Kerestem, nem találtam, indítom.
VLAN.
Aki tudna egy kicsit segíteni, megtehetné.
Adott egy eszköz (most legyen mindegy, mi), ami be van állítva konzolból (!)
Természetesen mikor még natúr tudtuk pingelni 192.168.1.1-ként (1.3-ról), minden oké.
Átconfigoltuk telnettel (soros konzol port nuku
Aha, szép. A kütyü nem látszik sehonnan. Semmi. Ha azonos 255.255.255.0 hálóba teszem a PC-t, 192.168.1.2-es ip-vel, akkor sem tudom pingelni.
És mivel a konzol ugyebár telnet és kéne hogy lássam a kütyüt, most számomra a készülék elveszettnek nyilvánítható.
Namost, itt jött a képbe a VLAN-os vagy nem VLAN-os switch, mi is legyen, tudunk-e valamit huncutkodni. A VLAN-os és nem VLAN-os között az a különbség, hogy a VLAN-os képes értelmezni a VLAN ID-ket a csomagfejlécekből, így az egyes portjait dedikáltan hozzá lehet rendelni bizonyos VLAN szegmensekhez, jól látom ?
Az előttem lévő switch jelenleg egy még zsírúj és büdös hp procurve 2650-es.
A PC-m megy a 33-as portba, a jelenleg nem látszó, 100-as VLAN ID-s eszköz pedig a 37-esbe.
Természetesen nem látják egymást, sehogysem, már teljes tartományokat portscanneltem stb.. á semmi.
Na mondom oké, a switch-ben beállítom, hogy 33-as portot VLAN ID 100-hoz rendelje ("Tagged" = megjelölt-re tettem), és a 37-es portot is, szintén a VLAN ID 100-hoz.
Namost ezzel semmi nem változott ugyebár, mert hát miért is változna. A switch nem router, tehát veszi látja nézi a VLAN fejléceket, de nem csinál vele semmit, csak 1:1 továbbadja, intelligensen tudva, melyiket hova.
Azaz ha most lógna mind az 50 portjában utp kábel, és ebből 13db mondjuk azonos VLAN ID-n lenne és a fizikai portok is rendre TAGGED lennének, akkor nyilván egy broadcast üzenet csak ezekre a portokra menne, nem az összes kábelre, a másik VLAN-é pedig másik X kábelre - én így gondolom (de tudorok, javítsatok ki, ha nem). + még szűrni is tud, illetve prioritizálás stb.. (a VLAN-os switch), de alapvetően egy mezei 4-portos 5e huf-os switch sem akadályozná, hogy legyen 3 VLAN egy fizikai hálózati struktúrában.
Namost: hogyan láthatnám én az irodai belső hálós 192.168.1.3-as gépről a VLAN ID 100-as eszközt, ami most jól eltűnt ?
Látnám, ha létre lenne hozva ezen az 1.3-as XP-s gépen egy virtuális interfész, ami a 100-as VLAN "cső" kilépési pontja vagy minek nevezzem, szóval egy interfész, ahonnan a VLAN 100 indul.
Mert innentől kezdve már csak átroute-olnám a csomagokat a 192.168.1.x/255.255.255.0 hálóból erre a VLAN-ra, és pingelhetném őket, jól látom ?
Na, ezt XP alatt hogyan csinálom meg vajon ?
"We tested with Windows XP Professional SP1 and with Windows 2000 Professional SP3. For XP we tried the built in IEEE802.1x client" - szóval van valami 802.1x az XP-ben ..
No mindegy.
A helyi háló igazi internetes router gépe viszont 192.168.1.254 -> ez egy linux. Lehet, jobban járnék, és könnyebb lenne ezen megcsinálni ezt a virtuális interfészt és ezzel route-olni a VLAN-ba a csomagokat és vissza ?
Egyszóval, újra el szeretném érni az eszközt ip alapon, hogy belemásszak (csak ip-s konzolja van
Elnézést, ha hosszú lett és érthetetlen.

Súgó
A téma zárva.














