Поставлена задача сконфигурировать такую сеть:
- коммутатор 1 (Rapier16);
- коммутатор 2 (Rapier16);
- к коммутатору 1 подключены 4 сети (в будущем, пока компьютеры) с ip-адресами:
10.65.1.0/24 (сеть1)
10.65.2.0/24 (сеть2)
10.65.3.0/24 (сеть3)
10.65.4.0/24 (сеть4)- к коммутатору 2 подключены сервер и рабочее место администратора, сеть:
10.65.5.0/24
-коммутаторы соединены между собой )))
Надо сделать так, чтобы:
- сети 1-4 друг друга не видели, но видели сервер;
- сервер видел всех;
- РМ администратора видело всех.
Сделал так:
Настройка коммутатора 1:
crea vlan=vlan2 vid=2 //сеть2
crea vlan=vlan3 vid=3 //сеть3
crea vlan=vlan4 vid=4 //сеть4
crea vlan=vlan5 vid=5 //сеть между коммутаторами
add vlan=2 port=2
add vlan=3 port=3
add vlan=4 port=4
add vlan=5 port=16
disable swi port=5-15 // чтобы не подключались кто не попадя (сомневаюсь в правильности)
enable ip
add ip int=vlan1 ip=10.65.1.254 netmask=255.255.255.0
add ip int=vlan2 ip=10.65.2.254 netmask=255.255.255.0
add ip int=vlan3 ip=10.65.3.254 netmask=255.255.255.0
add ip int=vlan4 ip=10.65.4.254 netmask=255.255.255.0
add ip int=vlan5 ip=10.65.6.254 netmask=255.255.255.0 //сеть между коммутаторами
add ip route=0.0.0.0 mask=0.0.0.0 int=vlan5 next=10.65.6.16
add ip route=0.0.0.0 mask=0.0.0.0 int=vlan1 next=10.65.6.254
add ip route=0.0.0.0 mask=0.0.0.0 int=vlan2 next=10.65.6.254
add ip route=0.0.0.0 mask=0.0.0.0 int=vlan3 next=10.65.6.254
add ip route=0.0.0.0 mask=0.0.0.0 int=vlan4 next=10.65.6.254
//Изоляция сеток
crea class=1 ipsa=10.65.1.0/24
crea class=2 ipsa=10.65.2.0/24
crea class=3 ipsa=10.65.3.0/24
crea class=4 ipsa=10.65.4.0/24
add swi hwf class=1 ac=deny
add swi hwf class=2 ac=deny
add swi hwf class=3 ac=deny
add swi hwf class=4 ac=deny
//Чтобы все видели сервак
crea class=5 ipsa=10.65.0.0/16 ipda=10.65.5.1
add swi hwf class=5 ac=nod
Настройка коммутатора 2:
crea vlan=vlan2 vid=2 //сеть между коммутаторами
crea vlan=vlan3 vid=3
add vlan=2 port=16
add vlan=3 port=1,17
disable swi port=3-15
sh vlan
enable ip
add ip int=vlan2 ip=10.65.6.254 netmask=255.255.255.0 //сеть между коммутаторами
add ip int=vlan3 ip=10.65.5.254 netmask=255.255.255.0
sh ip int
add ip route=0.0.0.0 mask=0.0.0.0 int=vlan2 next=10.65.6.254
add ip route=0.0.0.0 mask=0.0.0.0 int=vlan3 next=10.65.6.16
Вроде все работает да не очень корректно, по-моему.
Просьба:
1. Есть ли рац. замечания по конфигурации.
2. (Главная) При проходе между коммутаторами теряется 50% пакетов, если верить команде пинг. В границах одного коммутатора все нормально, а если пинговать компьютер через 2 коммутатора то связь проходит с огромной задержкой (сначала пишет: destination host unreachable, а потом только начинает пинговать), а потом выдает, что 50% пакетов потеряно. В чем проблема, что я не настроил (неправильно настроил)