Forum
Merhaba , bir yapı var 4 katlı bir bina, her katta iki switch var , yapmak istediğim her kat kattaki switchler sadece kendi aralarında görüşsün , diğerleri ile görüşmesin nasıl yapabilirim.
Her katta bulunan switclerin portlarını aynı vlan a atarsanız olur.Örneğin kat1 için vlan kat1 oluşturup bu katta bulunan switclerin portlarını kat1 vlan ına atayın aynı şekild diğer katlar içinde aynı işlemleri yaparsanız, her katta bulunan switclere bağlı cihazlar sadece birbirleri ile görüşebilir.
hocam omurgada vlanları oluşturdum , firewall üzerinde tagladım sıkıntı yok ip alıyor ama diğer vlanlar ile iletişim sağlamıyor
Selamlar
Sw configlerini yollarmısınız ?
hocam omurgada vlanları oluşturdum , firewall üzerinde tagladım sıkıntı yok ip alıyor ama diğer vlanlar ile iletişim sağlamıyor
omruga switch i üzerine
ip routing
komutu girdiniz mi?
evet hocam girdim
; J8697A Configuration Editor; Created on release #K.15.06.0017
; Ver #02:10.0d:1f
hostname "hp"
module 1 type J9537A
module 2 type J9550A
module 3 type J9537A
interface B1
qos priority 5
exit
ip routing
vlan 1
name "DEFAULT_VLAN"
untagged A3,A9,A12-A24,B2-B12,B17-B20,B22-B24,C1-C2,C11-C24
ip address 192.168.2.1 255.255.255.0
tagged A1-A2,A4-A8,A10-A11,B21,C3-C10
no untagged B1,B13-B16
exit
vlan 90
name "vlan ip"
untagged B1
ip address 10.54.0.253 255.255.254.0
tagged A1-A2,A4-A8,A10-A11,B21,C3-C10
exit
vlan 10
name "vlan1"
no ip address
exit
vlan 20
name "vlan2"
untagged B13-B14
tagged B18
no ip address
exit
vlan 30
name "vlan3"
untagged B15-B16
tagged B18
no ip address
exit
qos type-of-service ip-precedence
qos udp-port ipv4 1234 dscp 011010
qos tcp-port ipv4 80 dscp 011010
qos queue-config 4-queues
snmp-server community "public" unrestricted
vlan10 - 20 -30 için ip adresi tanımlamamışsınız hocam
bunlara ip adresi tanımlamanız gerek o vlana uye olan portlardaki clientlerin de ag gecidi bulundugu vlanın ip adresi olacak
iyi çalışmalar
hocam şimdi vlanlara ip verdim
ilgili vlandaki clientlere de bu vlan ip adreslerini ag gecidi olarak verdiginizde
vlanlar arası iletişebiliyor olmanız gerekli
tamam hocam , teşekkür ederim.
tamam hocam , teşekkür ederim.
problemin çözülmesine sevindim
iyi çalışmalar
şimdi hocam bizim vlanlar omurga üzerinde ama ip yi firewall dağıttığı için aynı zamanda vlanları firewall üzerinde de oluşturuyoruz , şimdi hepine tek tek bulunduğu vlanın ip sini nasıl gireceğim
firewall ip dagıtması için uzerinde vlan olusturmaya veya her vlan icin ip ayarlamaya grek yok
dhcp ip bloklarını firewall üzerinde ayarladıktan sonra L3 cihaz üzerinde her vlan icin firewall ip adresini ip helper olarak gostermen yeterli
Örnek :
HPSwitch(vlan-30)# vlan 40
HPSwitch(vlan-40)# ip address 10.10.40.1/24
HPSwitch(vlan-40)# ip helper-address 10.10.20.2 (buraya firewall ip adresini yazmanız yeterli )
HPSwitch(vlan-40)# write mem