С Новым годом! Форум программистов, компьютерный форум, киберфорум
Cisco
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/40: Рейтинг темы: голосов - 40, средняя оценка - 4.80
 Аватар для MournfulRaven
0 / 0 / 0
Регистрация: 29.10.2014
Сообщений: 16

Cisco Packet Tracer - VLAN с доступом к серверу

04.02.2018, 21:49. Показов 8239. Ответов 7

Студворк — интернет-сервис помощи студентам
Помогите, пожалуйста, додумать ̶л̶а̶б̶у̶ сеть
По заданию нужно организовать 3 виртуальные сети на основе портов одного коммутатора. С этим я справился, но мне захотелось попробовать реализовать доступ из каждого vlan к серверу, при чём компьютеры каждого vlan могут общаться с сервером, а с другими vlan - нет (логично, просто, понятно).
Только в процессе "разработки", после настройки коммутатора и маршика столкнулся с тем, что теперь у меня все друг друга видят и радостно машут ручками
Логично, что теперь все обращаются к маршику и он их радостно перенаправляет, куда нужно. Если обрубить оптику к маршику (которая, к слову, trunk), vlan снова начинает работать.

Карту сети прикладываю, по ней всё должно быть понятно.

Буду рад любой помощи, т.к. в программе еще новичок, а гугл такие сложные запросы с трудом обрабатывает.

0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
04.02.2018, 21:49
Ответы с готовыми решениями:

Cisco packet tracer vlan
Вопрос довольно глупый, но все же. Может ли один и тот же компьютер быть в 2 vlan?

Vlan (Cisco Packet Tracer)
Настроил vlan создал dhcp pool выдал айпи но ноутбук получает апипа не могу понять почему?

VLAN на коммутаторах CISCO (в Cisco Packet Tracer)
Здравствуйте! Имелась схема (во вложении): три коммутатора и три маршрутизатора соединялись транк-каналами. 1 и 2 роутеры - gateway для...

7
 Аватар для MournfulRaven
0 / 0 / 0
Регистрация: 29.10.2014
Сообщений: 16
04.02.2018, 23:36  [ТС]
Чтобы проще было, прикрепляю файлик

lw04.7z
0
Эксперт по компьютерным сетям
 Аватар для insect_87
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
05.02.2018, 10:27
Лучший ответ Сообщение было отмечено MournfulRaven как решение

Решение

оптику в транке верни, на роутере настрой ACL и повесь их на интерфейсы

Code
1
2
3
4
5
6
7
8
9
10
conf t
access-list 102 permit ip 192.168.2.0 0.0.0.255 host 192.168.5.10
access-list 103 permit ip 192.168.3.0 0.0.0.255 host 192.168.5.10
access-list 104 permit ip 192.168.4.0 0.0.0.255 host 192.168.5.10
interface GigabitEthernet0/0.2
ip access-group 102 in
interface GigabitEthernet0/0.3
ip access-group 103 in
interface GigabitEthernet0/0.4
ip access-group 104 in
2
 Аватар для MournfulRaven
0 / 0 / 0
Регистрация: 29.10.2014
Сообщений: 16
05.02.2018, 17:51  [ТС]
Спасибо большое!

Единственное, что я не до конца понимаю логику команд. У меня изначально получается, что все хосты имели доступ к серверу и к друг другу.
1) Каким образом ACL запретила обращение хостов между собой? То есть я понимаю, что на вход были поставлены правила на разрешение трафика от подсетей к серверу, а остальной трафик блокируется, так что ли?

2) В таком случае, если мне нужно, гипотетически, через маршрутизатор свзязать две подсети, находящиеся в одной VLAN (если сделать копию хостов и коммутатора), нужно прописывать те же правила на маршике, только для адресации в другие подсети?

3) Не теряется ли при этом смысл от настройки VLAN на портах свитча? Достаточно будет просто раскинуть разные "отделы" в разные подсети и прописать правила через маршик

Может, я слишком заморачиваюсь, просто интересно в этом как можно подробнее разобраться.
0
 Аватар для MournfulRaven
0 / 0 / 0
Регистрация: 29.10.2014
Сообщений: 16
05.02.2018, 21:42  [ТС]
Аналогичным образом реализовал одну ветку, спасибо ещё раз.

