DHCP на VLAN-ах

Задача разбить сеть на VLAN и поднять каждому DHCP-server VLAN Создаем vlan по образу и подобию. # cat /etc/sysconfig/network-scripts/ifcfg-enp5s9.10 VLAN=yes DEVICE=enp5s9.10 PHYSDEV=enp5s9 ONBOOT=yes BOOTPROTO=”static” IPADDR=10.10.15.1 PREFIX=24 # cat /etc/sysconfig/network-scripts/ifcfg-enp5s9.90 VLAN=yes DEVICE=enp5s9.90 PHYSDEV=enp5s9 ONBOOT=yes BOOTPROTO=”static” IPADDR=10.90.90.1 PREFIX=24 DHCP If more than one network interface is attached to the system, but the DHCP server should only be started …

Continue reading ‘DHCP на VLAN-ах’ »

Базовые команды vlan, trunk

За этим портом – конечный абонент, кадры которого нужно теггировать: conf t int fa0/1 sw mode access По умолчанию порт находиться в vlan 1. Что бы изменить поведение конкретного порта: sw access vlan 2 int fa0/2 sw mode access sw access vlan 3 Также можно изменить vlan 2 на 5: int fa0/1 sw access vlan …

Continue reading ‘Базовые команды vlan, trunk’ »

Настройка vlan на Centos 7 и коммутаторе Dlink DGS 1500-28

Теория VLAN (от англ. Virtual Local Area Network), VLAN могут являться частью большего LAN, имея определенные правила взаимодействия с другими VLAN, либо быть полностью изолированными от них. Простейший механизм изоляции различных подсетей, работающих через общие свичи и роутеры, известен как 802.1Q. Преимущества VLAN увеличивает число широковещательных доменов, но уменьшает размер каждого широковещательного домена, которые в свою очередь уменьшают сетевой трафик …

Continue reading ‘Настройка vlan на Centos 7 и коммутаторе Dlink DGS 1500-28’ »

nmcli

Смотрим сетевые устройства: # nmcli dev DEVICE TYPE STATE CONNECTION enp64s0 ethernet подключено enp64s0 enp5s9 ethernet подключено enp5s9 lo loopback без управления — # nmcli con show NAME UUID TYPE DEVICE enp5s9 1454cfa8-305a-446e-a257-8d8e6a884c05 ethernet enp5s9 enp64s0 f1963841-564a-4e83-8417-89279a1ce0cd ethernet enp64s0 Wired connection 1 e21c76c3-554e-3743-9c72-feb52fb1972a ethernet — Добавить адрес # nmcli con add con-name enp5s9 ifname enp5s9 …

Continue reading ‘nmcli’ »

Настраиваем vlan на FreeBSD

  VLAN (от англ. Virtual Local Area Network), VLAN могут являться частью большего LAN, имея определенные правила взаимодействия с другими VLAN, либо быть полностью изолированными от них. Простейший механизм изоляции различных подсетей, работающих через общие свичи и роутеры, известен как 802.1Q. Преимущества VLAN увеличивает число широковещательных доменов, но уменьшает размер каждого широковещательного домена, которые в свою очередь уменьшают сетевой трафик …

Continue reading ‘Настраиваем vlan на FreeBSD’ »

Router on a Stick

Настраиваем субинтерфейс (в нашем случае для удобства .2 – по номеру vlan2) Router(config)#int g0/1.2 Включаем энкапсуляцию для тегированного трафика, что бы роутер мог с ним работать и назначаем IP Router(config-subif)#encapsulation dot1q 2 Router(config-subif)#ip add 192.168.1.1 255.255.255.0 То же для второго субинтерфейса (.3 – по номеру vlan3) Router(config-subif)#int g0/1.3 Router(config-subif)#encapsulation dot1Q 3 Router(config-subif)#ip addr 192.168.2.1 255.255.255.0 …

Continue reading ‘Router on a Stick’ »

Настройка 802.1Q VLAN в CentOS 7

Если коммутатор один, то все взаимодействие организуется достаточно просто – порты (например) fa0/3 и fa0/5 на уровне коммутатора объединяются в одну логическую группу, а порты fa0/2 и fa0/6 в другую. И все работает. Но в случае если коммутаторы разные и им нужно передавать по одному физическому каналу сразу несколько логических сетей, то весь трафик проходящий …

Continue reading ‘Настройка 802.1Q VLAN в CentOS 7’ »

VTP – VLAN Trunking Protocol

VLAN Trunking Protocol (VTP) — проприетарный протокол компании Cisco Systems, предназначенный для создания, удаления и переименования VLANов на сетевых устройствах. Передавать информацию о том, какой порт находится в каком VLANе, он не может. Аналогичный свободный протокол: GVRP Настройка VTP версии 2 Имя VTP-домена (от 1 до 32 символов): sw(config)# vtp domain <domain-name> Настройка пароля, который …

Continue reading ‘VTP – VLAN Trunking Protocol’ »

VLAN

Создаем vlan Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#interface g0/1 Switch(config-if)#switchport access vlan 122 % Access VLAN does not exist. Creating vlan 122 Switch(config-if)# Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#interface vlan 122 Switch(config-if)# %LINK-5-CHANGED: Interface Vlan122, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on …

Continue reading ‘VLAN’ »