Isole duas redes em um switch (Cisco SGE2000)

1

Eu tenho um pequeno laboratório, que tem 15 sistemas para ambiente de desenvolvimento e 5 sistemas para o ambiente de teste. Eu tenho apenas um switch Ethernet Cisco SGE2000 (24 portas).

Atualmente, todos na rede 192.168.3.0/24.

Mas eu quero dividir o ambiente de desenvolvimento e teste. Isso é:

para desenvolvimento 192.168.3.0/24 e para testar 192.168.4.0/24.

Se eu atribuir o endereço diretamente, alguns problemas, como conflito de porta e tráfego de rede, aparecerão

Então, como configuro ambientes isolados para desenvolvimento e teste? O roteamento é possível entre essas redes? Eu nunca configurei essa coisa para ser gentil, eu também passei pelo manual do SGE2000, mas eu errei tentando dia inteiro. Por favor, forneça alguma solução e / ou documento.

    
por Tejas 04.03.2013 / 15:17

2 respostas

5

O seu switch suporta VLANs, por isso você deve ser capaz de entender facilmente o que está tentando fazer simplesmente configurando-as corretamente. Você vai querer colocar seu roteador em 192.168.1.1 na VLAN padrão (ou onde você quiser). Em seguida, crie duas novas VLAN, (3) 192.168.3.0/24 e (4) 192.168.4.0/24.

Depois de fazer isso, você precisará "marcar" as portas e colocá-las na VLAN desejada para esse dispositivo. Depois de fazer isso, você precisará configurar uma rota dentro do switch Cisco para que os dois segmentos possam se comunicar entre si. Tudo isso está disponível no seu switch, de acordo com este documento, bem como instruções sobre como fazer isso:

link

Não se esqueça de configurar o DHCP dentro do switch, a menos que você queira atribuir endereços IP manualmente. Além disso, verifique se o gate padrão do DCHP aponta para o switch. Pode parecer um pouco hariy no começo, mas não é difícil quando você entende o conceito.

EDIT Haverá uma interrupção no serviço quando você adicionar inicialmente as portas para uma nova VLAN. Eu recomendaria configurar suas rotas primeiro, se possível, para reduzir o tempo de inatividade. Se você fizer isso, deve ser menos de 5 minutos.

Isso só acontece na primeira vez que você adiciona uma porta a uma VLAN não padrão. A melhor prática para isso é marcar todas as portas para um número alto de VLAN na primeira vez que você ligá-lo (por exemplo, 4000). Ao fazer isso, você pode alterar livremente as VLANs sem causar uma interrupção no futuro. Isso é especialmente importante em linhas de tronco entre comutadores.

    
por 04.03.2013 / 15:44
2

Uma VLAN permitirá que você isole as duas redes. Há um Manual em PDF que você pode baixar com detalhes

    
por 04.03.2013 / 15:46