Скажите, на практике такая сеть имеет право на существование или "сейчас так не делают"?)
Вложения
Тип файла: 7z lw04.7z (174.2 Кб, 36 просмотров)
0
Эксперт по компьютерным сетям
 Аватар для insect_87
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
06.02.2018, 07:48
Цитата Сообщение от MournfulRaven Посмотреть сообщение
1) Каким образом ACL запретила обращение хостов между собой? То есть я понимаю, что на вход были поставлены правила на разрешение трафика от подсетей к серверу, а остальной трафик блокируется, так что ли?
последним всегда негласно у cisco добавляется правило deny ip any any
Цитата Сообщение от MournfulRaven Посмотреть сообщение
2) В таком случае, если мне нужно, гипотетически, через маршрутизатор свзязать две подсети, находящиеся в одной VLAN (если сделать копию хостов и коммутатора), нужно прописывать те же правила на маршике, только для адресации в другие подсети?
не понял вопрос, в одном vlan - это по коммутации, в одном vlan маршрутизация не нужна
Цитата Сообщение от MournfulRaven Посмотреть сообщение
3) Не теряется ли при этом смысл от настройки VLAN на портах свитча? Достаточно будет просто раскинуть разные "отделы" в разные подсети и прописать правила через маршик
vlan можно прокинуть на коммутаторы в разные отделы, думаю понятно, о чем я
Цитата Сообщение от MournfulRaven Посмотреть сообщение
Аналогичным образом реализовал одну ветку, спасибо ещё раз.
почему же, делают, только в качестве ядра (там, где происходит маршрутизация подсетей) ставят обычно не роутер, а L3 свитч
0
 Аватар для MournfulRaven
0 / 0 / 0
Регистрация: 29.10.2014
Сообщений: 16
06.02.2018, 08:18  [ТС]
Всё понятно, благодарю
0
0 / 0 / 0
Регистрация: 03.03.2017
Сообщений: 1
19.04.2018, 17:51
Цитата Сообщение от insect_87 Посмотреть сообщение
Цитата Сообщение от MournfulRaven Посмотреть сообщение
3) Не теряется ли при этом смысл от настройки VLAN на портах свитча? Достаточно будет просто раскинуть разные "отделы" в разные подсети и прописать правила через маршик
vlan можно прокинуть на коммутаторы в разные отделы, думаю понятно, о чем я
Кроме того без VLAN:
-не получится раздавать адреса при помощи DHCP сервера
-можно получить доступ к компьютерам из другой сети установив соответствующий IP
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
19.04.2018, 17:51
Помогаю со студенческими работами здесь

Команды Vlan (Cisco Packet Tracer)
Здравствуйте. Можете подсказать какие команды нужно ввести в настройках коммутатора, чтоб удалить определенный Vlan (например Vlan 30) и...

Cisco Packet Tracer Vlan на роутерах
Всем привет! Пытаюсь настроить небольшую сеть: роутер (2911), коммутатор (2960) и нисколько РС. На коммутаторе создал необходимо количество...

Лаба в Cisco Packet Tracer на Vlan
Доброй ночи. При выполнении лабы столкнулся с одной проблемой. Необходимо связать несколько роутеров вланами через сабинтерфейсы. Задание...

Соединение ПК с vlan (в Cisco Packet Tracer)
Необходимо создать доступ с сервера к vlanу который не состоит в нем. Подскажите как можно это сделать ?

Команды Vlan (Cisco Packet Tracer)
Здравствуйте. Можете подсказать какие команды нужно ввести в настройках коммутатора, чтоб удалить определенный Vlan (например Vlan 30) и...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi ветка по-частям. коммит Create переделка под биомассу. txt вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ * Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её. Последовательность действий:. . .
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение. И на уровне агентов добавится между грибами или бактериями взаимодействий. До того я пробовал подход через многомерные массивы,. . .
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост. Налог на собак: https:/ / **********/ gallery/ V06K53e Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf Пост отсюда. . .
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop? Ниже её машинный перевод. После долгих разбирательств я наконец-то вернула себе. . .
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод. Thinkpad X220 Tablet —. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru