<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Catalyst 3550, два VLAN и DHCP Relay</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16154.html</link>
    <description>Здравствуйте.&lt;br&gt;Хочу разделить сервера и клиентов на несколько VLAN, условно 10-ая и 20-а.&lt;br&gt;Все сервера и клиенты на данный момент подключены на Catalyst 3550, позже будут на 4500.&lt;br&gt;При этом, хочу чтобы сервера были в одной сети (10.0.1.1), а клиенты в другой (10.0.2.1) + получают IP адреса с DHCP.&lt;br&gt;Теоретическая часть такая:&lt;br&gt;1. На сервере windows 2003 поднимаю DHCP с двумя scope, сервера - 10.0.1.1 и клиенты - 10.0.2.1&lt;br&gt;2. Интерфейс сервера 2003 подключаю на 1-ый порт каталиста и делаю его (порт) транковым, с VLAN&apos;ми 10 и 20.&lt;br&gt;3. Выделяю порты на каталисте для серверов и клиентов, условно с 1-го по 10-ый сервера, с 20-го по 30 клиенты. На портах с 1-го по 10-ый VLAN 10, на 20-30 портах VLAN 20.&lt;br&gt;4. Собственно настраиваю VLAN&apos;ы с указанием DHCP Relay.&lt;br&gt;Ниже привожу конфиг каталиста &#123; все порты убрал для сокращения, оставил только 1-ый (trunk, dhcp server), 10-ый (access, VLAN 10) и 20-ый(access, VLAN 20) &#125;&lt;br&gt;...........................................................................&lt;br&gt;catalyst#sh run&lt;br&gt;Building </description>

<item>
    <title>Catalyst 3550, два VLAN и DHCP Relay (ffrom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16154.html#26</link>
    <pubDate>Mon, 29 Jun 2009 11:41:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;на win2003 единственный scope для клиентов. (если будет второй для серверов - &lt;br&gt;&amp;gt;ничего не меняется, но на мой взгляд он не нужен) &lt;br&gt;&amp;gt;на 3550 на int vlan20 ввести ip helper-address _ip_win2003_ &lt;br&gt;&amp;gt;все.&quot; &lt;br&gt;&amp;gt;Может я конечно что не понимаю, но мой взгляд и опыт подсказывает &lt;br&gt;&amp;gt;мне следующее: если сервер и станции находятся в разных виланах, сервер &lt;br&gt;&amp;gt;в 10, а станции в 20, то как бы я не &lt;br&gt;&amp;gt;прописывал на 20 вилане хелпер, указывающий на dhcp сервер, находящийся в &lt;br&gt;&amp;gt;10-ом вилане, броадкаст никак не пройдет. Чтобы это сработало, я думаю, &lt;br&gt;&amp;gt;здесь необходимо тогда поднимать роутинг между этими виланами. &lt;br&gt;&lt;br&gt;Броадкаст пройдет и роутинг между виланами не нужен. &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Также я не понял этого: &quot;2. А транк до 2003 зачем ??? &lt;br&gt;&amp;gt;Вы собираетесь там роутить между вланами ? 2003 - не лучшее &lt;br&gt;&amp;gt;место для этого. Транк для работы dhcp сервера не требуется.&quot; &lt;br&gt;&lt;br&gt;Здесь как раз верно, транк не нужен.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Catalyst 3550, два VLAN и DHCP Relay (ant_firefly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16154.html#25</link>
    <pubDate>Tue, 06 May 2008 04:26:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;виланы, если он подключен к access порту ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если вы не хотите поднимать виланы на W2003, тогда на каждом интерфейсе &lt;br&gt;&amp;gt;коммутатора прийдется делать ip helper-address IPW2003 и удостовериться, что между аксессными &lt;br&gt;&amp;gt;виланоми, где находится сервер и клиент, будет доступ. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если вы хотите поднимать виланы на W2003, тогда подключенный порт делаете транковым &lt;br&gt;&amp;gt;и бкаст трафик дойдет до каждого аксессного вилана. На мой взгляд &lt;br&gt;&amp;gt;оптимальный вариант для вас, меньше настройки, меньше головной боли при добавления &lt;br&gt;&amp;gt;нового аксессного вилана. &lt;br&gt;&lt;br&gt;Полностью согласен со вторым абзацем, я тоже считаю, что использование транка для решения такой задачи оптимальный вариант.&lt;br&gt;Просто мне интересно, каким образом vovat предлагал мне реализовать такую схему через access порты ?&lt;br&gt;Исходный пост:&lt;br&gt;&quot;Сервера в 10 влан, даже win 2003.&lt;br&gt;клиенты в 20 влан.&lt;br&gt;на win2003 единственный scope для клиентов. (если будет второй для серверов - ничего не меняется, но на мой взгляд он не нужен)&lt;br&gt;на 3550 на int v</description>
</item>

<item>
    <title>Catalyst 3550, два VLAN и DHCP Relay (Mac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16154.html#24</link>
    <pubDate>Mon, 05 May 2008 15:39:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;уже ответили же// &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я не понимаю. &lt;br&gt;&amp;gt;vovat предлагает мне не делать порт транковым, к которому подключен сервер. &lt;br&gt;&amp;gt;В следствии чего у меня возникает вопрос, каким образом разные виланы будут &lt;br&gt;&amp;gt;видеть друг друга и какой смысл тогда поднимать на серверве 2003 &lt;br&gt;&amp;gt;виланы, если он подключен к access порту ? &lt;br&gt;&lt;br&gt;Если вы не хотите поднимать виланы на W2003, тогда на каждом интерфейсе коммутатора прийдется делать ip helper-address IPW2003 и удостовериться, что между аксессными виланоми, где находится сервер и клиент, будет доступ.&lt;br&gt;&lt;br&gt;Если вы хотите поднимать виланы на W2003, тогда подключенный порт делаете транковым и бкаст трафик дойдет до каждого аксессного вилана. На мой взгляд оптимальный вариант для вас, меньше настройки, меньше головной боли при добавления нового аксессного вилана.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Catalyst 3550, два VLAN и DHCP Relay (ant_firefly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16154.html#23</link>
    <pubDate>Mon, 05 May 2008 09:15:15 GMT</pubDate>
    <description>&amp;gt;уже ответили же// &lt;br&gt;&lt;br&gt;Я не понимаю.&lt;br&gt;vovat предлагает мне не делать порт транковым, к которому подключен сервер.&lt;br&gt;В следствии чего у меня возникает вопрос, каким образом разные виланы будут видеть друг друга и какой смысл тогда поднимать на серверве 2003 виланы, если он подключен к access порту ?&lt;br&gt;</description>
</item>

<item>
    <title>Catalyst 3550, два VLAN и DHCP Relay (Mac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16154.html#22</link>
    <pubDate>Mon, 05 May 2008 08:53:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;(_ip_винды_). &lt;br&gt;&amp;gt;&amp;gt;Рекомендую почитать про команду ip helper-address на cisco.com, у Вас отпадет много &lt;br&gt;&amp;gt;&amp;gt;вопросов. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сервер с поднятым dhcp как подключен на циску в таком случае - &lt;br&gt;&amp;gt;транком или акксесс ? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В случае транка - Вам вообще не нужен relay, тк броадкаст пройдет &lt;br&gt;&amp;gt;&amp;gt;до сервера и назад. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&lt;br&gt;уже ответили же//&lt;br&gt;</description>
</item>

<item>
    <title>Catalyst 3550, два VLAN и DHCP Relay (ant_firefly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16154.html#21</link>
    <pubDate>Sun, 04 May 2008 08:25:44 GMT</pubDate>
    <description>&amp;gt;Цыска изменит ip на основании команды ip helper-address _ip_винды_, на interface vlanXX, &lt;br&gt;&amp;gt;где XX - влан клиентов. &lt;br&gt;&amp;gt;что изменит src на броадкаст сети и dst на ip dhcp сервера &lt;br&gt;&amp;gt;(_ip_винды_). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В случае транка - Вам вообще не нужен relay, тк броадкаст пройдет &lt;br&gt;&amp;gt;до сервера и назад. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Рекомендую почитать про команду ip helper-address на cisco.com, у Вас отпадет много &lt;br&gt;&amp;gt;вопросов. &lt;br&gt;&lt;br&gt;Сервер с поднятым dhcp как подключен на циску в таком случае - транком или акксесс ?&lt;br&gt;</description>
</item>

<item>
    <title>Catalyst 3550, два VLAN и DHCP Relay (vovat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16154.html#20</link>
    <pubDate>Sun, 04 May 2008 08:08:22 GMT</pubDate>
    <description>Цыска изменит ip на основании команды ip helper-address _ip_винды_, на interface vlanXX, где XX - влан клиентов.&lt;br&gt;что изменит src на броадкаст сети и dst на ip dhcp сервера (_ip_винды_).&lt;br&gt;&lt;br&gt;В случае транка - Вам вообще не нужен relay, тк броадкаст пройдет до сервера и назад.&lt;br&gt;&lt;br&gt;Рекомендую почитать про команду ip helper-address на cisco.com, у Вас отпадет много вопросов.&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;....................................................... &lt;br&gt;&amp;gt;А как в предалагемом вами варианте это будет работать ? Получается, что &lt;br&gt;&amp;gt;циска должна знать, что запрос на получение IP адреса из вилана &lt;br&gt;&amp;gt;10 надо изменить или добавить (заголовок, доп. информацию?) таким образом, чтобы &lt;br&gt;&amp;gt;dhcp сервер понял, что IP адрес надо отдать из скопа 10.0.1.1 &lt;br&gt;&amp;gt;? А откуда циска должна это знать ? Предполагаю, что такую &lt;br&gt;&amp;gt;информацию можно добавить только на основании конкретного VLAN и чего-то еще... &lt;br&gt;&amp;gt;Т.е. сопоставить каждый VLAN какой-то доп. информации, чтобы циска знала об &lt;br&gt;&amp;gt;изменении конкретных запросов из каждого конкрет</description>
</item>

<item>
    <title>Catalyst 3550, два VLAN и DHCP Relay (ant_firefly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16154.html#19</link>
    <pubDate>Sun, 04 May 2008 07:27:39 GMT</pubDate>
    <description>&amp;gt;2. Сделайте это на цыске. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Цыска изменит src-address dhcp-запроса на броадкаст сети. dhcp сервер по этому src &lt;br&gt;&amp;gt;поймет из какого scope выдавать ip. Это стандартная фича... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;А на основании чего циска изменит src-address ?&lt;br&gt;Давайте тогда уж на примере, чтоб понятно было:&lt;br&gt;Стоит сервер 2003 с поднятым dhcp и двумя скопами, условно 10.0.1.1 и 10.0.2.1;&lt;br&gt;Сервер подключен к циске (access портом?)&lt;br&gt;К циске подключены две станции, одна к порту 10, другая к порту 20. Порт 10 типа access, VLAN 10, порт 20 типа access, VLAN 20.&lt;br&gt;На циске поднят dhcp relay agent, с каким IP адресом ?&lt;br&gt;.......................................................&lt;br&gt;В случае транка на каждом VLAN висит свой dhcp relay agent с IP адресом из соответствующего скопа. Следовательно запрос, отправленный станцией из, условно, VLAN 10, будет передан на dhcp сервер dhcp relay агентом, работающем на этом VLAN&apos;е 10, после чего адрес будет выдан из скопа 10.0.1.1. В случае с виланом 20 ситуация повториться и адрес будет выдан из скопа 10.0.2.1.&lt;br&gt;</description>
</item>

<item>
    <title>Catalyst 3550, два VLAN и DHCP Relay (vovat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16154.html#18</link>
    <pubDate>Sun, 04 May 2008 07:07:04 GMT</pubDate>
    <description>2. Сделайте это на цыске.&lt;br&gt;&lt;br&gt;Цыска изменит src-address dhcp-запроса на броадкаст сети. dhcp сервер по этому src поймет из какого scope выдавать ip. Это стандартная фича...&lt;br&gt; &lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;2. Транк до 2003 сервера необходим для того, чтобы разделить сети на &lt;br&gt;&amp;gt;виланы, т.е. условно: &lt;br&gt;&amp;gt;vlan 10 - сеть 10.0.1.1 &lt;br&gt;&amp;gt;vlan 20 - сеть 10.0.2.1 &lt;br&gt;&amp;gt;vlan 30 - сеть 10.0.3.1 &lt;br&gt;&amp;gt;и т.д. &lt;br&gt;&amp;gt;Я, к сожалению, не представляю, как можно реализовать такое разделение без транка. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&quot;&amp;gt;на win2003 единственный scope для клиентов. (если будет второй для серверов - &lt;br&gt;&amp;gt;&amp;gt;ничего не меняется, но на мой взгляд он не нужен)&quot; - вот тут то как раз мне и не ясно: две сети, два скопа, каким образом, без использования виланов и соответствущих релей агентов, клиенты буду получать адреса из тех или иных скопов ? (есть несколько неудобный способ привязки клиентов: ipconfig /setclassid адаптер, но это всётаки действительно неудобно)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
