Avatar billede lionhcfs Nybegynder
26. februar 2009 - 14:29 Der er 4 kommentarer og
1 løsning

3 wan, 3 adskilte Lan på samme switch

Hej .. Jeg har en DLink DGS-1224T switch som understøtter VLan og som jeg forsøger at sætte op som switch for 3 separate lan (istedet for at have 3 switche)

Jeg har også 3 ADSL-modemer med hver deres WAN-IP (naturligvis)

Det der var ideen var:
WAN1 <-> LAN 1
WAN2 <-> LAN 2
WAN3 <-> LAN 3


Jeg har sat 3 VLAN op:
port 1-8 er untagget på VLAN 1
port 9-16 er untagget på VLAN 2
port 17-24 er untagget på VLAN 3

Jeg har forsøgt at tagge portene, men så kunne jeg slet ikke komme i kontakt med switchen..

Problemet er at jeg fra VLAN 1 kan tilgå ip-adresser på VLAN3 Jeg har kun prøvet at tilgå en maskine der havde samme subnet som den maskine jeg prøvede fra..

Det skulle gerne ende op som at der er 3 lans som ikke kan se hinanden

Hvad har jeg forstået forkert ? (ja jeg har ikke rigtigt rodet så meget med VLANs før :-)

-Leo
Avatar billede zynzz Praktikant
26. februar 2009 - 15:34 #1
Kan det skyltes det er en layer 2 switch og ikke en layer 3 ?, jeg kan ikke lige huske forskellen..
Avatar billede Spotgun Seniormester
26. februar 2009 - 15:42 #2
Jeg har et lignende setup kørende på mit arbejde. Der står alle ports som untagged, fordelt over de tre VLAN's, og der er ingen problemer dér. De kan ikke tilgå hinanden.

Det kunne være rart med en nærmere beskrivelse/skitsering af hvordan dit netværk præcist er skruet sammen.

Er det én WAN forbindelse som skal deles på tre VLAN's?
Er det tre forskellige WAN's som skal gå til hvert sit LAN?
Er der en fælles router for all WANs (ud mod internettet)?

Det lyder i hvert fald lidt som om der sker noget routing mellem dine VLAN, og jeg tror ikke fejlen ligger i switchen.
Avatar billede lionhcfs Nybegynder
27. februar 2009 - 17:07 #3
det er 3 forskellige WAN's der har hver deres router/firewall og de skal switches som 3 separate lans .. dvs hvad der svarer til 3 forskellige switche men i en samlet switch..

vi har iøjeblikket 3 interne lans på hver deres router/firewall/switch...

Lan1: 192.168.30.x
Lan2: 172.16.1.x
Lan3: 192.168.1.x

og de skal ikke kunne se hinanden

Jeg har indtil videre lavet de 3 VLANs som beskrevet men fra min PC på VLAN1 med IP 192.168.30.44 kan jeg gå direkte i en web-servende maskine (ikke windows/linux) på ip 192.168.30.10 port 80 som er sat i en VLAN3-port

Selvfølgelig bør udstyr på 192.18.1.x ikke have IP adresse 192.168.30.x, men det burde den da blokere alligevel ??




Håber det blev lidt tydeligere beskrevet her
Avatar billede lionhcfs Nybegynder
27. februar 2009 - 20:06 #4
DVS:

WAN1:->Router(ingen DHCP)->Switch VLAN1->Server(DomainController)
WAN2:->Router(DHCP:172.16.1.x)->Switch VLAN2-> Webserverudstyr
WAN3:->Router(DHCP:192.168.1.x)->Switch VLAN3-> Webserver
Avatar billede lionhcfs Nybegynder
03. marts 2009 - 08:04 #5
hmm.. ingen hjælp ??

-lukker!!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester