається по магістр. портам. Якщо можна, напишіть приклад.

Я не зрозумів конкретного завдання - що Ви хочете отримати. Vlan - це і є віртуальна подсетка.

Я правильно розумію, що для того, щоб зрадити ВЛАН, що приходить на один порт - в інший - потрібно обидва цих порту протегіровать за потрібне Вланєв? На циского, принаймні ця логіка працює. На длінке, чомусь, немає.

Все залежить від того, де знімається тег. Приходить трафік з тегом, а ось далі віддається в транковий порт теж тегованих, а на аксесс - тег знімається.

Підкажіть будь ласка. Є 1 мережеве сховище і 2 комп'ютери. Всі ці 3 пристрої підключені до світч D-link. І треба зробити так, що б перший ПК сможег Поключіться до мережевого сховища, а другий ПК не мав доступу взагалі. Як це налаштувати через telnet?

Простіше доступ на сховище налаштувати.