Forum

tek bir porttan t&#...
 
Bildirimler
Hepsini Temizle

tek bir porttan tüm vlanlara erişebilmek

10 Yazılar
2 Üyeler
0 Reactions
652 Görüntüleme
(@semihziyasatilmis)
Gönderiler: 63
Estimable Member
Konu başlatıcı
 

arkadaşlar merhaba,

hp switch'i vlan 20 ve vlan 30 diye ikiye ayırıp kendi aralarında untagged yaptım ama takıldığım yer ise vlan 20 de ki tek bir portu vlan30'da ki tüm portlarla da görüştürebilmek.hp switch arayüzdeyim yardımcı olursanız çok sevinirim.kolay gelsin

 
Gönderildi : 17/08/2016 12:25

(@BirandCatirlar)
Gönderiler: 48
Eminent Member
 

Merhaba,

Bu iki vlanın haberleşmesi için routing yapan bir cihazınızın olması gerekmekte.

L3 düzeydeki switch üzerinde vlan-interface oluşturup farklı vlanlar için farklı ip blokları belirlemelisiniz.

Sonrasında bu vlanlara ait olan istemciye gateway olarak bu oluşturduğunuz interface ip'lerini vermeniz durumunda haberleşeceklerdir.

Kısıtlama içinde Access list yazmanız gerekli.

 

Kolay gelsin.

 
Gönderildi : 17/08/2016 12:47

(@semihziyasatilmis)
Gönderiler: 63
Estimable Member
Konu başlatıcı
 

switch l3 ü destekliyor olmalı.iki vlan oluşturmuştum bunlara farklı ip blokları nasıl belirlemeliyim

 
Gönderildi : 17/08/2016 12:58

(@BirandCatirlar)
Gönderiler: 48
Eminent Member
 

Destekliyorsa routing özelliğini açmanız yeterli.

vlan 20

ip address 10.10.20.0 255.255.255.0

vlan 30

ip address 10.10.30.0 255.255.255.0

gibi yapabilirsiniz

 

Kolay gelsin.

 
Gönderildi : 17/08/2016 13:02

(@semihziyasatilmis)
Gönderiler: 63
Estimable Member
Konu başlatıcı
 

vlan 20

ip address 192.168.2.10 255.255.255.255

vlan 30

ip address 192.168.3.10 255.255.255.255 olarak ayarladım son olarak vlan 20 de ki tek bir porta kural eklemek istiyorum tüm vlanlara ulaşabilmesi için ama arayüz de nasıl ayarlancağı hakkında bilginiz var mı?kolay gelsin

 
Gönderildi : 17/08/2016 13:16

(@BirandCatirlar)
Gönderiler: 48
Eminent Member
 

Port bazlı değil ip bazlı yapabilirsiniz vlan 20 deki bir ip adresi için,

Örnek;

192.168.2.55 ip adresi kaynak ip , hedef ip bloğu ise 192.168.3.0 255.255.255.0 için any any permit

Diğer erişmek istediği ip bloklarını da bu listeye ekleyerek devam edip en sonada aynı kaynak ve any any deny yazarak yapabilirsiniz.

 

Kolay gelsin.

 

 
Gönderildi : 17/08/2016 13:29

(@BirandCatirlar)
Gönderiler: 48
Eminent Member
 

Makaleler bölümünde bunun ile ilgili dokümandan faydalanabilirsiniz;

http://www.cozumpark.com/blogs/network/archive/2013/05/19/hp-switchler-uzerinde-temel-guvenlik-erisim-ayarlari-ve-access-list-konfigurasyonu.aspx

 

Kolay gelsin.

 
Gönderildi : 17/08/2016 13:30

(@semihziyasatilmis)
Gönderiler: 63
Estimable Member
Konu başlatıcı
 

verdiğiniz makale ve örnek yardımcı olucaktır bana ama arayüzden halledebilceğim bir şey değil sanırım, hp arayüzle ilk defa karşılaştım olmadı bir dönüştürücü alıp putty ile bağlanıp komut yazarak deneyeceğim.ilgilendiğiniz için teşekkürler, kolay gelsin

 
Gönderildi : 17/08/2016 13:52

(@BirandCatirlar)
Gönderiler: 48
Eminent Member
 

Arayüzden de halledilir mutlaka hatta HP'nin bazı modellerinde CLI sınırlı web arayüzünden yönetimi bulunuyor.

O modellerden birisi ise web arayüzünden yapmak durumundasınız.

Web arayüzünde de zaten Layer 3 düzeyse ACL içinde kullanım özelliği vardır.

Sekmeler içerisinde biraz dolaşmanızı tavsiye ederim mutlaka bulursunuz.

Rica ederim ne demek kolay gelsin.

 

 
Gönderildi : 17/08/2016 14:02

(@semihziyasatilmis)
Gönderiler: 63
Estimable Member
Konu başlatıcı
 

tamamdır çok teşekkür ederim kolay gelsin.

 
Gönderildi : 17/08/2016 14:26

Paylaş: