Hallo,
Ik wil graag het volgende configureren. Ik heb een Cisco 1760-VPN/K9 router welke aan het internet gekoppeld is middels SDSL. De router voorziet ook in de functie van DHCP-Server.
Nu heb ik een Cisco 2950T-24 switch welke ik aan de FastEthernet0/0 van de router koppel. Zodoende krijgen alle 'touwtjes' die in de switch geprikt worden mooi een ip-adres toegewezen. So far so good. MAAR nu gaan meerdere verschillende bedrijven gebruik maken van deze centrale internet-oplossing (verzamelgebouw bedrijven). Ik wil dus graag dat iedere poort in een apart vlan zit, zodat de diverse bedrijven niet elkaars netwerkjes / computers kunnen benaderen.
Dit kan als volgt bereikt worden. Je maakt een globale vlan aan, waar de router in geplaatst wordt. Vervolgens maak je voor alle klanten een private vlan aan, waar de globale vlan als parent wordt aangegeven. Zodoende kunnen alle vlan's met de router heen en weer babbelen en hoef ik tevens slechts een dhcp-range te gebruiken (- zo blijft het een mooi plat netwerk zonder poespas). De private vlan's kunnen onderling uiteraard niet met elkaar babbelen.
De Cisco 2950T-24 ondersteunt private vlan's. De bovenstaande theorie klopt ook .....alleen weet ik niet hoe ik eea kan configureren! Wie kan mij hierbij helpen? Ik heb al een ander soortgelijk topic hierover gezien, maar wil geen subinterfaces voor iedere vlan ed op de router configureren. Bovenstaande oplossing werkt EN is niet arbeidsintensief. Ik hoef immers alleen maar internetverkeer centraal af te handelen. De rest kan de klant zelf via zijn eigen touwtje.
Dit is de huidige configuratie:
Building configuration...
Current configuration : 3389 bytes
!
version 12.1
no service pad
service timestamps debug uptime
service timestamps log datetime
no service password-encryption
service sequence-numbers
!
hostname core-switch
!
enable secret xxx
!
clock timezone GMT 0
ip subnet-zero
!
ip domain-name cisco.com
!
spanning-tree mode pvst
no spanning-tree optimize bpdu transmission
spanning-tree extend system-id
!
!
!
!
interface FastEthernet0/1
switchport access vlan 10
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/2
switchport access vlan 20
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/3
switchport access vlan 30
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/4
switchport access vlan 40
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/5
switchport access vlan 50
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/6
switchport access vlan 60
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/7
switchport access vlan 70
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/8
switchport access vlan 80
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/9
switchport access vlan 90
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/10
switchport access vlan 100
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/11
switchport access vlan 110
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/12
switchport access vlan 120
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/13
switchport access vlan 130
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/14
switchport access vlan 140
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/15
switchport access vlan 150
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/16
switchport access vlan 160
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/17
switchport access vlan 170
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/18
switchport access vlan 180
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/19
switchport access vlan 190
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/20
switchport access vlan 200
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/21
switchport access vlan 210
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/22
switchport access vlan 220
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/23
switchport access vlan 230
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/24
switchport access vlan 240
spanning-tree portfast trunk
!
interface GigabitEthernet0/1
description Cisco Router
speed 100
duplex full
spanning-tree portfast trunk
!
interface GigabitEthernet0/2
spanning-tree portfast trunk
!
interface Vlan2
ip address 172.10.10.253 255.255.255.0
no ip route-cache
!
ip default-gateway 172.10.10.254
ip http server
!
line con 0
line vty 0 4
login
line vty 5 15
login
!
!
end
Ik wil graag het volgende configureren. Ik heb een Cisco 1760-VPN/K9 router welke aan het internet gekoppeld is middels SDSL. De router voorziet ook in de functie van DHCP-Server.
Nu heb ik een Cisco 2950T-24 switch welke ik aan de FastEthernet0/0 van de router koppel. Zodoende krijgen alle 'touwtjes' die in de switch geprikt worden mooi een ip-adres toegewezen. So far so good. MAAR nu gaan meerdere verschillende bedrijven gebruik maken van deze centrale internet-oplossing (verzamelgebouw bedrijven). Ik wil dus graag dat iedere poort in een apart vlan zit, zodat de diverse bedrijven niet elkaars netwerkjes / computers kunnen benaderen.
Dit kan als volgt bereikt worden. Je maakt een globale vlan aan, waar de router in geplaatst wordt. Vervolgens maak je voor alle klanten een private vlan aan, waar de globale vlan als parent wordt aangegeven. Zodoende kunnen alle vlan's met de router heen en weer babbelen en hoef ik tevens slechts een dhcp-range te gebruiken (- zo blijft het een mooi plat netwerk zonder poespas). De private vlan's kunnen onderling uiteraard niet met elkaar babbelen.
De Cisco 2950T-24 ondersteunt private vlan's. De bovenstaande theorie klopt ook .....alleen weet ik niet hoe ik eea kan configureren! Wie kan mij hierbij helpen? Ik heb al een ander soortgelijk topic hierover gezien, maar wil geen subinterfaces voor iedere vlan ed op de router configureren. Bovenstaande oplossing werkt EN is niet arbeidsintensief. Ik hoef immers alleen maar internetverkeer centraal af te handelen. De rest kan de klant zelf via zijn eigen touwtje.
Dit is de huidige configuratie:
Building configuration...
Current configuration : 3389 bytes
!
version 12.1
no service pad
service timestamps debug uptime
service timestamps log datetime
no service password-encryption
service sequence-numbers
!
hostname core-switch
!
enable secret xxx
!
clock timezone GMT 0
ip subnet-zero
!
ip domain-name cisco.com
!
spanning-tree mode pvst
no spanning-tree optimize bpdu transmission
spanning-tree extend system-id
!
!
!
!
interface FastEthernet0/1
switchport access vlan 10
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/2
switchport access vlan 20
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/3
switchport access vlan 30
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/4
switchport access vlan 40
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/5
switchport access vlan 50
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/6
switchport access vlan 60
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/7
switchport access vlan 70
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/8
switchport access vlan 80
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/9
switchport access vlan 90
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/10
switchport access vlan 100
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/11
switchport access vlan 110
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/12
switchport access vlan 120
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/13
switchport access vlan 130
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/14
switchport access vlan 140
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/15
switchport access vlan 150
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/16
switchport access vlan 160
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/17
switchport access vlan 170
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/18
switchport access vlan 180
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/19
switchport access vlan 190
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/20
switchport access vlan 200
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/21
switchport access vlan 210
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/22
switchport access vlan 220
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/23
switchport access vlan 230
switchport mode access
spanning-tree portfast trunk
!
interface FastEthernet0/24
switchport access vlan 240
spanning-tree portfast trunk
!
interface GigabitEthernet0/1
description Cisco Router
speed 100
duplex full
spanning-tree portfast trunk
!
interface GigabitEthernet0/2
spanning-tree portfast trunk
!
interface Vlan2
ip address 172.10.10.253 255.255.255.0
no ip route-cache
!
ip default-gateway 172.10.10.254
ip http server
!
line con 0
line vty 0 4
login
line vty 5 15
login
!
!
end
[ Voor 54% gewijzigd door Verwijderd op 25-01-2005 19:25 ]