faq обучение настройка
Текущее время: Ср июл 30, 2025 02:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Помогите с Vlan'ами на DAS-3224
СообщениеДобавлено: Вт фев 20, 2007 08:49 
Не в сети

Зарегистрирован: Вт фев 20, 2007 08:19
Сообщений: 6
Без Vlan'ов DAS-3224 + модемы DSL-500T (в режиме bridge) работают нормально.
Удаляю все порты из дефолтного Vlan'а.
Создаю vlanname 15 vlanid 15:
$ get vlan static

VLAN Name : Default-Vlan
VLAN Index : 1
Egress ports : None
Forbidden Egress Ports : None
Untagged Ports : None
Bridging Mode : Residential
Flood support Status : enable
Broadcast support Status : enable
Reserved Mac Profile Id : 1

VLAN Name : 15
VLAN Index : 15
Egress ports : 1 2 385
Forbidden Egress Ports : None
Untagged Ports : 1 2
Bridging Mode : Residential
Flood support Status : enable
Broadcast support Status : enable
Reserved Mac Profile Id : 1

UPLINK1 (eth-0, 385) подключаю к порту Cisco 3550 по которому передаются только влан тегированные пакеты (транк 100% рабочий)

На компе подключенному к DSL-500T (в режиме bridge) назначаю ip и шлюз для VLAN'а 15 (как обычно это делаю для другого оборудования)

Проблема - этот комп не пингуется ни с одним устройством, даже включенное в этот же влан (и имеющее ip-адрес из этой же подсети) на циске (т.е. маршрутизация не причем)

Что ещё надо настроить или куда надо глядеть???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 20, 2007 09:58 
Не в сети

Зарегистрирован: Вт фев 20, 2007 08:19
Сообщений: 6
Up


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 20, 2007 10:09 
Не в сети

Зарегистрирован: Пн ноя 22, 2004 12:15
Сообщений: 162
Откуда: Podolsk
1) А первый влан совсем не нужен, даже для управления дсламом?
2) sh run int XXX с каталиста, плиз
3) sh mac-address-table dyn int XXX оттеда
4) get bridge forwarding vlan 15 с DAS'a
5) если надо, чтоб 1 и 2 порты между собой общались, то надо не Residential, а Unrestricted делать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 20, 2007 10:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
А PVID разве не надо присваивать портам , находящимся в VLAN 15?

По дефолту на всех DSL портах PVID (умолчательная метка 802.1q, присваиваемая приходящим на этот порт Ethernet кадрам без метки) равна 1.То есть, по умолчанию всем нетегированным кадрам, приходящим на DSL порты приваивается VID=1.

Таким образом, для того что VLANы работали, недостаточно только создать VLAN и присвоить портам членство в VLAN, необходимо также всем нетегированным (обычно DSL) портам изменить PVID с 1 на необходимый ( на тот вилан, в котором находится данный порт).

В вашем случае необходимо дать команды:
$modify gvrp port info portid 1 portvlanid 15 acceptframetypes all ingressfiltering true
$modify gvrp port info portid 2 portvlanid 15 acceptframetypes all ingressfiltering true

Данные команды, а также пример работы с VLAN описаны в руководстве по экплутатации
ftp://ftp.dlink.ru/pub/IPDSLAM/DAS-3248 ... _1.04a.pdf


Приведу еще раз этот порядок команд:
$create vlan static vlanname Dlink vlanid 100
$modify vlan static vlanid 1 untaggedports none egressports none
$modify vlan static vlanname Dlink egressports 1 2 22 23 untaggedports 1 23 floodSupport enable bcastsupport enable
$modify gvrp port info portid 1 portvlanid 100 acceptframetypes all ingressfiltering true
$modify gvrp port info portid 23 portvlanid 100 acceptframetypes all ingressfiltering true
$get vlan static

_________________
С уважением, Гакало Алексей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 20, 2007 11:20 
Не в сети

Зарегистрирован: Вт фев 20, 2007 08:19
Сообщений: 6
Всё работает! Решение действительно:

$modify gvrp port info portid 1 portvlanid 15 acceptframetypes all ingressfiltering true
$modify gvrp port info portid 2 portvlanid 15 acceptframetypes all ingressfiltering true

Спасибо Алексею Гакало.
За участие отдельное спасибо rkorolev.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 12:00 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
А как пробросить 2 vlan'a ?
ведь команда
Код:
modify gvrp port info portid 23 portvlanid 100 acceptframetypes all ingressfiltering true

задает только 1 vlan

_________________
DGS-3627G
DGS-3120, DGS-3120-24SC
DGS-3100
DGS-1210-28/ME, DGS-1210-10P
History: DAS-3216/48, DWL-7700AP, DGS-1248T, DES-3526, DES-3028...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 12:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
Пробросить 2 VLAN откуда и куда
Если порт антеговый, на нем в принципе по 802.1q не может быть больше 1 VLAN.

Или вы про GVRP? ( прозрачную прокидку нескольких динамических виланов).
Так выше перечисленные команды относились только к 802.1q ( хоть там и присутствует упоминание GVRP)

_________________
С уважением, Гакало Алексей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 12:38 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
Динамические виланы не интересуют...
На 385 (Uplink) висят 3 вилана....
1,2,3
Код:
Vilan   PortUntagged  Port Tagged
  1        24,385               
  2         1-23          385
  3                      24,385


Прописываю соответствующие виланы:
modify vlan statiс vlanid 1 untaggedports 24 385 egressports 24 385
modify vlan statiс vlanid 2 untaggedports 1 2...23 egressports 1 2...23 385
modify vlan statiс vlanid 3 egressports 24 385

Делаю чтоб клиенты общались с uplink портом (иначе они не видят кто на uplink порте сидит):
modify gvrp port info portid 1 portvlanid 2 acceptframetypes all ingressfiltering true
...
modify gvrp port info portid 23 portvlanid 2 acceptframetypes all ingressfiltering true

Теперь как пробросить 3 вилан с uplink на клиентский 24 ?

_________________
DGS-3627G
DGS-3120, DGS-3120-24SC
DGS-3100
DGS-1210-28/ME, DGS-1210-10P
History: DAS-3216/48, DWL-7700AP, DGS-1248T, DES-3526, DES-3028...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 12:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
У вас на 24 порту находится ADSL оборудование которое может понимать теги ( т.е поднимать несколько виланов) ?
Или ADSL модем в режиме моста + коммутатор с несколькими виланами?

Вы сконфигурировали в VLAN 24 порт в VLAN3 как теговый.

а)Если необходимо было прокинуть несколько виланов,то порт должен быть теговым во всех

modify vlan statiс vlanid 1 egressports 24 385
modify vlan statiс vlanid 3 egressports 24 385

modify gvrp port info portid тогда вообще не имеет никакого значения.

б) если необходимо повесить клиентское оборудование,то необходимо выбрать в каком же он все такие вилане
( порт может быть антеговым только в 1 вилане)
Для 3 вилана тогда:
modify vlan statiс vlanid 1 untaggedports 385 egressports 385
modify vlan statiс vlanid 1 untaggedports 24 egressports 24 385
modify gvrp port info portid 24 portvlanid 3 acceptframetypes all ingressfiltering true

_________________
С уважением, Гакало Алексей


Последний раз редактировалось Alexey Gakalo Чт авг 20, 2009 13:13, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 13:10 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
У меня ADSL модем в режиме моста + коммутатор с несколькими виланами

3 вилан тэговый... для двух портов...

без modify gvrp port info portid... 2 вилан не работает... т.е. трафик с 3895 не попадает на клиентские порты...!

modify vlan statiс vlanid 1 egressports 24 385 - первый вилан разве может быть теговым если если на него с коммутатора он идет как untagged ?
и подать клиенту через ADSL нужно как untagged...

_________________
DGS-3627G
DGS-3120, DGS-3120-24SC
DGS-3100
DGS-1210-28/ME, DGS-1210-10P
History: DAS-3216/48, DWL-7700AP, DGS-1248T, DES-3526, DES-3028...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 13:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
lioncub писал(а):
У меня ADSL модем в режиме моста + коммутатор с несколькими виланами

3 вилан тэговый... для двух портов...

без modify gvrp port info portid... 2 вилан не работает... т.е. трафик с 385 не попадает на клиентские порты...!

modify vlan statiс vlanid 1 egressports 24 385 - первый вилан разве может быть теговым если если на него с коммутатора он идет как untagged ?
и подать клиенту через ADSL нужно как untagged...


Это не правильно:
Код:
Код:
Vilan   PortUntagged     Port Tagged
  1                            24,385               
  2             1-23          385
  3             24             385

Правильно так
Код:
Vilan   PortUntagged     Port Tagged
  1                              24,385 
  2           1-23             385
  3                              24,385

В этом случае 1 и 3 виланы прокидываются до коммутатора на 24 порту ( через ADSL модем в мосте)
2 вилан на все остальные порты DSLAM (1-23)

Команды в этмо случае такие
modify vlan statiс vlanid 1 egressports 24,385
modify vlan statiс vlanid 3 egressports 24 385
modify gvrp port info portid 24 acceptframetypes tagged
modify vlan statiс vlanid 2 untaggedports 1 2...23 egressports 1 2...23 385
modify gvrp port info portid 1 portvlanid 2 acceptframetypes all ingressfiltering true
.......
modify gvrp port info portid 23 portvlanid 2 acceptframetypes all ingressfiltering true

_________________
С уважением, Гакало Алексей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 13:53 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
а со стороны коммутаторов 1 вилан так и оставлять untagged?
Или все сделать tagged?

_________________
DGS-3627G
DGS-3120, DGS-3120-24SC
DGS-3100
DGS-1210-28/ME, DGS-1210-10P
History: DAS-3216/48, DWL-7700AP, DGS-1248T, DES-3526, DES-3028...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 13:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
lioncub писал(а):
а со стороны коммутаторов 1 вилан так и оставлять untagged?
Или все сделать tagged?


Tagged только тagged ( для обоих виланов 1 и 3).

_________________
С уважением, Гакало Алексей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 15:23 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
т.е. дслам не может подавать 2 раличных untagged вилана и на тех же портах где untagged еще и tagged, не зависмо от портов. Я правильно понимаю?

ps неправильно!

Сделал так... и все работает
V=1 U=24 T=385
V=2 U=1-23 T=385
V=3 T=24,385
V -vilan, U -untagged, T -tagged

т.е. uplink не имеет untagged

_________________
DGS-3627G
DGS-3120, DGS-3120-24SC
DGS-3100
DGS-1210-28/ME, DGS-1210-10P
History: DAS-3216/48, DWL-7700AP, DGS-1248T, DES-3526, DES-3028...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 17:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
lioncub писал(а):
т.е. дслам не может подавать 2 раличных untagged вилана и на тех же портах где untagged еще и tagged, не зависмо от портов. Я правильно понимаю?

ps неправильно!

Сделал так... и все работает
V=1 U=24 T=385
V=2 U=1-23 T=385
V=3 T=24,385
V -vilan, U -untagged, T -tagged

т.е. uplink не имеет untagged


Почитайте про 802.1Q, и (извините) не пишите глупостей...
Порт может быть тегированным во всех возможных VLAN (так называемый "транковый" порт), нетегированным - только в каком то одном VLAN (принадлежность определяется PVID).

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 35


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB