faq обучение настройка
Текущее время: Вт июл 22, 2025 22:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Traffic Segmentation
СообщениеДобавлено: Ср авг 25, 2010 11:04 
Не в сети

Зарегистрирован: Чт май 27, 2004 07:49
Сообщений: 24
Откуда: Omsk
Помогите разобраться
Имеется DGS3212SR с модулем DEM-540 Firmware 3.00-B01
в стеке 4 DES3226S c модулем DES-332SG Firmware 4.02-B26
упрощенно нужно
всем портам в 5 устройстве (в стеке ID 5)
разрешить доступ на все в 5 (т.е. 5:1-5:24) и на два порта основного ( ID 15 в стеке) т.е. 15:1-15:2
а портам из 6 на все 6:1-6:24 и на все 15:1-15:12
что-то не получается :(

Пишу
config traffic_segmentation 5:25-5:26 forward_list 15:1-15:12,5:1-5:25,6:1-6:25,7:1-7:25,8:1-8:25
config traffic_segmentation 5:1-5:24 forward_list 15:1-15:2,5:1-5:24
не пропадает в конфиге доступ на порты на 6 устройстве например

порт 26 - это порт стекирующего модуля

Ругается
Note: If a port in forward_list belongs to a different slave from source_port, all ports on the slave will be added in forward_list.

Не пойму, можно ли в стеке так разделить?

Заранее , спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Traffic Segmentation
СообщениеДобавлено: Ср авг 25, 2010 14:08 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
судя по
CTAP4E писал(а):
Note: If a port in forward_list belongs to a different slave from source_port, all ports on the slave will be added in forward_list.
- нельзя...

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 02, 2010 09:06 
Не в сети

Зарегистрирован: Чт май 27, 2004 07:49
Сообщений: 24
Откуда: Omsk
сам же и отвечу.

Можно.
Ошибка была дальше, при настройке доступа с портов 6 устройства.
Нельзя включать всем клиентским доступ на порты стекирования
т.е.

config traffic_segmentation 5:25-5:26 forward_list 15:1-15:12,5:1-5:25,6:1-6:25,7:1-7:25,8:1-8:25
config traffic_segmentation 5:1-5:24 forward_list 15:1-15:2,5:1-5:25

config traffic_segmentation 6:25-6:26 forward_list 15:1-15:12,5:1-5:25,6:1-6:25,7:1-7:25,8:1-8:25
config traffic_segmentation 6:1 forward_list 15:1-15:4,6:1-6:25,7:1-7:25,8:1-8:25

Таким образом, все "девайсы" на №5 общаются только между собой и с двумя серверами 15:1 и 15:2
а "девайсы" с №6-№8 видят видят друг друга и 4 сервера 15:1-15:4

Всем спасибо. Надеюсь, кому-нибудь поможет :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Traffic Segmentation
СообщениеДобавлено: Вт окт 04, 2011 20:26 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
А помогите мне разрулить ситуацию.
У меня два 3312SR стекированы через первый порт пачкордом.
В первом на порту 3 серера 6 сервера 7 интернет, на остальных портах дома с 3526.
НА втором устройстве дома во всех 11 портах а первый порт для стекирования используется с первым свитчем.
Хочу Traffic segmentation так чтобы все клиентские порты видели порты 3,6,7 на первом устройстве и не видели друг друга.
А на втором устройстве точно так же только аплинк для них первый порт.
Пытался сделать но постоянно получалась какая то кака с предупреждениями от свитча.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Traffic Segmentation
СообщениеДобавлено: Ср окт 05, 2011 13:35 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
с какими предупреждениями? телепатов нет ;)

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Traffic Segmentation
СообщениеДобавлено: Ср окт 05, 2011 14:47 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Я забыл а доступа щас не имею к свитчу, что то писал про ниже стоящий порт slawe, команду выполнял но желаемого результата я не добился.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Traffic Segmentation
СообщениеДобавлено: Пн окт 10, 2011 11:50 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Поэкспериментировав пришёл к такому выводу.
Код:
      SV-1                SV-2
1       1-12            1     1-12
2       1,3,6-7        2     1
3       1-12            3     1
4       1,3,6-7        4     1
5       1,3,6-7        5     1
6       1-12            6     1
7       1-12            7     1
8       1,3,6-7        8     1
9       1,3,6-7        9     1
10     1,3,6-7        10   1
11     1,3,6-7        11   1
12     1,3,6-7        12   1


И получится то что я хотел выше.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Traffic Segmentation
СообщениеДобавлено: Пн май 07, 2012 23:22 
Не в сети

Зарегистрирован: Ср сен 22, 2010 23:45
Сообщений: 104
Не придумал более подходящей темы, поэтому задаю вопрос здесь. Хотя возможно надо было начать новую тему.
Настроил traffic segmentation так , чтоб все бегали через аплинковский порт. С одной стороны вроде сеть разгрузилась, и это хорошо. Но...
Есть некоторые задачи у юзеров на одном коммутаторе, которые хотелось бы всё же решать. Это: общение в чате, пинг соседа, создание игровых серверов, передача файлов через хабы дс.
Юзеры с одного коммутатора осуществляют эти действия по отношению к юзерам с другого коммутатора, но на своем не могут.
Вопрос, можно ли настроить traffic segmentation таким образом, чтобы осуществлять эти задачи? Может быть необходимо прописать какие то другие правила и не использовать traffic segmentation? Хотя не хотелось бы отказываться от traffic segmentation. Вроде как удобная и полезная штука.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Traffic Segmentation
СообщениеДобавлено: Вт май 08, 2012 00:39 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Теряется смысл функции, если разрешить такое.
Можно сделать чтобы юзеры на одном свитче видели друг друга но не видели остальной сети, а лучше юзать влан в таком случае.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Traffic Segmentation
СообщениеДобавлено: Вт май 08, 2012 16:12 
Не в сети

Зарегистрирован: Ср май 11, 2011 18:20
Сообщений: 63
DyadyaGenya писал(а):
Не придумал более подходящей темы, поэтому задаю вопрос здесь. Хотя возможно надо было начать новую тему.
Настроил traffic segmentation так , чтоб все бегали через аплинковский порт. С одной стороны вроде сеть разгрузилась, и это хорошо. Но...
Есть некоторые задачи у юзеров на одном коммутаторе, которые хотелось бы всё же решать. Это: общение в чате, пинг соседа, создание игровых серверов, передача файлов через хабы дс.
Юзеры с одного коммутатора осуществляют эти действия по отношению к юзерам с другого коммутатора, но на своем не могут.
Вопрос, можно ли настроить traffic segmentation таким образом, чтобы осуществлять эти задачи? Может быть необходимо прописать какие то другие правила и не использовать traffic segmentation? Хотя не хотелось бы отказываться от traffic segmentation. Вроде как удобная и полезная штука.


Вам нужно в том месте, где агрегируете абонентские VLAN-ы, использовать local-proxy-arp( в терминологии CISCO)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Traffic Segmentation
СообщениеДобавлено: Ср май 09, 2012 18:34 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Цитата:
Вам нужно в том месте, где агрегируете абонентские VLAN-ы, использовать local-proxy-arp

Споткнулся об это же, вся бида в том что на DGS3627 (на ём терминатятся клиентские вланы) включение локального прокси арп без глобального - незя. (((((


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Traffic Segmentation
СообщениеДобавлено: Сб май 12, 2012 11:15 
Не в сети

Зарегистрирован: Ср сен 22, 2010 23:45
Сообщений: 104
были мысли про локал-прокси-арп, но к сожалению у меня только в центре стоит оборудование с его поддержкой. похоже придется менять оборудование на узлах, а не хотелось бы опять тратиться. но вопрос ещё в том, можно ли будет тогда настроить именно так, чтоб только некоторые пакеты бегали по домовому свичу? или при использовании локал-прокис-арп и трафиксегментейшн всё равно будет уменьшена грязь в сети?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 63


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB