Forum
Herkese Merhaba,
Yeni kurulan bir şirkette vlan oluşturmak istiyorum. Topology görsel olarak ekledim. Yine de kısaca şöyle özetleyeyim. Yardımcı olabilirseniz çok sevinirim. Mantığını biliyorum fakat uygulamalı olarak bu cihazlarda yapmadığım için desteğinizi rica edeceğim.
Sistem odasında;
- Fortinet 100F
* 1. portu hp2530-48g ye bağlı
* Vlanları oluşturdum.
- 5130 fiber Switch
* 13.portu 2530-48g nin 49.portuna fiber hat bağlı
* 1 ile 12 arasındaki portlara ise yine sahadaki (HP2530-24G) switchlerin fiber kabloları bağlı
- HP 2530-48G Switch
* Vlanları oluşturdum.
- HP 2530-24G Switch
* 25. portu 5130 fiber Switchi bağlı
* Tüm vlanları burada oluşturdum.
Hangi switchte hangisini trunk hangisini tagged hangilerini untagged yapacağım konusunda çok fazla tecrübem yok malesef. Pratik olarak var aslında ama uygulamalı olarak hiç yapmamıştım. Yol gösterebilirseniz çok sevinirim.
Tüm Network Yapılandırma ve Configurayonunuz için Size yardımcı olabilirim zira konu platformda ayrıntıya giriyor.
Volkan ÖZDİL
@nicely1 Yani hocam tam anlayamadım ücretli mi destek vereceksiniz ?
İstek biraz öyle olmuş ama sanki? Yani bildiğiniz şirketiniz için gerekli olan projeyi buraya yazmışınız. Bu arada Volkan ne demek istedi bilmiyorum ama şahsen ben postu gördüğümde onu düşündüm ondan geçtim bakmadım.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Yasin Beyin Proje Yapılandırması Cidden Çalışma Gerektiriyor, Yazılı platformda Tarif Etmek uzun ve Zorlu Süreç. Müdahaleyle Yardımcı olabilirim, Zira Bu Platform Yazılı Bilgi ve Destek Amaçlı.
Volkan ÖZDİL
@hakanuzuner Hakan hocam öncelikle merhaba,
Projelik bir durum olduğunu sanmıyorum. Benim pratikte sadece yapmış olduğum bir durum değil. Aslında tüm topolojiyi oluşturdum bağlantılarım vs hepsi hazır güzel anlatım yapabilmek adına sizinle de paylaştım. Yol gösterici arayayım derken konu projelendirmeye ve maliyetlendirmeye gitti 🙂 Bilgi paylaşımında bulunabilecek üstadlar varsa ne ala ne güzel, yoksa kendi göbeğimizi kendimiz keseceğiz öyle gözüküyor.
Hocam Siz Beni Yanlış Anladınız, ÜCretlendirme Maliyetlendirme yok, Yazılı Anlatımlada Yardımcı Olacağım
Volkan ÖZDİL
Öncelikle Routing için L3 Switche istiyacınız var ki Elinizde 5130 var, Switchler Üzerinde UPlink Portları Vlan 1 de untagged Kalsın, Oluşturduğunuz Dğer Vlan arı UPLink Portlarına Tagged Edin Tüm Switchlerin Birbirleriyle Bağlı Olduğu UPLink Portlar dahil, VLAN interface IPleri Fortigate Üzerinde Switche Bağlı Olan Port Altında Oluşturun ve IP Bloğunuzu Belirleyin, DHCP Yapısı Sizde. Policy Yapılandırması ilede Haberleşmeyi Sağlayın. Ayrıntılı Desteği Yazılı Olarak Yapmakta Zahmetli oluyor.
Volkan ÖZDİL
Yada 5130 Üzerinde Vlan interface ler oluşturup Routing i Switch Üzerinde Çalıştırın, Firewall da Size Ruute Belirtmek Kalsın.
Fakat, Önceki Açıklamamda Belirttiğim Gibi Gateway leriniz Firewall Üzerinde olursa VLan lar arası Policy Kontrol Daha Rahat Elinizde Olur.
Volkan ÖZDİL
Hocam Siz Beni Yanlış Anladınız, ÜCretlendirme Maliyetlendirme yok, Yazılı Anlatımlada Yardımcı Olacağım
Bak adam iyi niyetliymiş 🙂
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Öncelikle Routing için L3 Switche istiyacınız var ki Elinizde 5130 var, Switchler Üzerinde UPlink Portları Vlan 1 de untagged Kalsın, Oluşturduğunuz Dğer Vlan arı UPLink Portlarına Tagged Edin Tüm Switchlerin Birbirleriyle Bağlı Olduğu UPLink Portlar dahil, VLAN interface IPleri Fortigate Üzerinde Switche Bağlı Olan Port Altında Oluşturun ve IP Bloğunuzu Belirleyin, DHCP Yapısı Sizde. Policy Yapılandırması ilede Haberleşmeyi Sağlayın. Ayrıntılı Desteği Yazılı Olarak Yapmakta Zahmetli oluyor.
Ama herkes öğreniyor Volkan, aksi halde herkese telefon ile bağlanamazsın, yani forumun amacı örnek bu soruya verilen cevabı belki 100 kişi daha görecek, ondan niteyin iyi, süper ama lütfen forum üzerinden devam edelim.
Teşekkürler.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Aruba switch config için ek bilgi.
Kafada ki bazı soru işaretlerine cevap olabilir diye ekliyorum.
Tagged portu farklı vlanlar için geçiş portudur. Yani birden fazla vlan için herhangi bir portu tagged olarak tanımladığınızda, tüm vlanların trafiğini bu port üzerinden geçirebilirsiniz.
Untagged komutu ile hangi portların hangi VLAN'a ait oldugu belirtilir. Tagged komutu ile iki switch arasındaki uplink portta VLAN'ların geçeceği belirtilir.
(Alıntıdır RIZA ŞAHAN) 🙂
İyi Çalışmalar,
Erdoğan TEMUR
***************************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
***************************************************************************
Probleminiz çözüldüğünde, Konunuzu "Çözüldü" olarak işaretlemeyi UNUTMAYINIZ!
Tagged - ÇözümPark Sözlük (cozumpark.com)
Untagged - ÇözümPark Sözlük (cozumpark.com)
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
@hakanuzuner Teşekkürler Hakan Hocam... Dediğim gibi zaten çoğu şeyi yapmıştım zaten sadece 5130 da olan trunkleri yapmamıştım onu da saolsun bir arkadaş destek çıktı. Gönderdiğiniz alıntıdaki çoğu şeyi yaptım şuan switchlerim hazır... Yeni bir engel ile karşılaştım. DHCP server tarafında vlanlarımı oluşturmuştum. Bu vlanları aktif edeceğim ama ilave bir rule kurmam gerekecek mi ?? Remote Access gibi !!!