Forum
Merhaba. 4 vlan oluşturulmuş 48 portluk bir swishte makinların ip adreslemeleri ilk 10 port için 192.168.1x ikinci 10 port için 192.168.2.x 3 on port için 192.168.3.x ve geri kanal diğer portlar ise 4 vlan için ayrılmış durumda. soruna bunların vlan konf ları yapıldıktan sonra bir de bu iplere internet vermek isetidğimizde sorunumuz başgösterdi. vlanlar birbirlerini görüyorlar. fakat bunun için makinların default getaweylerinin o segmentin ipsi olması gerekiyor. yani 192.168.4.2 makinası 192.168.1.3 makinasına ping atabilmesi için default gatewayinin 192.168.4.1 olması gerekiyor. tabii 192.168.1.3 makinasınında gatewayinin 1.1 olasıda. unutmadan birde siwsihte route tanımlandı. 192.168.1.2 gibi. modem ipsini böyle yapıp interneti denediğimizde sonuç alamadık.burda amaç managevlan olan 1.nci vlanda içerde bulamadığı ipler için 1.2 bakması sağlanılacaktı. ama çalışmadı. swsih (hp2848)
sorunun çözülmesi adına herhangi bir segmentte bir domain controller kurulup dns yapılandırılsa dns server olarak modem swishte takılı olmak koşulu ile dns serverda router modem gösterilse sorun sizce çözülürmü?
mantık olarak yapı şu şekildemidir?
4lü segmentteki bilgisayar bir ağ isteği gönderdiğinde kendi maskı içinde bulamayınca gatewayine baaşvuruyor. gateway 4 den 1 e isteği gönderiyor.
1li segmentte bir dns kurulup tüm makinaları dns olarak bu makinayı gösterip internete çıkartmak mümkünmüdür?
Not: Hp ile yapılan hiçbir görüşmeden sonuç alınamamasından dolayı böyle bir yol düşünülmketedir.
Not 2: birde sistemde cisco 5505 var fakat onla da firma bize bu konuda yardımcı olamadı.
Merhaba ;
Benzer bir yapı bir musterımızde vardı vlanları ınternete cıkarmak ve dıger vlanlarla erısımını saglamak ıcın gw olarak switch ı gormelerı gerekmekte ve swıtch uzerınde 0.0.0.0 ıcın firewall ı gosteren routing yazmanız gerekmekte vlanlar trunk olarak ayarlanmıs anladıgım kadarı ıle pclere gw verdıgınızde dıger vlanlar ıle haberlestıgıne gore ama tahmınımce swıtch uzerınde ınternet ıcın routıng belırtmedıgınızden dolayı ınternet cıkısı saglanamamakta aşağıda kısaca orneklemeye calısayım
VLAN 1 192.168.1.1
VLAN 2 192.168.2.1
VLAN 3 192.168.3.1
ISA : 192.168.1.2 olsun clientlar GW olarak vlanları gorecek ve switch uzerınde 0.0.0.0 için 192.168.1.2 ye gıtmesını saglayacak routing ı gırmenız gerekecek yukarıdakı gıbı yapılandırdıgınızda sadece 192.168.1.x networku ınternet erısımı saglar dıger networkler saglamaz ıse o networklerın ınternet cıkıs ızınlerını ASA uzerınden ayarlamanız gerekecektır.
Teşekkürler.