Настройка VLAN в toughswitch | Ubiquiti форум UBNT: инструкции, настройка

Настройка VLAN в toughswitch

Baloven

новичок
25 Июл 2014
3
0
0
ДОбрый день.

Пожалуй глупый вопрос, но прошу меня за него не бить :) не могу разобраться никак :(

в общем имеем сервер1 (=S1 он же шлюз и DHCP) от него Int1 (подсеть 192.168.1.0/24 публичная) в toughswitch (=TS1) порт1 (=P1)
в TS1 так же включены NB5 3 штуки + на другом конце NB5 так же воткнуты в TS и в них уже "клиенты"
S1 Int2 (подсеть 192.168.2.0/24 офисная) в TS2 P1 .....
и тут у меня проблема :(
сейчас получается что все "клиенты в VLAN 1 (по умолчанию) а мне по сути не нужно чтобы они видели друг друга, но смогли достучаться до S1.
ну и попутно вопрос - можно ли на TS настроить так чтобы на определенном порту мог сидеть "клиент" только с определенным например MAC или списком MAC чтобы остальных не пропускал по этому порту?
 
Автор
B

Baloven

новичок
25 Июл 2014
3
0
0
никто так ничего и не отвечает..... объяню в картинках - может так кто ответит...
имею первый свитч
Test2.jpg
на нем
1 порт к серверу (на самом деле он тоже идет на свитч и там только сервер подключен, но это я для упрощения схемы), второй порт мой комп. 3-7... остальные офисная сеть, 8 порт - на вышестоящий свитч
Test1.jpg
ну и здесь тестовый свитч
его порт 1 соединен с портом 8 что на картинке выше, порт 8 на нем - это тестовый комп который:
1. не должен иметь доступа к управлению свитчем (для этого ему vlan 1 поставил e)
2. не должен видеть компы с первого свитча (для этого я ему и выделил свой vlan 2)
3. не должен иметь доступ к управлению и вышестоящих свитчей
4. НО ДОЛЖЕН ИМЕТЬ ДОСТУП К СЕРВЕРУ (в порт 1 первого свитча)
5. не должен иметь доступ на мой комп (на первый свитч 2 порт).
6. с порта 2 первого свитча наоборот нужно иметь доступ повсюду.
я уже все вариации на этой тестовой архитектуре перепробовал - максимум чего добился - это то что я могу пробиться на свитч 2, но "клиент" так никуда и не может попасть :(

и еще нигде не нашел описания (на старых прошивках его по мойму даже и не было параметра Trunk и native NLAN
 
Автор
B

Baloven

новичок
25 Июл 2014
3
0
0
хммм
не знаю как еще объяснить-то...
клиент с порта 8 2 свитча должен иметь доступ только на сервер подключенный к 1 порту 1го свитча (аналично допустим появится клиент на порту 7 например второго свитча - он так же будет должен попасть только на 1 порт первого считча)