Страница 1 из 1

NW65 в нескольких vlan'ах - что не так?

СообщениеДобавлено: 01 ноя 2005, 14:03
cooler13
Сервер NW65 SP3 c сетевой Intel PRO/1000 T server, e1000 и ians скачал с Интел. Свитч 3com 4300 с несколькими vlan. Сервер включен в tagged port, живущий во всех vlan.
Я хочу, чтобы сервер был виден из всех vlan с одним адресом. Настраиваю так

Код: Выделить всё
load e1000 slot=5 frame=ethernet_ii name=i1000

load ians vlanid=10 frame=ethernet_ii name=i1000v10
load ians vlanid=11 frame=ethernet_ii name=i1000v11

bind ians i1000
load ians commit

bind ip i1000v10 addr=172.16.1.1 mask=ff.ff.0.0
bind ip i1000v11 addr=172.16.1.1 mask=ff.ff.0.0


Из vlan10 сервер видят, из vlan11 не видят и т.п. и прочие грабли.
Если же виртуальным интерфейсам дать разные ip -

Код: Выделить всё
bind ip i1000v10 addr=172.16.1.1 mask=ff.ff.0.0
bind ip i1000v11 addr=172.16.1.2 mask=ff.ff.0.0


все работает как необходимо. Так как я хочу - нельзя или где-то ошибка? Подскажите, будте добры!

Re: NW65 в нескольких vlan'ах - что не так?

СообщениеДобавлено: 01 ноя 2005, 22:15
PavelKHTW
cooler13 писал(а):Я хочу, чтобы сервер был виден из всех vlan с одним адресом.

Проводя аналогию с cisco могу сказать одно - разные vlan - разные интерфейсы - обязательно разные ip. Не думаю что интел в реализации vlan под NW отошел от этих принципов. - Отсюда ваши глюки. Да и ваше желание несколько нарушает принципы VLAN.

СообщениеДобавлено: 02 ноя 2005, 12:49
Алексей Волков
Я думаю, что Вам следует попробовать так:

load e1000 slot=5 frame=ethernet_ii name=i1000
bind ip i1000 addr=172.16.1.1 mask=ff.ff.0.0

Ведь Tagged port должен работать независимо от того, какой сервер, и какая в нём карточка. ИМХО

СообщениеДобавлено: 03 ноя 2005, 14:53
cooler13
PavelKHTW >
Да и ваше желание несколько нарушает принципы VLAN.

Не спорю : ). Разные vlan, разные подсети, разные физические интерфейсы ... Но не исключено, что вариант, который я пытаюсь сделать, как-то можно реализовать (а может даже и на другой операционке). Надеялся, что найдется человек, делавший это...

Алексей Волков >
load e1000 slot=5 frame=ethernet_ii name=i1000
bind ip i1000 addr=172.16.1.1 mask=ff.ff.0.0

То есть, стандартная конфигурация интерфейса? К сожалению, если бы это работало, тема бы не возникла : ). При такой конфигурации сервер не виден вообще - он не знает, как обрабатывать нестандартные ethernet-пакеты с тэгами.

СообщениеДобавлено: 03 ноя 2005, 15:36
Алексей Волков
ИМХО Серверу должно быть всё равно: VLAN или нет. Хотя я могу и ошибаться.

СообщениеДобавлено: 10 ноя 2005, 09:20
Александр Павлов
Нас оборудование CISCO, но сути не меняет.
Все сервера в одном влане, пользователи в нескольких.
Сервера имеют один IP адрес и нет никаких проблем.
Гребите в сторону маршрутизации между вланами.
У нас настроен интер влан роутинг и все!

СообщениеДобавлено: 10 ноя 2005, 12:47
PavelKHTW
Александр Павлов писал(а):Все сервера в одном влане, пользователи в нескольких.
Сервера имеют один IP адрес и нет никаких проблем.

У вас все сделано в соответсвии с рекомендациями - сервер находится в VLAN и адрес его принадлежит только этому VLAN, а у cooler13 желание иметь один и тот же IP в разных VLAN-ах - как он их сможет маршрутизить???

СообщениеДобавлено: 10 ноя 2005, 18:20
Алексей Волков
Если больше ничего не помогает, учитывая, что NW 6.5,
то можно использовать два разных адреса для каждого
VLAN + VIPA для задания общего адреса, используемого
в обоих VLAN-ах

Интересно

СообщениеДобавлено: 10 ноя 2005, 19:57
skoltogyan
Прочитал, что настроили :
VLAN-ы и NW сервер в каждом имеет свой IP
А как тогда из разных VLAN-ов стучаться с VirtualOffice,
К http://server:8009 , к iFolder..
?