Szia!
Itt vannak bajok úgy látom a hálózattal.
Egy portot két VLAN-ba egyszerre nem tudsz betenni, ha nem tagged a
port, de az ide nem jó.
Másképpen közelíteném meg a dolgot.
A két belső hálózat miért oszt ugyan abból a tartományból? Sőt ezt
hogyan tudtad kivitelezni?
Én a következőt csinálnám.
Bejön a két internetkapcsolat. Ezek bemennek a serverbe (gateway), itt
megoldanám a balace-olást, NAT-ot, ez osztja a DHCP-t két scope-al, pl.:
- 192.168.0.0/24 iroda
- 192.168.1.0/24 oktatás
Ezen a kiszolgálón megy a fájlszerver is, ami mind a két scope-ra
biztosítja a megosztást. Egyik hálóból eléred pl a 192.168.0.254 a
másikból meg a 192.168.1.254 címen (akár) ugyan azokat az erőforrásokat.
(Windows Server alatt ajánlott FSS-ből az Access Base Enumeration
használata)
Ezután hogy két külön VLAN-ba szeded a switch portjait és a két
kártyáról jösz ki a serverből, vagy összehúzod NIC-teaming-el a server
két kártyáját és úgy mész ki a switch-re trunk-ként és aztán veszed szét
a portokat a switch-en (ekkor van egy kis tartalék sávszélesség és
rendelkezésreállás terén) ez már részlet kérdés.
Ezt én Windows-os környezetre írtam, de biztos megoldható Linux alapokon
is, hogy a Samba mind a két tartományra osszon, ha alapból már nem így van.
--
Vagy próbálj meg egy Sulix-ot. Szerintem tökéletesen megfelelne a célra.
2017. 04. 25. 8:30 keltezéssel, Venczel József írta:
Sziasztok!
Szeretném kicsit átszervezni a hálózatot. Optimalizálni, stabilabbá
tenni és főleg új szolgáltatásokat bevezetni.
Ehhez szeretnék egy kis segítséget kérni. VLAN-okat még nem kezeltem,
ezért ezzel kapcsolatban lenne kérdésem.
Adott két hálózat, külön-kölün internetkapcsolattal, ugyanolyan ip cím
tartománnyal és adott egy fájlszerver egyetlen hálókártyával
(Debian/SAMBA).
Valamint van még egy HP switch (HP 2530-24G-PoEP). Most egyetlen VLAN
van rajta és minden port abba van beletéve.
Szeretném a fájlszervert mindkét hálózatban elérhetővé tenni.
Működik-e az, ha létrehozok két VLANT és az egyik portot mindkettőbe
beleteszem. Az egyik VLAN-on az egyik hálózat lenne, a másikon a másik.
Iskolaidő van és a switch használatban van, ezért nem tudok
büntetlenül kísérletezni. Már azt sem tudom, be lehet-e tenni egy
portot két VLAN-ba.
Ha ez működhet, akkor a következő kérdésem, hogy maradhat-e ugyanaz az
ip tartmoány mindkét hálózatban, vagy az egyiket kell/célszerű
megváltoztatni. Mert akkor nyilván létre kell hozni egy virtuális
hálókártyát is a szerveren. Elnézést, ha butaságot írok, de csak azért
gondoltam, hogy esetleg maradhat ugyanaz az ip tartomány, mert a mac
address-ek mások mindkét hálóban, így a csomagok elvileg "haza
találhatnak". Persze tudom, hogy az ip cím és a mac address nem
ugyanabban a hálózati rétegben működik, de ezt most nem tudom, hogy
segít, vagy épp hogy nem.
(((((Megj.: a dolog most is működik, mert a szerverben valójában két
hálókártya van, az egyik az egyik hálózat felé, a másik a másik
hálózat felé, de mint ahogyan írtam az elején szeretném átalakítani
kicsit a dolgokat, lesz még egy másik szerver is. Ja és bár az ip
címtartományok azonosak, a szervernek más az ip címe a két hálózatban,
mert ugyanazzal nem működött.)))))
A válaszokat előre is köszönöm!
Szép napot Mindenkinek!
Üdv,
Venczel József
--
Best regards,
Zsolt Meszaros
IT-Sysadmin
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/