VLAN "через" 3 микротика, видимость IP одного VLAN на соседнем коммутаторе
Добавлено: 14 авг 2017, 20:37
День добрый, господа!
Через пару дней буду видоизменять сеть. Что имеем:
Головной маршрутизатор 3011, 2 коммутатора CRS125.
План действий:
1) На маршрутизаторе (интернет приходит через SFP модуль) первые 2 порта в бридж, на него 3 влана (20, 30, 40), на вланы 3 разных dhcp-сервера с 30-ой маской. 3 и 4 порты в бридж,на него влан10, на него dhcp.
2) На левом коммутаторе первый порт подключен к маршрутизатору.
Первый порт бриджуем с X портами, вешаем vlan20, на влан dchp-сервер с 10.50.20.0/24.
Этот же первый порт бриджуем с Y портами, вешаем vlan30, на влан - 10.50.30.0/24.
Этот же первый порт бриджуем с Z портами, вешаем vlan40, на влан - 10.50.40.0/24.
3) На правом коммутаторе первый порт подключен к маршрутизатору.
Первый порт бриджуем с X портами, вешаем vlan20, на влан dchp-сервер с 10.50.20.101/24.
Этот же первый порт бриджуем с Y портами, вешаем vlan30, на влан - 10.50.30.101/24.
Этот же первый порт бриджуем с Z портами, вешаем vlan40, на влан - 10.50.40.101/24.
На коммутаторах прописываем правила фаервола, чтобы пользователи из разных vlan "не видели " друг-друга.
Собственно вопрос: при такой конфигурации будут ли пользователи из одного vlan, например, 20-го, на правом коммутаторе видеть пользователей того же vlan20, но на левом коммутаторе? Если нет, то что надо сделать, чтобы пользователи с разных коммутаторов, но в одном влане друг друга увидели?
Через пару дней буду видоизменять сеть. Что имеем:
Головной маршрутизатор 3011, 2 коммутатора CRS125.
План действий:
1) На маршрутизаторе (интернет приходит через SFP модуль) первые 2 порта в бридж, на него 3 влана (20, 30, 40), на вланы 3 разных dhcp-сервера с 30-ой маской. 3 и 4 порты в бридж,на него влан10, на него dhcp.
2) На левом коммутаторе первый порт подключен к маршрутизатору.
Первый порт бриджуем с X портами, вешаем vlan20, на влан dchp-сервер с 10.50.20.0/24.
Этот же первый порт бриджуем с Y портами, вешаем vlan30, на влан - 10.50.30.0/24.
Этот же первый порт бриджуем с Z портами, вешаем vlan40, на влан - 10.50.40.0/24.
3) На правом коммутаторе первый порт подключен к маршрутизатору.
Первый порт бриджуем с X портами, вешаем vlan20, на влан dchp-сервер с 10.50.20.101/24.
Этот же первый порт бриджуем с Y портами, вешаем vlan30, на влан - 10.50.30.101/24.
Этот же первый порт бриджуем с Z портами, вешаем vlan40, на влан - 10.50.40.101/24.
На коммутаторах прописываем правила фаервола, чтобы пользователи из разных vlan "не видели " друг-друга.
Собственно вопрос: при такой конфигурации будут ли пользователи из одного vlan, например, 20-го, на правом коммутаторе видеть пользователей того же vlan20, но на левом коммутаторе? Если нет, то что надо сделать, чтобы пользователи с разных коммутаторов, но в одном влане друг друга увидели?