Forum
Merhaba vlan ve ip route konusunda oldukça acemiyim.
Forumu inceledim vlan oluşturdum 2 adet switch modeli hp2920
oluşturduğum vlanlar arasında ki bilgisayarlar birbirine ulaşamıyor.
1.vlan 192.168.101.1
2.vlan 192.168.102.2 ip sine sahip
ip route komutunu nasıl çalıştıracağımı anlayamadım.
Merhaba,
Tepe switch üzerinde yani sizin mantığa göre bir switch kenar olmalı bir switch ise ana tepe olmalı. Kenar ve tepe switch üzerinde gerekli ayarları yaptıktan sonra ip route komutunu konsol üzerinden çalıştırmanız durumunda vlanlar kendi aralarında iletişim kuracaktır. Aşağıdaki dosya eğitim tadında tam isteklerinizi karşılamakta.
https://www.dosyaupload.com/elJa
1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.
Yapıda birtane akıllı switch var diğerleri kenar switch deniliyor sanırım.
İp yetmediğinden dolayı bu switchi yapılandırmak istiyorum.
Merhaba,
İp yetmeyen durumda hangi blok yetersiz ise 255.255.255.0 olan bloğu genişletir 255.255.254.0 yaparsanız 512 yerine 1024 ip adresi elde edersiniz.
Şu anki yapısa vlanlar birbirini görüyor ve yapı sorunsuz ise yukarıdaki yöntem daha iyi olacaktır. Yok illa vlan ekleyeceğim derseniz şu anki yapıda tepede olan switch üzerine ve kenar switch üzerine yeni vlan ayarlarını yapmalısınız.
Size verdeğim döküman birebir bu işler için.
1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.
Merhaba,
İp yetmeyen durumda hangi blok yetersiz ise 255.255.255.0 olan bloğu genişletir 255.255.254.0 yaparsanız 512 yerine 1024 ip adresi elde edersiniz.
Şu anki yapısa vlanlar birbirini görüyor ve yapı sorunsuz ise yukarıdaki yöntem daha iyi olacaktır. Yok illa vlan ekleyeceğim derseniz şu anki yapıda tepede olan switch üzerine ve kenar switch üzerine yeni vlan ayarlarını yapmalısınız.
Size verdeğim döküman birebir bu işler için.
[img] [/img]
[img] [/img]
[img] [/img]
[img] [/img]
[img] [/img]
tam olarak yaptığım işlemleri ekliyorum.
Bu şekilde iken 101 bloktan ip verdiğim bir pc ye 102 den ulaşamıyorum.
Merhaba,
Şimdi baştan gidelim.
Ayarlar aşağıdaki gibi olacak.
Tepe olarak görülen switch ana switch
vlan 10
name "MERKEZ"
untagged 1-22
ip address 192.168.100.254 255.255.255.0
tagged 23-24
exit
vlan 20
name "SUBE"
ip address 192.168.101.254
tagged 23-24
exit
vlan 90
name "switch_vlan"
ip address 192.168.200.254 255.255.255.0
tagged 23-24
exit
ip routing
Kenar Switch
vlan 10
name "MERKEZ"
tagged 23-24
exit
vlan 20
name "SUBE"
untagged 1-22
tagged 23-24
exit
vlan 90
name "switch_vlan"
ip address 192.168.200.253 255.255.255.0
tagged 23-24
exit
Bu şekilde hiç bir ayar yapmadan iletişim kurması gerekir.
Gerekli portlar bağlı ayarlar eksiksiz olur ise konsol üzerinden vlan içerisindeyken iki vlana ping atabiliyor olmalısınız.
1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.
Merhaba,
Şimdi baştan gidelim.
Ayarlar aşağıdaki gibi olacak.
Tepe olarak görülen switch ana switch
vlan 10
name "MERKEZ"
untagged 1-22
ip address 192.168.100.254 255.255.255.0
tagged 23-24
exitvlan 20
name "SUBE"
ip address 192.168.101.254
tagged 23-24
exitvlan 90
name "switch_vlan"
ip address 192.168.200.254 255.255.255.0
tagged 23-24
exitip routing
Kenar Switch
vlan 10
name "MERKEZ"
tagged 23-24
exitvlan 20
name "SUBE"
untagged 1-22
tagged 23-24
exitvlan 90
name "switch_vlan"
ip address 192.168.200.253 255.255.255.0
tagged 23-24
exit
Bu şekilde hiç bir ayar yapmadan iletişim kurması gerekir.
Gerekli portlar bağlı ayarlar eksiksiz olur ise konsol üzerinden vlan içerisindeyken iki vlana ping atabiliyor olmalısınız.
Kenar switch akıllı değil ki bu config'i oraya nasıl uyguluycam
Yardımcı olabilir misiniz acaba ?
