กลุ่มผู้ดูแลระบบแห่งประเทศไทย กลุ่มผู้ดูแลระบบแห่งประเทศไทย
31 กรกฎาคม 2010, 07:10:17 *
ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน
ส่งอีเมล์ยืนยันการใช้งาน?

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น
ข่าว: [ประกาศ] เปิดคอร์สอบรม CCNA วันที่ 7-8, 21-22 สิงหาคม นี้
Google
  หน้าแรก   เวบบอร์ด   ค้นหา ช่วยเหลือ เจ้าหน้าที่ เข้าสู่ระบบ สมัครสมาชิก  


+ กลุ่มผู้ดูแลระบบแห่งประเทศไทย » Network Zone » Networking & Internet » หัวข้อ:
|-+ ขอคำปรึกษา VLAN อีกครั้ง ครับ ไม่แน่ใจ กับ concept


หน้า: [1]   ลงล่าง
  เพิ่มบุ้คมาร์ค  |  พิมพ์  
ผู้เขียน หัวข้อ: ขอคำปรึกษา VLAN อีกครั้ง ครับ ไม่แน่ใจ กับ concept  (อ่าน 1494 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
love_love
*****

Intelligent Layer 5

สมาชิกลำดับที่ 2371

เพศ: ชาย ออฟไลน์ ออฟไลน์

จิตพิสัย: 7

กระทู้: 544
Posting Frequency


TH@min Membership






 ระดับถัดไป:
 95% ( 114 / 120 )

« เมื่อ: 5 มิถุนายน 2007, 10:20:33 »

ผมแนบ รูป มาให้ดู ไม่ได้ระบุ รายละเอียดเท่าใด นะครับ อยากได้แนวทางนะครับ ว่า ถ้าทำแบบนี้ได้หรือไม่ หรือมาถูกทางหรือเปล่า... :Smiley

คำถามที่ผม ไม่แน่ใจเลยนะครับ
1 ถ้าเรามีหลายวง แต่ละวง ไม่ได้ มีความสัมพันธ์ กัน.. จำเป็นหรือไม่ ที่ต้อง tag VLAN เข้าไป หรือ ถ้า ทำVLAN ต้อง tag ทุกวง ที่ เข้ามา ที่ L3
2 บางวง มีความสัมพันธ์ กับวงอื่น คงต้อง tag VLAN และ วิ่งผ่าน VLAN tunk
3 ถ้า คำตอบข้อ 1 คือ จำเป็น ต้อง tag VLAN ทั้งหมด ความสัมพันธ์ ระว่าง L3<->Firewall<->Router ก็คือ ทำ tunk ระหว่าง L3<->Firewall<->Router  ที่ยังคาใจคือ ตอง ขา F0 ของ Routerl ต้อง add ip ของแต่ละวง ด้วยหรือไม่
4 ถ้า ผมไม่ tag VLAN ที่ L3 แต่ ทำ L3 แค่ Route วงเข้าหากัน...นั่นแปลว่า ไม่ได้ใช้ความสามารถ ของ VLAN เลย เอา L3 มาทำแค่ router แต่ละวง ที่ยังคาใจเหมือนเดิมคือ ที่ขา F0 ของ Router ต้อง add ip ของแต่ละวง ด้วยหรือไม่
ขอบคุณครับ  :Smiley



* vlan1.jpg (130 KB, 722x472 - ดู 363 ครั้ง.)
บันทึกการเข้า

กลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอระงับการใช้ลายเซ็นต์รูปภาพ
อนุญาตให้ใช้ได้เพียง ลายเซ็นต์ที่เป็นข้อความ
จึงประกาศมาเพื่อขอความร่วมมือ จากสมาชิกทุกๆ ท่าน
ในนาม กลุ่มผู้ดูแลระบบแห่งประเทศไทย
jimrim
*****

Thaiadmin Trainee

สมาชิกลำดับที่ 434

เพศ: ชาย ออฟไลน์ ออฟไลน์

จิตพิสัย: 12

กระทู้: 365
Posting Frequency


TH@min Membership

เว็บไซต์




 ระดับถัดไป:
 75% ( 15 / 20 )

« ตอบ #1 เมื่อ: 5 มิถุนายน 2007, 10:52:22 »

ผมอธิบายความหมายของ tag ก่อนละกันว่าทำไมต้อง tag
- ถ้า switch ตัวเดียวมีหลายๆ vlan จำเป็นต้อง tag vlan ที่ port ที่จะออก แล้ว port ที่รับ
เนื่องจากโดยปกติถ้าไม่มีการ tag vlan จะให้ข้อมูลที่ส่งออกไปไม่ทราบว่าอยู่ vlan ไหน
ปกติเราจะ tag เมื่อมี vlan วิ่งผ่านมากกว่า 1 vlan ขึ้นไปครับ

1 ถ้าเรามีหลายวง แต่ละวง ไม่ได้ มีความสัมพันธ์ กัน.. จำเป็นหรือไม่ ที่ต้อง tag VLAN เข้าไป หรือ ถ้า ทำVLAN ต้อง tag ทุกวง ที่ เข้ามา ที่ L3
- ถ้าไม่ tag vlan ข้อมูลที่วิ่งออกไม่มีความเป็น vlan อยู่แล้ว ต่อเข้ากับ switch ตัวกลาง layer 2,3 ก็ตามมันก็จะหากันทุกตัวได้หมด
เพราะฉะนั้น ต้อง tag vlan ครับ

2 บางวง มีความสัมพันธ์ กับวงอื่น คงต้อง tag VLAN และ วิ่งผ่าน VLAN tunk
- ต้อง tag vlan แล้ว เอา layer 3 มาทำ route ข้าม vlan ถ้าไม่ tag มันก็คุยกันได้หมด เนื่องจากไม่มีความเป็น vlan ดังข้อ 1

3 ถ้า คำตอบข้อ 1 คือ จำเป็น ต้อง tag VLAN ทั้งหมด ความสัมพันธ์ ระว่าง L3<->Firewall<->Router ก็คือ ทำ tunk ระหว่าง L3<->Firewall<->Router  ที่ยังคาใจคือ ตอง ขา F0 ของ Routerl ต้อง add ip ของแต่ละวง ด้วยหรือไม่
- อยู่ที่ว่าจะทำ routing ที่ตัวไหน จะทำที่ตัว switch layer 3 หรือว่า router ถ้าทำที่ switch layer 3 ตรง router ก็ไม่ต้อง set trunk ครับ
ถ้าทำที่ router ก็ set trunk ทั้ง switch layer 3 และก็ router set เป็น sub interface, encap dot1q (route on stick)

4 ถ้า ผมไม่ tag VLAN ที่ L3 แต่ ทำ L3 แค่ Route วงเข้าหากัน...นั่นแปลว่า ไม่ได้ใช้ความสามารถ ของ VLAN เลย เอา L3 มาทำแค่ router แต่ละวง ที่ยังคาใจเหมือนเดิมคือ ที่ขา F0 ของ Router ต้อง add ip ของแต่ละวง ด้วยหรือไม่
- ถ้าไม่ tag vlan ที่ switch layer 3 แต่ switch layer 2 tag vlan ไว้ แบบนี้มันก็คุยกันไม่ได้ครับ

รอผู้อื่นมาเพิ่มเติม..

« แก้ไขครั้งสุดท้าย: 5 มิถุนายน 2007, 10:58:43 โดย jimrim » บันทึกการเข้า

กลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอระงับการใช้ลายเซ็นต์รูปภาพ
อนุญาตให้ใช้ได้เพียง ลายเซ็นต์ที่เป็นข้อความ
จึงประกาศมาเพื่อขอความร่วมมือ จากสมาชิกทุกๆ ท่าน
ในนาม กลุ่มผู้ดูแลระบบแห่งประเทศไทย
love_love
*****

Intelligent Layer 5

สมาชิกลำดับที่ 2371

เพศ: ชาย ออฟไลน์ ออฟไลน์

จิตพิสัย: 7

กระทู้: 544
Posting Frequency


TH@min Membership






 ระดับถัดไป:
 95% ( 114 / 120 )

« ตอบ #2 เมื่อ: 5 มิถุนายน 2007, 11:52:50 »


3 ถ้า คำตอบข้อ 1 คือ จำเป็น ต้อง tag VLAN ทั้งหมด ความสัมพันธ์ ระว่าง L3<->Firewall<->Router ก็คือ ทำ tunk ระหว่าง L3<->Firewall<->Router  ที่ยังคาใจคือ ตอง ขา F0 ของ Routerl ต้อง add ip ของแต่ละวง ด้วยหรือไม่
- อยู่ที่ว่าจะทำ routing ที่ตัวไหน จะทำที่ตัว switch layer 3 หรือว่า router ถ้าทำที่ switch layer 3 ตรง router ก็ไม่ต้อง set trunk ครับ
ถ้าทำที่ router ก็ set trunk ทั้ง switch layer 3 และก็ router set เป็น sub interface, encap dot1q (route on stick)


ขอถามเพิ่ม ในข้อ 3 อีกนิด นะครับ ถ้าผม ทำ router ภายในที่ L3 แปลว่า แต่ละวง ข้ามกันไปมาได้.. ทีนี้ แต่ละวง ต้องออกเน็ต ด้วย ตรง L3 ก็ทำ default route ไปที่ Router ถูกต้องใช่ไหมครับ ข้อมูล ที่วิ่งออกไปแต่ละวง จาก L3 นี่ มัน เอา tag ออกหรือยังครับ ถ้า มันเอา tag ออก แล้ว พอ ขากลับเข้ามา มันจะแยกวง ถูก อยู่หรือครับ...  อันนี้ไม่แน่ใจจริงๆ ครับ

ขอบคุณครับ ที่ช่วย ชี้แนวทาง ขอบคุณครับ  :Smiley

บันทึกการเข้า

กลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอระงับการใช้ลายเซ็นต์รูปภาพ
อนุญาตให้ใช้ได้เพียง ลายเซ็นต์ที่เป็นข้อความ
จึงประกาศมาเพื่อขอความร่วมมือ จากสมาชิกทุกๆ ท่าน
ในนาม กลุ่มผู้ดูแลระบบแห่งประเทศไทย
jimrim
*****

Thaiadmin Trainee

สมาชิกลำดับที่ 434

เพศ: ชาย ออฟไลน์ ออฟไลน์

จิตพิสัย: 12

กระทู้: 365
Posting Frequency


TH@min Membership

เว็บไซต์




 ระดับถัดไป:
 75% ( 15 / 20 )

« ตอบ #3 เมื่อ: 5 มิถุนายน 2007, 12:23:34 »

ขอถามเพิ่ม ในข้อ 3 อีกนิด นะครับ ถ้าผม ทำ router ภายในที่ L3 แปลว่า แต่ละวง ข้ามกันไปมาได้.. ทีนี้ แต่ละวง ต้องออกเน็ต ด้วย ตรง L3 ก็ทำ default route ไปที่ Router ถูกต้องใช่ไหมครับ ข้อมูล ที่วิ่งออกไปแต่ละวง จาก L3 นี่ มัน เอา tag ออกหรือยังครับ ถ้า มันเอา tag ออก แล้ว พอ ขากลับเข้ามา มันจะแยกวง ถูก อยู่หรือครับ...  อันนี้ไม่แน่ใจจริงๆ ครับ

ขอบคุณครับ ที่ช่วย ชี้แนวทาง ขอบคุณครับ  :Smiley
ตอนแรกอ่านแล้วแล้วงงตั้งนาน น่าจะเขียนว่า route ที่ layer 3 นะครับ ตัด r ออก

ตรง L3 ก็ทำ default route ไปที่ Router ถูกต้องใช่ไหมครับ
- ใช่ครับ

ข้อมูล ที่วิ่งออกไปแต่ละวง จาก L3 นี่ มัน เอา tag ออกหรือยังครับ
- ถ้าวิ่งไปหา L2 ตัวอื่นๆ ก็ tag ครับ ส่วน port ที่ต่อกับ router ก็ สร้าง vlan ใส่ ip ให้เป็นกลุ่มเดียวกับ int fas ของ router แล้ว ชี้ default route ไปที่ router

พอ ขากลับเข้ามา มันจะแยกวง ถูก อยู่หรือครับ
- ก็ set route ที่ router ว่า ip กลุ่มไหน ที่ต่อกับ switch layer 3 ให้ออกออกไปทางขา fast ของ router หรือ ip vlan ของ switch layer 3 ที่ต่ออยู่กับ router ครับ

บันทึกการเข้า

กลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอระงับการใช้ลายเซ็นต์รูปภาพ
อนุญาตให้ใช้ได้เพียง ลายเซ็นต์ที่เป็นข้อความ
จึงประกาศมาเพื่อขอความร่วมมือ จากสมาชิกทุกๆ ท่าน
ในนาม กลุ่มผู้ดูแลระบบแห่งประเทศไทย
love_love
*****

Intelligent Layer 5

สมาชิกลำดับที่ 2371

เพศ: ชาย ออฟไลน์ ออฟไลน์

จิตพิสัย: 7

กระทู้: 544
Posting Frequency


TH@min Membership






 ระดับถัดไป:
 95% ( 114 / 120 )

« ตอบ #4 เมื่อ: 5 มิถุนายน 2007, 12:58:39 »

ขอบคุณครับ  :Smiley

บันทึกการเข้า

กลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอระงับการใช้ลายเซ็นต์รูปภาพ
อนุญาตให้ใช้ได้เพียง ลายเซ็นต์ที่เป็นข้อความ
จึงประกาศมาเพื่อขอความร่วมมือ จากสมาชิกทุกๆ ท่าน
ในนาม กลุ่มผู้ดูแลระบบแห่งประเทศไทย
กลุ่มผู้ดูแลระบบแห่งประเทศไทย
   


โปรดอ่านกฎกติกาก่อนแสดงความคิดเห็น


1. โปรดงดเว้น การใช้คำหยาบคาย ส่อเสียด ดูหมิ่น กล่าวหาให้ร้าย สร้างความแตกแยก หรือกระทบถึงสถาบันอันเป็นที่เคารพ
2. ข้อความหรือรูปภาพที่ปรากฏในกระทู้ที่ท่านเห็นอยู่นี้ เกิดจากการตั้งกระทู้และถูกส่งขึ้นเวบบอร์ดโดยอัตโนมัติจากบุคคลทั่วไปและสมาชิก
ซึ่งทีมงานกลุ่มผู้ดูแลระบบแห่งประเทศไทย มิได้มีส่วนร่วมรู้เห็น หรือพิสูจน์ข้อเท็จจริงใดๆ ทั้งสิ้น
และไม่สามารถนำไปอ้างอิงทางกฎหมายได้
3. หากท่านพบเห็นข้อความ หรือรูปภาพในกระทู้ที่ไม่เหมาะสม กรุณาแจ้งทีมงานทราบ เพื่อดำเนินการต่อไป
4. ทีมงานกลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอสงวนสิทธิ์ในการลบความคิดเห็น โดยไม่ต้องชี้แจงเหตุผลใดๆ ต่อเจ้าของความคิดเห็นนั้น

 บันทึกการเข้า
หน้า: [1]   ขึ้นบน
  เพิ่มบุ้คมาร์ค  |  พิมพ์  
+ กลุ่มผู้ดูแลระบบแห่งประเทศไทย » Network Zone » Networking & Internet » หัวข้อ:
|-+ ขอคำปรึกษา VLAN อีกครั้ง ครับ ไม่แน่ใจ กับ concept


 
กระโดดไป:  



Powered by MySQL Powered by PHP Powered by SMF 1.1.11 Thaiadmin Edition | Sitemap| SMF © 2006-2009, Simple Machines LLC
Thai Language by ThaiSMF. Modifications by Thaiadmin Group. Co-Location by SiamBOX
DELL 860 Server Support by ETNS. Memory for Server by Memory Today.
Valid XHTML 1.0! Valid CSS!
หน้านี้ถูกสร้างขึ้นภายในเวลา 0.051 วินาที กับ 35 คำสั่ง

Google visited last this page 24 กรกฎาคม 2010, 01:22:50