NW65 в нескольких vlan'ах - что не так?

Обсуждение технических вопросов по продуктам Novell

NW65 в нескольких vlan'ах - что не так?

Сообщение cooler13 » 01 ноя 2005, 14:03

Сервер NW65 SP3 c сетевой Intel PRO/1000 T server, e1000 и ians скачал с Интел. Свитч 3com 4300 с несколькими vlan. Сервер включен в tagged port, живущий во всех vlan.
Я хочу, чтобы сервер был виден из всех vlan с одним адресом. Настраиваю так

Код: Выделить всё
load e1000 slot=5 frame=ethernet_ii name=i1000

load ians vlanid=10 frame=ethernet_ii name=i1000v10
load ians vlanid=11 frame=ethernet_ii name=i1000v11

bind ians i1000
load ians commit

bind ip i1000v10 addr=172.16.1.1 mask=ff.ff.0.0
bind ip i1000v11 addr=172.16.1.1 mask=ff.ff.0.0


Из vlan10 сервер видят, из vlan11 не видят и т.п. и прочие грабли.
Если же виртуальным интерфейсам дать разные ip -

Код: Выделить всё
bind ip i1000v10 addr=172.16.1.1 mask=ff.ff.0.0
bind ip i1000v11 addr=172.16.1.2 mask=ff.ff.0.0


все работает как необходимо. Так как я хочу - нельзя или где-то ошибка? Подскажите, будте добры!
cooler13
 
Сообщения: 8
Зарегистрирован: 01 ноя 2005, 13:13
Откуда: Украина, Донецк

Re: NW65 в нескольких vlan'ах - что не так?

Сообщение PavelKHTW » 01 ноя 2005, 22:15

cooler13 писал(а):Я хочу, чтобы сервер был виден из всех vlan с одним адресом.

Проводя аналогию с cisco могу сказать одно - разные vlan - разные интерфейсы - обязательно разные ip. Не думаю что интел в реализации vlan под NW отошел от этих принципов. - Отсюда ваши глюки. Да и ваше желание несколько нарушает принципы VLAN.
PavelKHTW
 
Сообщения: 1037
Зарегистрирован: 08 окт 2003, 13:02
Откуда: Украина

Сообщение Алексей Волков » 02 ноя 2005, 12:49

Я думаю, что Вам следует попробовать так:

load e1000 slot=5 frame=ethernet_ii name=i1000
bind ip i1000 addr=172.16.1.1 mask=ff.ff.0.0

Ведь Tagged port должен работать независимо от того, какой сервер, и какая в нём карточка. ИМХО
Алексей Волков
 
Сообщения: 292
Зарегистрирован: 14 окт 2003, 19:21
Откуда: Kiev

Сообщение cooler13 » 03 ноя 2005, 14:53

PavelKHTW >
Да и ваше желание несколько нарушает принципы VLAN.

Не спорю : ). Разные vlan, разные подсети, разные физические интерфейсы ... Но не исключено, что вариант, который я пытаюсь сделать, как-то можно реализовать (а может даже и на другой операционке). Надеялся, что найдется человек, делавший это...

Алексей Волков >
load e1000 slot=5 frame=ethernet_ii name=i1000
bind ip i1000 addr=172.16.1.1 mask=ff.ff.0.0

То есть, стандартная конфигурация интерфейса? К сожалению, если бы это работало, тема бы не возникла : ). При такой конфигурации сервер не виден вообще - он не знает, как обрабатывать нестандартные ethernet-пакеты с тэгами.
cooler13
 
Сообщения: 8
Зарегистрирован: 01 ноя 2005, 13:13
Откуда: Украина, Донецк

Сообщение Алексей Волков » 03 ноя 2005, 15:36

ИМХО Серверу должно быть всё равно: VLAN или нет. Хотя я могу и ошибаться.
Алексей Волков
 
Сообщения: 292
Зарегистрирован: 14 окт 2003, 19:21
Откуда: Kiev

Сообщение Александр Павлов » 10 ноя 2005, 09:20

Нас оборудование CISCO, но сути не меняет.
Все сервера в одном влане, пользователи в нескольких.
Сервера имеют один IP адрес и нет никаких проблем.
Гребите в сторону маршрутизации между вланами.
У нас настроен интер влан роутинг и все!
Кто знает чего хочет- тот имеет все.
Кто не знает - не имеет ничего.
Александр Павлов
 
Сообщения: 44
Зарегистрирован: 30 июн 2003, 11:28
Откуда: Россия, Омский

Сообщение PavelKHTW » 10 ноя 2005, 12:47

Александр Павлов писал(а):Все сервера в одном влане, пользователи в нескольких.
Сервера имеют один IP адрес и нет никаких проблем.

У вас все сделано в соответсвии с рекомендациями - сервер находится в VLAN и адрес его принадлежит только этому VLAN, а у cooler13 желание иметь один и тот же IP в разных VLAN-ах - как он их сможет маршрутизить???
PavelKHTW
 
Сообщения: 1037
Зарегистрирован: 08 окт 2003, 13:02
Откуда: Украина

Сообщение Алексей Волков » 10 ноя 2005, 18:20

Если больше ничего не помогает, учитывая, что NW 6.5,
то можно использовать два разных адреса для каждого
VLAN + VIPA для задания общего адреса, используемого
в обоих VLAN-ах
Алексей Волков
 
Сообщения: 292
Зарегистрирован: 14 окт 2003, 19:21
Откуда: Kiev

Интересно

Сообщение skoltogyan » 10 ноя 2005, 19:57

Прочитал, что настроили :
VLAN-ы и NW сервер в каждом имеет свой IP
А как тогда из разных VLAN-ов стучаться с VirtualOffice,
К http://server:8009 , к iFolder..
?
skoltogyan
 
Сообщения: 2047
Зарегистрирован: 12 июл 2002, 19:39
Откуда: Украина, Донецк


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11