Forum
Merhaba,
5 katlı binamızda her katta HP Procurve switchler ve 3 katta da sistem odasında bu switchlerin bağlı olduğu HP Procurve 8206zl switch var. Biz şu an için ortak ip grubu kullanıyoruz, fakat iş ayrımı gereği zemin, 1. ve 3. katların switchleri birlikte olacak şekilde; 2. ve 4. katların switchleri birlikte olacak şekilde ve bunlara bağlı bilgisayarları ayırarak iki ayrı ip grubu tanımlamak istiyoruz. Mevcut durumda tek firewall ve metroethernet switch var fakat ikinci firewall bağlanacak.
Nasıl yapabiliriz?
omurga switch ve katlardaki switchleriniz üzerinde gerekli vlan tanımlarını yapın. katlara giden kablolar için omurgada ve kenar siwtchler üzerinde girdikleri portları her iki vlan için tagged yapın. tagged yaptığınız portlar üzerinden farklı vlandaki network paketlerini geçirebiliyor olacaksınız.
sonra isterseniz 8206 üzerinde vlan arası routing yapabilmek için ip route komutunu açın. ya da bu route işlemini firewall üzerinde yapabilirsiniz. firewall iyiyse burada yapmanızı öneririm. çünkü her türlü paket vlanlar arası geçiş yapacağına yalnızca istediğiniz paketlerin geçiş yapmasına izin verebilirsiniz.