Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem VLAN1 nekomunikuje s ostatními VLAN

Dobrý den, mám následující problém:
Vše funguje tak jak má, až na to, že žádný zařízení z VLAN 1 nekomunikuje s PC z ostatních VLAN (VLAN 20 s 30 komunikuje).

Schéma

Síť, má celkem 3 VLANy:
VLAN 20 Učitel
VLAN 30 Student
VLAN 1 Admin

-Pro Adminy jsem VLAN nevytvářela protože všechny zařízení dané subnety jsou fyzicky v jedné místnosti,přijde mi to zbytečné.
- dalo by se to vyřešit, že bych nakonec pro Admin vytvořila novou VLAN, ale rada bych aby mi to fungoval i s defaultní VLAN 1
-trunky:
Switch 1- M Switch
Switch 2- M Switch
- příkaz switchport trunk native vlan 1 jsem u všech trunk portů použila

Uvítám jakékoliv připomínky. Předem děkuji

Předmět Autor Datum
Teď jsem mírně zmaten - VLAN jsou přece od toho, aby oddělovaly sítě, tak jaký má pak smysl chtít, a…
touchwood 11.03.2014 21:01
touchwood
Můj původní záměr bylo vytvořit 3 VLANy, které budou moci mezi sebou komunikovat. Jelikož ale všecka…
Pattonsui 11.03.2014 21:34
Pattonsui
Novou VLAN tvořit nemusíš (VLAN1 je plnohodnotná vlana), ale routování je samozřejmě nutné sestavit,… poslední
touchwood 12.03.2014 06:54
touchwood

Teď jsem mírně zmaten - VLAN jsou přece od toho, aby oddělovaly sítě, tak jaký má pak smysl chtít, aby VLAN1 "viděla" do VLAN20 nebo 30? A pokud to tak má být, tak buď:

- port na kterém je zařízení připojeno, nesmí být access, ale trunk a pak samozřejmě je třeba, aby síťovka měla nastaveny všechny VLANy
- nebo je třeba řešit přechod VLAN mezi porty switche (odstranit původní VLAN a otagovat na výstupu jinou VLANou)

Pokud se má oddělit admin-učitel-student a zároven nastavit "viditelnost" jednotlivých IP/portů, tak toto se řeší přes ACL (klidně VLANy a routovat mezi nimi)

Pomohlo by taky, kdybys sem dala zásadní část startup-config

P.S.: "switchport trunk native vlan" nastavuje jen to, že v daném trunku jsou neotagované pakety přiřazeny do VLAN1.

edit: vlan1 je vlan jako každá jiná (jen je default, tj. všechny access porty ji mají v defaultu přednastavenou), specifická čísla začínají až tuším okolo 2000.

V první řadě by bylo vhodné sdělit, čeho chceš vlastně dosáhnout.

Můj původní záměr bylo vytvořit 3 VLANy, které budou moci mezi sebou komunikovat. Jelikož ale všecka zařízení podsítě Admin nejsou fyzicky roztroušeny tak jsem to chtěla udělat bez VLAN, nechat jen v ty defaultní.

Nakonec to ale asi udělám tak, že pro Admin vytvořím též VLAN a nastavím routování jako u předchozích.

Zpět do poradny Odpovědět na původní otázku Nahoru