Kenar switch yönetilebilir değilse yapılandıramazsınız ki. Kenar switch vlan nedir, trunk nedir taged nedir bilmez çünkü.
Selamlar Çağatay Bey,
Postu açarken söylemeniz gerekeni şimdi söyleyince sizin için de cevap yazanlar için de zaman kaybı olmuş. Yardım isterken yardım etmeye çalışan kişi yapınızı bilmediğinden mümkün olduğunca bilgi vermeyi unutmayalım, neyse geçmiş olsun iyi yıllar.
Çözüm için de kenar switchleri yonetilebilir L2 yeterli switchler ile değiştirmeniz gerekmektedir.
Merhaba,
Şimdi baştan gidelim.
Ayarlar aşağıdaki gibi olacak.
Tepe olarak görülen switch ana switch
vlan 10
name "MERKEZ"
untagged 1-22
ip address 192.168.100.254 255.255.255.0
tagged 23-24
exitvlan 20
name "SUBE"
ip address 192.168.101.254
tagged 23-24
exitvlan 90
name "switch_vlan"
ip address 192.168.200.254 255.255.255.0
tagged 23-24
exitip routing
Kenar Switch
vlan 10
name "MERKEZ"
tagged 23-24
exitvlan 20
name "SUBE"
untagged 1-22
tagged 23-24
exitvlan 90
name "switch_vlan"
ip address 192.168.200.253 255.255.255.0
tagged 23-24
exit
Bu şekilde hiç bir ayar yapmadan iletişim kurması gerekir.
Gerekli portlar bağlı ayarlar eksiksiz olur ise konsol üzerinden vlan içerisindeyken iki vlana ping atabiliyor olmalısınız.
Kenar switch akıllı değil ki bu config'i oraya nasıl uyguluycam
***************************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
***************************************************************************
Probleminiz çözüldüğünde, Konunuzu "ÇÖZÜLDÜ" olarak işaretleyerek benzer problemi yaşayanlara yardımcı olabilirsiniz.
VLAN yapısı kurabilmek için örneğin katlardaki switch'lerinde mi yönetilebilir olması gerekiyor.
Bir adet switch üstünde vlan yapısı oluşturup katlarda ki switche kablo götürsem olmaz mı ?
Selamlar ,
Olur ancak şöyle olur Örn siz vlan10/vlan20/vlan30/vlan40 vlanları oluşturdunuz ve Vlanları oluşturduğunuz switch'in 48. portunu vlan20 ye üye yaptınız porttan çıkan kabloyu taktığınız yönetilemez switchdeki tüm cihazlar vlan20 üyesi olur o swicthcedi başka bir cihaz başka bir vlan'a üye olamaz.
VLAN yapısı kurabilmek için örneğin katlardaki switch'lerinde mi yönetilebilir olması gerekiyor.
Bir adet switch üstünde vlan yapısı oluşturup katlarda ki switche kablo götürsem olmaz mı ?
***************************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
***************************************************************************
Probleminiz çözüldüğünde, Konunuzu "ÇÖZÜLDÜ" olarak işaretleyerek benzer problemi yaşayanlara yardımcı olabilirsiniz.
Selamlar ,
Olur ancak şöyle olur Örn siz vlan10/vlan20/vlan30/vlan40 vlanları oluşturdunuz ve Vlanları oluşturduğunuz switch'in 48. portunu vlan20 ye üye yaptınız porttan çıkan kabloyu taktığınız yönetilemez switchdeki tüm cihazlar vlan20 üyesi olur o swicthcedi başka bir cihaz başka bir vlan'a üye olamaz.
VLAN yapısı kurabilmek için örneğin katlardaki switch'lerinde mi yönetilebilir olması gerekiyor.
Bir adet switch üstünde vlan yapısı oluşturup katlarda ki switche kablo götürsem olmaz mı ?
Tamam şuan ki yapı benim istediğime uygun zaten.
Ben kenar switch üzerinde vlan bölmeyeceğim.
Ben omurga üzerinde 2 adet vlan oluşturucam.
Birisi merkez birisi hastane adında resimde de göreceğiniz gibi.
Omurga switchden kabloyu alıp 1.kata götürücem.24.porttan
Diğer vlana üye portdan bir kablo çekip diğer katta ki switche
Yapmak istediğim bu aslında 🙂
Tamam şuan ki yapı benim istediğime uygun zaten.
Yapmak istediğim bu aslında 🙂
Çağatay bey,
yapmak istediğiniz üstte anlatılanlar ise, takıldığınız yer neresi ?
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Merhaba,
İp yetmeyen durumda hangi blok yetersiz ise 255.255.255.0 olan bloğu genişletir 255.255.254.0 yaparsanız 512 yerine 1024 ip adresi elde edersiniz.
Şu anki yapısa vlanlar birbirini görüyor ve yapı sorunsuz ise yukarıdaki yöntem daha iyi olacaktır. Yok illa vlan ekleyeceğim derseniz şu anki yapıda tepede olan switch üzerine ve kenar switch üzerine yeni vlan ayarlarını yapmalısınız.
Size verdeğim döküman birebir bu işler için.
[img] [/img]
[img] [/img]
[img] [/img]
[img] [/img]
[img] [/img]
tam olarak yaptığım işlemleri ekliyorum.
Bu şekilde iken 101 bloktan ip verdiğim bir pc ye 102 den ulaşamıyorum.
Merhabalar
ip routing satırı üzerindeki 2 adet route satırı gereksiz ve fazla olmuş
ayrıca ip default gw yok sanırım
o iki satırı silip aşağıdaki gibi bir gw satırı eklemeniz gerek
ip default-gateway x.x.x.x
Tamam şuan ki yapı benim istediğime uygun zaten.
Yapmak istediğim bu aslında 🙂
Çağatay bey,
yapmak istediğiniz üstte anlatılanlar ise, takıldığınız yer neresi ?
Eklediğim ekran görüntülerini yaptığımda, 101 li bloktan el ile ip verdiğim pc den 102 li blokta el ile ip adresi verdiğim makineye ulaşamıyorum.
Merhaba,
İp yetmeyen durumda hangi blok yetersiz ise 255.255.255.0 olan bloğu genişletir 255.255.254.0 yaparsanız 512 yerine 1024 ip adresi elde edersiniz.
Şu anki yapısa vlanlar birbirini görüyor ve yapı sorunsuz ise yukarıdaki yöntem daha iyi olacaktır. Yok illa vlan ekleyeceğim derseniz şu anki yapıda tepede olan switch üzerine ve kenar switch üzerine yeni vlan ayarlarını yapmalısınız.
Size verdeğim döküman birebir bu işler için.
[img] [/img]
[img] [/img]
[img] [/img]
[img] [/img]
[img] [/img]
tam olarak yaptığım işlemleri ekliyorum.
Bu şekilde iken 101 bloktan ip verdiğim bir pc ye 102 den ulaşamıyorum.
Merhabalar
ip routing satırı üzerindeki 2 adet route satırı gereksiz ve fazla olmuş
ayrıca ip default gw yok sanırım
o iki satırı silip aşağıdaki gibi bir gw satırı eklemeniz gerek
ip default-gateway x.x.x.x
Ayrıca Ağ geçidi cihazınızda yeni vlan bloğu için (firewall / router vb ) geri dönüş için de vlan1 ip adresine git şeklinde route yazmanız gerek
iyi çalışmalar
Merhaba,
İp yetmeyen durumda hangi blok yetersiz ise 255.255.255.0 olan bloğu genişletir 255.255.254.0 yaparsanız 512 yerine 1024 ip adresi elde edersiniz.
Şu anki yapısa vlanlar birbirini görüyor ve yapı sorunsuz ise yukarıdaki yöntem daha iyi olacaktır. Yok illa vlan ekleyeceğim derseniz şu anki yapıda tepede olan switch üzerine ve kenar switch üzerine yeni vlan ayarlarını yapmalısınız.
Size verdeğim döküman birebir bu işler için.
[img] [/img]
[img] [/img]
[img] [/img]
[img] [/img]
[img] [/img]
tam olarak yaptığım işlemleri ekliyorum.
Bu şekilde iken 101 bloktan ip verdiğim bir pc ye 102 den ulaşamıyorum.
Merhabalar
ip routing satırı üzerindeki 2 adet route satırı gereksiz ve fazla olmuş
ayrıca ip default gw yok sanırım
o iki satırı silip aşağıdaki gibi bir gw satırı eklemeniz gerek
ip default-gateway x.x.x.x
Ayrıca Ağ geçidi cihazınızda yeni vlan bloğu için (firewall / router vb ) geri dönüş için de vlan1 ip adresine git şeklinde route yazmanız gerek
iyi çalışmalar
Şimdi vlanlar arası ulaşımı sağladım.Yalnız
1.si vlana üye bilgisayar dhcp den ip almıyor. ip helper adress kullanmama rağmen
2. ise elle ip verdiğim zaman ünlem işareti olmuyor bağlantı da ama internete de çıkamıyorum.
Fortigate kullanıyorum.
101.1 vlan ip'si olarak tanımlı
Hocam 101.x networkune gitmek için 101.1'e git demek biraz mantıksız olmuş .
101.1'e gidebiliyorsa zaten aynı networke gitmek için route'a ihtiyaç duysun.
yeni oluşturduğunuz vlanın ip bloğuna gitmek için firewall bacağına bağlı olan vlan ip adresine git şeklinde route yazmanız gerekiyor.
iyi çalışmar