iT邦幫忙

0

不同VLAN存取Storage的問題

請問各位前輩
目前我們五、六樓的網路是沒有辦法互相存取的
我希望五、六樓都能存取storage
Core Switch上的port#21跟#22要怎麼設定才能讓五樓、六樓的的client電腦都可以存取到Storage呢?

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
4
michaelwan
iT邦高手 1 級 ‧ 2015-12-03 15:35:48
最佳解答

koyes提到:
目前我們五、六樓的網路是沒有辦法互相存取的
我希望五、六樓都能存取storage

政策讓兩個VALN不能互相存取, 但又把Storage放在其中一個VLAN.
最好當然是把Storage改放在另一個VLAN, 讓其他VLAN存取.
另一個就是用ACL來控制5樓的VLAN只能存取Storage, 不准存取其他設備.

6
yesongow
iT邦大師 1 級 ‧ 2015-12-03 12:25:21

嗯,你的Storage有沒有兩張網路卡?
應該是有啦,因為我看到NIC Teaming了
請解除Switch端的NIC Teaming
請解除Storage端的NIC Teaming

並將第二張網路卡設定為10.5.xx.xx/16,並將switch p22孔改vlan到P3,P4的vlan即可

如果不想解除NIC Teaming
你可以架一台網路設備(例如網路分享器,或是可以做NAT的設備)

此NAT設備的WAN設定為10.5.1.253,LAN IP 設定為10.6.1.252(假如252是空的)
並設定IP MAP(DMZ_HOST)
將WAN的存取,MAP到內部的10.6.1.253(NAS上面)
重點,請在NAS上面設定指定路由(10.5.0.0/16 route to 10.6.1.252)
意思是NAS要去連10.5.0.0/16時,透過NAT設備的LAN IP

那10.5.xx.xx網段的電腦,去連NAS時,請改連 NAT WAN IP即可

WilliamHuang
iT邦研究生 1 級 ‧ 2015-12-03 15:28:33
【**此則訊息已被站方移除**】
0
willhomwtw
iT邦研究生 5 級 ‧ 2016-02-02 16:35:40

1.如果 storage 的 NIC 可以設定帶多個IP 的話...加上一個 5F網段的IP 跟 一個 6F 網段的 IP,應該是最簡單的方式,不用動任何設備,
2.但覺得比較完整的是,
如果 fw 有多的 interface 的話..把 storage 放在 fw 其中一個 interface 上
這樣不管 5F 或 6F 就都可以由 fw 去管理 acl ..

個人淺見,提供參考

我要發表回答

立即登入回答