پیکربندی 2960,3750،vlan
با سلام و خسته نباشید
ببخشید یه شبکه با چندین (سیستم،دوربین مداربسته،کریو،سرور ۲۰۲۲) دارم الان ازم میخوان که ویلنبدی در این سوییچ انجام بدم و ارتباط دوتا سوییچ روباهم داشته باشم،الان باید چطور شروع کنم؟
18 پاسخ
خب شما تنظیمات vlan مربوط به دوربین های مداربسته، کلاینت ها و ویندوز سرور رو انجام دادید و تونستید با ترانک کردن vlan ها و سوئیچ لایه 2 رو به سوئیچ لایه 3 متصل کنید، حالا مشکل شما بر روی کریو کنترل هستش
کریو کنترل رو کجا نصب کردید؟ روی سیستم جداگانه یا ماشین مجازی؟
منظورتون رو متوجه نمیشم برای ارتباط کریو کنترل با 3750 چه جوریه؟
خب شما فقط نیاز به تنظیمات routing برای مسیریابی و اختصاص آدرس IP در سوئیچ 3750 دارید
یعنی یه روتر دارید و یه سوئیچ لایه 3؟
میتونی نقشه شبکتو داخل packet tracer یا یه نرم افزار دیگه ای برام بکشی نیاز به جزئیات نیست و فقط میخوام بدونم کدوم روتر به سوئیچ و ... وصل شده دستگاه و ویندوز سرور و ...
اوکی ، شرمنده اگه میشه دستورات ۲۹۶۰ و۳۷۵۰ رو جداگانه بگید ممنون میشم و اینکه برای ارتباط کریو با ۳۷۵۰ چجوری میشه؟
سلام دوست من
سوال اول سوئیچ 3750 تون لایه 3 هستش؟ یا معمولیه
اگر از مباحث stack کردن سر در بیارید میتونید این کار انجام بدید
یعنی باید تنظیمات stack مثل master و slave ابتدا پیاده سازی شکنید
و بعد برید به سراغ VLAN
مشکل اینجاست که بسته ای که به کریو ارسال میشه از طرف کلاینت ها، دیگه به خارج از کریو منتقل نمیشه؟
سلام
قبلا هم گفتم من با کریو کار نکردم اما به نظرم هدف شما اینه که ترافیک ورودی و خروجی vlan ها ابتدا از Kerio control بگذره تا به نوعی پاستوریزه بشه درسته
به طور کلی کریو کنترل ترافیک رو دریافت و ارسال کنه
و در نهایت مشکل اینجاست که بسته ای که به کریو ارسال میشه از طرف کلاینت ها، دیگه به خارج از کریو منتقل نمیشه؟
یعنی به اینترنت خارجی متصل نیستید؟
مشکلی که میگید ممکنه به تنظیمات کریو مرتبط باشه
تنظیمات gateway یا default-router رو مجددا بررسی کنید کمی در مورد NVi و NAT مطالعه کنید
به نظرم شما میخواید آدرس ip ، مربوط gateway با کریو کنترل یکی بشه که ترافیک از کریو عبور کنه
یک راه دیگه هم داره و اون هم استفاده از loopback interface هستش
لطفا قبل از اجرای این کد ها تحقیق و مطالعه کنید ممکنه مشکلتون جور دیگه ای رفع بشه این تنظیمات برای nvi هستش
enable
conf ter
interface nvi0
ip address [ip-address] 192.168.1.1 255.255.255.0
[IP address] باید آدرس IP کریو کنترل و Default Router باشد
#تنظیمات NAT
ip nat outside source static [local-ip] [global-ip] 192.168.1.10 192.168.1.1
``[local IP]` باید آدرس IP کریو کنترل باشد و `[global IP]` باید آدرس IP Default Router باشد.
خب چیزی شما مد نظرتونه اینه
سوئیچ unamanaged رو بزارید برای دوربین ها، اما تصویر زیر رو مشاهده کنید و بعد نظرتونو بهم بگید
بنظرتون باید روت خاصی داخل 3750 بنویسم که ترافیک vlan ها رو به سمت کریوکنترل بفرسته بعدش به سمت روترو بعدش به سمت رادیوهام و بعدش سمت مخابرات
مرحله اول باید سه تا vlan با رنج مختلف در سوئیچ تهیه کنید و به صورت رابط ترانک به روتر یا سوئیچ لایه 3 متصل بشه
مرحله دوم به هر vlan یک subinterface اختصاص بدید و برای هر subinterface آدرس ip به صورت dhcp اختصاص بدید در رنج های ذکر شده
مرحله سوم چک کنید ببینید آیا کلاینت آدرس ip دریافت میکنه یا نه ؟ آیا میتونید در کلاینت ping روتر رو بگیرید یا نه؟
مرحله چهارم اعمال تنظیمات روتینگ هستش شما باید در این مرحله subinterface ها رو که هر کدومش یک vlan هستش رو به هم متصل کنید
توضیحات رو مطالعه کنید اگر جایی من اشتباه گفتم با دانش شخصی خودتون هم به جلو برید
با سلام و وقت بخیر مهندس جان،vlan بندی داخل دوتاسوئیچ و یک پورت رو بین دوتا سوییچ ترانک کردم و به کریو کنترل رو یک vlan با رنج آی پی به ۳۷۵۰ دادم ،الان همه چیز اوکی هست ،سیستم ها پینگ سرور و کریو کنترل رو دارن.
داخل ۳۷۵۰ هم یک آی پی روت دادم.
IP route 0.0.0.0 0.0.0.0. 172.26.17.5
که این ای پی lan کریوکنترل هست.
فقط الان مشکلم این هست که tracert که میگیرم بین گت وی و ای پی lan کریو کنترل رد و بدل میشه و کریو به سمت wan کریو نمیره که بعدش به 0.0 روتر بره . بعدش به بیرون منتقل کنه
الان به جای سوئیچ unmanage میخوایم از سوییچ ۲۹۶۰ و 3750 استفاده کنیم با تشکر
در نهایت یک چیز دیگه هم میمونه هدایت ترافیک شبکه بر اساس (policy based router) PBR، کمی درباره این موضوع هم تحقیق کنید
به این صورت که ترافیک شبکه به یک دستگاه مثل روتر، سوئیچ یا سیستم خاصی هدایت میشه
با استفاده از PBR میتونید ترافیک ورودی از ISP را به سمت سرور کریو کنترل هدایت کنید و سپس از کریو کنترل به کلاینتها ارسال کنید.
توضیحات:
PBR (Policy-Based Routing) کاربردی است که به شما امکان میدهد ترافیک را بر اساس سیاستها و قوانین خاصی هدایت کنید. با استفاده از PBR میتوانید ترافیکی را که بر اساس آدرس مبدا، آدرس مقصد، پورتها، پروتکلها و سایر مشخصهها تعریف میشود، به مقصد نهایی دلخواه هدایت کنید.
در سناریو PBR، شما میتوانید ترافیک را به جای استفاده از مسیرپیشفرض (default route)، بر اساس سیاستها و معیارهای خاص به مسیرهای دیگر هدایت کنید. این به شما امکان میدهد ترافیک را بر اساس نیازهای خاص شبکه و برنامههای کاربردی مدیریت کنید.
بعضی از کاربردهای PBR عبارتند از:
هدایت ترافیک به یک سرور از طریق یک لینک خاص: با استفاده از PBR میتوانید ترافیکی را که به یک سرور خاص در شبکه شما میرود، به طور مستقیم و بدون عبور از مسیرپیشفرض معمولی، به سرور مربوطه هدایت کنید. این کار میتواند برای بهینهسازی ترافیک و حفاظت از پهنای باند استفاده شود.
هدایت ترافیک بر اساس نوع سرویس: با استفاده از PBR میتوانید ترافیک را بر اساس نوع سرویس (مثلاً صدا، داده، ویدئو و غیره) هدایت کنید. این به شما امکان میدهد تا ترافیک حساس به تاخیر را به مسیرهای با کیفیت بالا و ترافیک غیرحساس به تاخیر را به مسیرهای دیگر هدایت کنید.
هدایت ترافیک بر اساس آدرس مبدا: با استفاده از PBR میتوانید ترافیکی را بر اساس آدرس مبدا هدایت کنید. این میتواند در مواردی مفید باشد که شما نیاز دارید ترافیک از آدرسهای مشخصی را از طریق مسیرهای خاصی هدایت کنید.
هدایت ترافیک بر اساس پورتها و پروتکلها: با استفاده از PBR میتوانید ترافیک را بر اساس پورتها و پروتکلها هدایت کنید. برای مثال، میتوانید ترافیک HTTP را به یک واسط شبکه خاص هدایت کنید و ترافیک SMTP را به واسط دیگری.
لطفا کامل مطالعه کنید ممکنه مشکلتون با این روش حل بشه
روش های بالا هم شدنی هستش
مشکل اینجاست که بسته ای که به کریو ارسال میشه از طرف کلاینت ها، دیگه به خارج از کریو منتقل نمیشه.
نمیدونم چکار کنم؟
مگه نیاز به IP default -gateway هست ؟
با سلام ۳۷۵۰ لایه سوم و ۲۹۶۰ لایه دوم هست،
فک کنم باید این کاراها انجام بدم نودهای شبکه رو با سوییچ ۲۹۶۰ در vlanهای مناسب بزارم و بعدش به ۳۷۵۰ ترانک کنم و فایروال کریو در ۳۷۵۰ باشه.
تا الان کارهای که انجام دادم به این صورت هست که:
۱.در۲۹۶۰ vlan همراه با نام و شماره پورت به هر ویلنی دادم ومود access کردم و پورت گیگ رو بین دو تا سوییچ ترانک کردم
بعدش دیگه تنظیمات ۳۷۵۰ برای ارتباط کریو کنترل با ۳۷۵۰ و ای پی دادن به ۳۷۵۰ رو نمیدونم چجوری انجام بدم
سلام متاسفانه برخی از دستورات در سوئیچ لایه 3 مشکل داشتن به همین دلیل تصمیم بر این گرفتم که کل محتوا رو پاک کنم تا گمراهتون نکنم و بعدش سرم گرم یک کار دیگه شد که به کل یادم رفت
اگر بتونم تا چند ساعت آینده کد هارو قرار میدم البته فکر میکنم که در سطح اینترنت هم موجود باشه اگر لینکی رو پیدا کنم در اختیارتون قرار میدم
و لطفا بهم بگید که در چه مرحله ای از تنظیمات قرار دارید که راهنماییتون کنم
با سلام مهندس فتاحی عزیز،دستورات رو داشتم نگاه میکردم که حذف شدن،دیگه برام بالا نمیان
نه هنوز دستوری برای ۳۷۵۰ انجام ندادم،یعنی نمیدونم دوباره بر روی ۳۷۵۰ نیاز مجدد به تعریف همون vlan بندیها هست یا نه؟ یا فقط باید IP routing رو روی ۳۷۵۰ انجام بدم
کریو کنترل را روی سیستم جداگانه نصب کردم که اطلاعات روتینگ را از روتر ۲۸۰۰ میگیرد