Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Nhu cầu cổ điển khi chia VLAN

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Nhu cầu cổ điển khi chia VLAN

    SD đang gặp phải một yêu cầu có thể nói là "cổ điển" như sau:

    1. Chia mạng văn phòng ra làm nhìu mảnh riêng biệt, ko ai đụng ai, muốn chia subnet nhiu cũng được ((xem như tách biệt hoàn toàn, giống gắn trên các switch khác nhau) ---> Nghĩ ra ngay đến dùng VLAN (quá đơn giản, hehe)

    2. Các mạng riêng này đều có khả năng xài chung resource ở khu vực hành chánh (các máy in mạng to vật vã được share dùng chung), access vào một số server file được chia sẻ để lấy dữ liệu và truy cập Internet ---> Đuối, hẽm biết fải làm sao (nghĩ đến switch L3 nhưng mắc tiền wúa, ko dám nghĩ)

    3. Thi thoảng sẽ có nhu cầu máy của fòng này truy cập wa máy của fòng khác (2 fòng khác VLAN - nếu chọn cách chia VLAN). Nhưng y.cầu này là giới hạn, lâu lâu mới mở, còn b.thường thì off.

    4. Khó khăn nhất là CHI PHÍ ĐẦU TƯ RẺ.


    Hix, nói chung làm sao có thể các phòng không nhìn thấy nhau nhưng vẫn có thể cùng nhau nắm tay ra Internet và dạo chơi công viên là đạt.

    Mọi người help SD với.
    Contact me:
    Y!M: anhtai_yms
    MSN: anhtai83@hotmail.com

  • #2
    Tư duy cách giải quyết logic thì SD thấy để làm được chuyện đó cũng không phải ko có cách. Miễn là trả lời được:

    1. Làm sao cấu hình được một số port (các port khu vực dùng chung) thuộc về nhiều VLAN (tức 1 port nhưng được assign vào nhìu VLAN khác nhau để có thể nói chiện đựơc với tất cả)????

    2. Thiết bị nào làm được chuyện đó mà giá không quá đắt ???


    Tìm kiếm trên forum mình và trên google thì SD có thấy một số khái niệm như PrivateVLAN (PVLAN) hoặc VLAN Overlapping, tuy nhiên vẫn chưa nắm rõ lắm những khái niệm đó thành ra hông biết áp dụng vào bài toán của mình có fù hợp không. Nhờ mọi người tư vấn hộ.

    Còn câu thiết bị nào mần được chiện ấy thì vẫn chưa tìm ra :D
    Contact me:
    Y!M: anhtai_yms
    MSN: anhtai83@hotmail.com

    Comment


    • #3
      Internet router cua ban la loai nao? Neu la Cisco thi ban co the dung subinterface cong voi access list.



      PC1----VLAN10---------|--------------|

      PC5----VLAN20---------|....L2 Switch...|=====VLAN TRUNK=====(Internet Router)------cùng nhau nắm tay ra Internet và dạo chơi công viên

      PC10---VLAN30---------|--------------|


      VLAN10: 10.0.1.x/24, PC default gateway: 10.0.1.1
      VLAN20: 10.0.2.x/24 ----> VLAN cho khu vực hành chánh, PC default gateway: 10.0.2.1
      VLAN30: 10.0.3.x/24, PC default gateway: 10.0.3.1

      Internet Router Config:

      interface fast 0/0.1
      encap dot1q 10
      ip address 10.0.1.1 255.255.255.0
      ip access-group 10 out

      interface fast 0/0.2
      encap dot1q 20
      ip address 10.0.2.1 255.255.255.0


      interface fast 0/0.3
      encap dot1q 30
      ip address 10.0.3.1 255.255.255.0
      ip access-group 30 out

      ip access-list 10
      deny 10.0.3.0 0.0.0.255
      permit any

      ip access-list 30
      deny 10.0.1.0 0.0.0.255
      permit any

      Chac co cach khac hay hon nhung chua nghi ra :-(.
      Last edited by ptran; 03-01-2008, 12:02 PM.
      Trần Nhân Hòa
      CMND #0146257668

      Comment


      • #4
        Router ra Internet thì hiện vẫn xài loại Router Adsl bình thường thôi (chạy con Draytek Virgor 3300B á) , không phải đồ xịn của Cisco thành ra cũng ko thể áp dụng cách này :(

        SD xin cập nhật thêm hình ảnh mô hình chung nó sẽ là vầy:



        A: khu hành chánh, tất cả mấy ông ở B, C, D, E đều có thể nhìn thấy
        B. khu server cho truy cập giới hạn: có thể chỉ cho ông C nhìn thấy thoai, còn D, E là mù
        C, D, E: là các fòng ban. Mấy ông này chỉ thấy A và có thể thấy B (nếu có y.cầu).
        Tất cả A, B, C, D, E đều có thể connect qua router Adsl và ra Internet.
        Contact me:
        Y!M: anhtai_yms
        MSN: anhtai83@hotmail.com

        Comment


        • #5
          Thành ra vấn đề trên fải dùng con switch nào, cấu hình kỉu gì nhỉ?

          Ưu tiên những sản phẩm Non-cisco để đảm bảo tính mở của solution :D
          Contact me:
          Y!M: anhtai_yms
          MSN: anhtai83@hotmail.com

          Comment


          • #6
            Theo mình thì nếu bạn không dùng Switch layer3 thì không thể thực hiện được yêu cầu bạn cần rồi.
            Trần Mỹ Phúc
            tranmyphuc@hotmail.com
            Hãy add nick để có thông tin đề thi mới nhất :tranmyphuc (Hỗ trợ tối đa cho các bạn tự học)

            Cisco Certs : CCNP (Passed TSHOOT 1000/1000)

            Juniper Certs :
            JNCIP-ENT & JNCIP-SEC
            INSTRUCTORS (No Fee) : CISCO (Professional) , JUNIPER (Professional) , Microsoft ...

            [version 4.0] Ôn tập CCNA


            Comment


            • #7
              thế fải chơi L3 à, hmm, vậy nếu dùng L3 thì mình cần tối thỉu những tính năng gì nhỉ? Để bít đường tìm cái nào vừa tầm chứ mua hàng xịn wúa, xài hổng hết tính năng thì mất tính hịu wả của đầu tư :D
              Contact me:
              Y!M: anhtai_yms
              MSN: anhtai83@hotmail.com

              Comment


              • #8
                Switch Layer 3 của anh chỉ cần có thể : định tuyến giữa các VLAN, dùng access-control list là đủ.
                Trần Mỹ Phúc
                tranmyphuc@hotmail.com
                Hãy add nick để có thông tin đề thi mới nhất :tranmyphuc (Hỗ trợ tối đa cho các bạn tự học)

                Cisco Certs : CCNP (Passed TSHOOT 1000/1000)

                Juniper Certs :
                JNCIP-ENT & JNCIP-SEC
                INSTRUCTORS (No Fee) : CISCO (Professional) , JUNIPER (Professional) , Microsoft ...

                [version 4.0] Ôn tập CCNA


                Comment


                • #9
                  Ngoài Cisco, anh em có ai biết thằng nào có được mí tính năng trên hem nhỉ ?
                  Contact me:
                  Y!M: anhtai_yms
                  MSN: anhtai83@hotmail.com

                  Comment


                  • #10
                    Originally posted by saudoi View Post
                    Ngoài Cisco, anh em có ai biết thằng nào có được mí tính năng trên hem nhỉ ?
                    Có : HP, 3Com, Planet ... cái khác biệt là khi anh em học network thì học trên nền Cisco là chính, còn các thiết bị khác thì chủ yếu config qua web manager chứ command line của nó hoặc xa lạ, hoặc hạn chế.

                    Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


                    Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

                    Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

                    Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

                    Hướng dẫn cài đặt cấu hình Retrospect Backup Server

                    Cài đặt và cấu hình phần mềm FSA Audit Files Server

                    CAMAPTRANG
                    http://www.asterisk.vn

                    Comment


                    • #11
                      Neu ket qua khong chi phi cho L3 switch thi co the thu cach nhu sau:

                      PC1----VLAN10---------|--------------|

                      PC5----VLAN20---------|....L2 Switch...|=====VLAN TRUNK===(Linux PC)----(Internet Router)

                      PC10---VLAN30---------|--------------|

                      Dung Linux PC nhu mot router.
                      Trần Nhân Hòa
                      CMND #0146257668

                      Comment


                      • #12
                        PC1----VLAN10---------|--------------|

                        PC5----VLAN20---------|....L2 Switch...|=====VLAN TRUNK===(Linux PC)----(Internet Router)

                        PC10---VLAN30---------|--------------|
                        Anh Trần Nhân Hòa có thể đưa lên cấu hình chi tiết cho cái Linux PC được không ạ (Vì mình chưa hiểu lắm về nó)_Thanks

                        p/m :Theo mình thì người ta đã dùng IOS của Router để cài vào PC và biến nó thành 1 Router thực thụ.
                        Tham khảo ở đây http://www.vyatta.com/
                        Trần Mỹ Phúc
                        tranmyphuc@hotmail.com
                        Hãy add nick để có thông tin đề thi mới nhất :tranmyphuc (Hỗ trợ tối đa cho các bạn tự học)

                        Cisco Certs : CCNP (Passed TSHOOT 1000/1000)

                        Juniper Certs :
                        JNCIP-ENT & JNCIP-SEC
                        INSTRUCTORS (No Fee) : CISCO (Professional) , JUNIPER (Professional) , Microsoft ...

                        [version 4.0] Ôn tập CCNA


                        Comment


                        • #13
                          Hmm, mình cũng có nghĩ đến giải fáp dùng soft router bằng con server linux rùi nhưng tại vẫn prefer hardware solution thành ra post lên hỏi :D

                          Anh camaptrang có recommend được con switch HP nào chạy ổn ko nhẩy
                          Contact me:
                          Y!M: anhtai_yms
                          MSN: anhtai83@hotmail.com

                          Comment


                          • #14
                            Originally posted by tranmyphuc1988 View Post
                            Anh Trần Nhân Hòa có thể đưa lên cấu hình chi tiết cho cái Linux PC được không ạ (Vì mình chưa hiểu lắm về nó)_Thanks

                            Download Linux kernel co chuc nang VLAN


                            # vconfig add eth0 10 <-- VLAN ID 10
                            # ifconfig eth0.10 192.168.1.100 netmask 255.255.255.0 broadcast 192.168.1.255 up

                            # vconfig add eth0 20 <-- VLAN ID 20
                            # ifconfig eth0.20 192.168.2.100 netmask 255.255.255.0 broadcast 192.168.2.255 up

                            # vconfig add eth0 30 <-- VLAN ID 30
                            # ifconfig eth0.30 192.168.3.100 netmask 255.255.255.0 broadcast 192.168.3.255 up

                            #cat /etc/sysconfig/network

                            NETWORKING=yes
                            FORWARD_IPV4=true <-- Enable IP routing
                            HOSTNAME=vuihoc.hocvui.edu
                            DOMAINNAME=hocvui.edu
                            GATEWAY=192.168.100.1 <-- Default gateway
                            GATEWAYDEV=eth1


                            Dung iptables de filter giua cac vlan. Chiu kho google iptables nha :-).
                            Last edited by ptran; 04-01-2008, 10:03 PM.
                            Trần Nhân Hòa
                            CMND #0146257668

                            Comment


                            • #15
                              Originally posted by ptran View Post
                              Download Linux kernel co chuc nang VLAN


                              # vconfig add eth0 10 <-- VLAN ID 10
                              # ifconfig eth0.10 192.168.1.100 netmask 255.255.255.0 broadcast 192.168.1.255 up

                              # vconfig add eth0 20 <-- VLAN ID 20
                              # ifconfig eth0.20 192.168.2.100 netmask 255.255.255.0 broadcast 192.168.2.255 up

                              # vconfig add eth0 30 <-- VLAN ID 30
                              # ifconfig eth0.30 192.168.3.100 netmask 255.255.255.0 broadcast 192.168.3.255 up

                              #cat /etc/sysconfig/network

                              NETWORKING=yes
                              FORWARD_IPV4=true <-- Enable IP routing
                              HOSTNAME=vuihoc.hocvui.edu
                              DOMAINNAME=hocvui.edu
                              GATEWAY=192.168.100.1 <-- Default gateway
                              GATEWAYDEV=eth1


                              Dung iptables de filter giua cac vlan. Chiu kho google iptables nha :-).
                              Thanks anh Hòa nhiều lắm !!!
                              Trần Mỹ Phúc
                              tranmyphuc@hotmail.com
                              Hãy add nick để có thông tin đề thi mới nhất :tranmyphuc (Hỗ trợ tối đa cho các bạn tự học)

                              Cisco Certs : CCNP (Passed TSHOOT 1000/1000)

                              Juniper Certs :
                              JNCIP-ENT & JNCIP-SEC
                              INSTRUCTORS (No Fee) : CISCO (Professional) , JUNIPER (Professional) , Microsoft ...

                              [version 4.0] Ôn tập CCNA


                              Comment

                              Working...
                              X