1 / 1 / 0
Регистрация: 08.10.2017
Сообщений: 37

Изолированный VLAN и MTU

12.06.2019, 11:10. Показов 3403. Ответов 2

Студворк — интернет-сервис помощи студентам
Здравствуйте уважаемые форумчане!
Прошу помощи у знающих JunOS.
Проблема в следующем:
Нужно сделать VLAN но изолированный от основной сети чтобы трафик гонял только внутри VLAN и еще чтобы был MTU 9000
И прописать этот VLAN на порты xe-0/0/1 xe-0/0/2 xe-0/0/3
Железка EX4600

Как понимаю создается VLAN со своим внутренним ip по интерфейсу l3 так:

(название vlan)
set vlans storage-vlan

(id vlan)
set vlans storage-vlan vlan-id 100

(задаем интерфейсы которые будут работать с vlan)
set interfaces xe-0/0/1 unit 0 family ethernet-switching vlan members storage-vlan
set interfaces xe-0/0/2 unit 0 family ethernet-switching vlan members storage-vlan
set interfaces xe-0/0/3 unit 0 family ethernet-switching vlan members storage-vlan

(переводим порты в access)
set xe-0/0/1 unit 0 family ethernet-switching interface-mode access
set xe-0/0/2 unit 0 family ethernet-switching interface-mode access
set xe-0/0/3 unit 0 family ethernet-switching interface-mode access

(создание интерфейса l3 для vlan 100)
set vlans storage-vlan l3-interface vlan.100

(прописываем адрес vlan)
set interfaces vlan unit 100 family inet address 10.87.98.1/24

А как суда добавить MTU и сделать изолированными?

Еще вопрос по поводу Web морды на ex 4600
Как правильно ее установить с оффицального сайта juniper я скачал архив с jweb и поставил его, но чет он не заработал
Но как понимаю без танцев с бубном ни как и нужно обращаться к всемогущему cli
Как понимаю это нужно делать так:

(задаем режим access на порте)
set xe-0/0/0 unit 0 family ethernet-switching interface-mode access

(создаем vlan и id для него)
set vlans web-morda vlan-id 10

(добавляем интерфейс xe-0/0/0 к vlan web morda)
set xe-0/0/0 unit 0 family ethernet-switching vlan members web-morda

(создаем l3 интерфейс для irb.10)
set vlans web-morda l3-interface irb.10
(задаем ip для irb.10)
set irb unit 10 family inet address 10.87.99.1/24
(включаем веб морду для vlan 10)
set system services web-management http interface vlan.10

Но опять же правильно ли это?
Спасибо
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
12.06.2019, 11:10
Ответы с готовыми решениями:

Немного непонятно про VLAN на основе протоколов (Protocol-Based VLAN)
Немного непонятно про VLAN на основе протоколов (Protocol-Based VLAN). В таких VLAN так же, как и в VLAN на основе портов, используется...

Доступ из одного vlan к электронному ключу в другом vlan
Возникла ситуация. При переводе компьютера в отдельный vlan программа 1С он перестала видеть электронный ключ установленный на сервере....

VLAN и VLAN как увидеть друг друга
Доброго всем дня ! Захотелось значит нашему генеральному централизовать видео наблюдение и что б всё на один сервак. Оно конечно было,...

2
Эксперт по компьютерным сетям
 Аватар для MonaxGT
278 / 278 / 25
Регистрация: 02.08.2012
Сообщений: 1,232
14.06.2019, 15:46
https://forums.juniper.net/t5/... td-p/17374 MTU

https://www.juniper.net/docume... stall.html jweb
0
3 / 3 / 0
Регистрация: 16.08.2020
Сообщений: 97
28.06.2024, 12:13
Цитата Сообщение от Oneduo Посмотреть сообщение
(прописываем адрес vlan)
set interfaces vlan unit 100 family inet address 10.87.98.1/24
А как суда добавить MTU и сделать изолированными?
Все было нормально до этих строк : (прописываем адрес vlan)
set interfaces vlan unit 100 family inet address 10.87.98.1/24

А как суда добавить MTU и сделать изолированными?


Проблема №1 - вы задаете ip адрес на влане - нечего не смущает ?

-------

Я считаю что конфигурация должна быть примерно такая :

C
1
2
3
4
5
6
7
8
9
10
11
12
13
14
    VLAN_30 {
        vlan-id 30;
        l3-interface vlan.30;
    }
 
    ge-0/0/N {
        unit 0 {
            family ethernet-switching {
                vlan {
                    members VLAN_30;
                }
            }
        }
    }
... по такому же принципу все остальные

по уму вы должны сделать dhcp сервис :


C
1
2
3
4
5
6
7
8
9
10
11
12
 dhcp {
            maximum-lease-time 86400;
            default-lease-time 86400;
            router {
                192.168.75.1;
            }
            pool 192.168.75.0/24 {
                address-range low 192.168.75.2 high 192.168.75.254;
            }
            
            propagate-settings vlan.30; и привязать его к влану 
        }

если не хотите что бы dhcp сам выдовал но принимал нужно его подкорректировать не помню только как - и это рабочий вариант. Единственное что может не рабоать это из за раздела security zone но там нужно просто разрешить application

ну типа так :


C
1
2
3
4
5
6
7
8
9
10
11
 from-zone trust to-zone trust {
            policy dhcp-traffic {
                match {
                    source-address any;
                    destination-address any;
                    application [ junos-dhcp-server ];
                }
                then {
                    permit;
                }
            }
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
28.06.2024, 12:13
Помогаю со студенческими работами здесь

Переброс траффика из одного Vlan в другой Vlan
Подскажите добрые люди умеют ли коммутаторы 2960S, 3750 перекидывать трафик из одного vlan в другой vlan на уровне 2, к примеру пакет...

Маршрутизация между vlan и сетью без vlan
Была у нас раньше сеть(192.168.0.0) без vlanov,предприятие расширялось и со временем пришлось добавить ещё 3 vlan на роутере у каждого...

Изолированный DC-DC 12->1.5V 1A
Надо сделать такую штуку в одном экземпляре, соответственно требования по низкой стоимости отпадают. Идей есть несколько, но что-то они мне...

Нужен изолированный DC-DC
Нужен изолированный DC-DC. Input: 12/24 V, выход - стабилизированные 5V. Хорошо если найдутся и с выходом на 3,3V. Все что нашел -...

Изолированный запуск программы под прокси
Всем привет нужно запустить несколько экземпляров программы под разными прокси. Вопрос, как это сделать с наименьшими затратами для...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Опции темы

Новые блоги и статьи
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru