faq обучение настройка
Текущее время: Ср апр 24, 2024 07:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Проблема с add_inner_tag
СообщениеДобавлено: Вс фев 23, 2014 16:40 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
Рассмотрим следующий пример:

config vlan default add tagged 1
config vlan default add untagged 2-3
config qinq inner_tpid 0x8100
config qinq ports 1 role nni
config qinq ports 2 role uni add_inner_tag 0x2
config qinq ports 3 role uni add_inner_tag 0x3

Когда на порту вешается add_inner_tag - то по логике работы свича, этот тег не только навешивается на входящий нетегированный трафик, но и снимается с исходящих пакетов с этим тегом.
Соответственно, мы имеем внутренние вланы 2 и 3 во внешнем влане default.
К портам 2 и 3 подключены пользователи.

Когда приходит широковещательный пакет - например, arp-запрос - к пользователю во влане 2, то на порту 2 он выходит нетэгированным.
Однако, он же выходит и на порту 3 - на этот раз тегированным, с тэгом 2!
Как позже выяснилось, некоторое пользовательское оборудование реагирует на этот мусорный трафик, и если видит, что его шлюз сделал arp запрос - вносит его себе в arp-таблицу. До поры до времени это никак не мешало.

Однако, в какой-то момент из-за роста нагрузки я поставил два роутера в одном "внешнем" влане, каждый из которых обслуживает свою группу "внутренних" вланов.
И тут всплыла проблема - некоторое пользовательское железо запоминало "чужой" mac и теряло сеть, пытаясь направить исходящий трафик на шлюз, который не знает его тега.
Пришлось группировать пользователей по роутерам так, чтобы пользователей одного свича с add_inner_tag гарантированно обслуживал один и тот же роутер.

Вопрос - а можно ли исправить эту проблему в целом?
Т.е. чтобы при включённом add_inner_tag исходящие на этом порту пакеты с несовпадающими внутренними тегами отбрасывались, а не доставлялись пользователям?
Или это общая архитектурная особенность, и лучше по возможности не применять add_inner_tag?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с add_inner_tag
СообщениеДобавлено: Пн фев 24, 2014 14:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Добрый день. О каком коммутаторе и версии прошивки идёт речь?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с add_inner_tag
СообщениеДобавлено: Пн фев 24, 2014 17:02 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
DGS-3120-24SC 3.02.R012


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с add_inner_tag
СообщениеДобавлено: Вт фев 25, 2014 15:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Добрый день. Мы перенаправим проблему разработчикам. Как только будут новости, мы сразу напишем.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с add_inner_tag
СообщениеДобавлено: Вт фев 25, 2014 15:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Пришлите, пожалуйста, мне на почту полный конфиг коммутатора с указанием портов подключения клиентских хостов и аплинка.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с add_inner_tag
СообщениеДобавлено: Пт фев 28, 2014 12:07 
Не в сети

Зарегистрирован: Пт фев 28, 2014 06:09
Сообщений: 4
Похожая проблема с DGS-3000-26TC.
Имеется два коммутатора данной модели.
К первым портам данных коммутаторов подключены ноутбуки.
Через 23 порты коммутаторы соединены друг с другом.

Настройки на 1м коммутаторе:
config qinq ports 1 role uni missdrop enable outer_tpid 0x8100
config qinq ports 1 add_inner_tag 0xB
Port PVID
1 111

Port VID Untagged Tagged Dynamic Forbidden
----- ---- -------- ------ ------- ---------
1 111 X - - -




Настройки на 2м коммутаторе:
config qinq ports 1 role uni missdrop enable outer_tpid 0x8100
config qinq ports 1 add_inner_tag 0xC

Port PVID
1 111

Port VID Untagged Tagged Dynamic Forbidden
----- ---- -------- ------ ------- ---------
1 111 X - - -

Как видите, внутренние теги навешиваются разные(11 на 1м и 12 на 2м коммутаторе соответственно), однако с пакетов, которые приходят
на коммутатор 2 с СVLAN11 и SVLAN111 снимаются оба тега и пакет отправляется через его первый порт нетегированным, т.е.
между устройствами проходят пинги.

Можно что-то сделать с этим?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с add_inner_tag
СообщениеДобавлено: Вс сен 24, 2017 20:37 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Bigarov Ruslan писал(а):
Добрый день. Мы перенаправим проблему разработчикам. Как только будут новости, мы сразу напишем.

Так чем все закончилось? Надо настроить похожую схему. Нашел эту тему, призадумался...

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с add_inner_tag
СообщениеДобавлено: Пн сен 25, 2017 12:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Добрый день.

Проблема была решена и Вам нужно установить актуальную версию ПО, чтобы её избежать.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 89


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB