faq обучение настройка
Текущее время: Сб июл 26, 2025 10:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: соединение два DSL-500T через DSLAM
СообщениеДобавлено: Чт сен 14, 2006 16:15 
Не в сети

Зарегистрирован: Чт сен 14, 2006 16:09
Сообщений: 1
Откуда: Tashkent
Подскажите пожайлуста как можно включить передачу трафика
между двумя модемами DSL-500T которые подключены к DSLAM DAS-3248

В инет ходят оба а вот друг друга не видят

Можно ли организовать связь между модемами через DSLAM ?

Заранее спасибо !!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 14, 2006 18:43 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 19:34
Сообщений: 80
Откуда: Кубинка
Если нужно чтобы DAS-3248 работал как обычный коммутатор, т.е. компьютеры подключенные к каждому их ADSL портов видели друг друга то и то что к eth подключено:
1) порты должны находиться в одной VLAN (по умолчанию так и есть)
2) нужно включить режим VLAN - unrestricted вот такой командой (если Вы не настраивали по другому VLAN):
modify vlan static vlanname Default-Vlan bridgingmode Unrestricted


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 13, 2006 14:25 
Не в сети

Зарегистрирован: Пт окт 13, 2006 14:21
Сообщений: 18
Откуда: Perm
А как сделать так, чтобы клиенты на 2-х поратх видели друг друга, а остальные не видели?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 13, 2006 17:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Snovikov-perm писал(а):
А как сделать так, чтобы клиенты на 2-х поратх видели друг друга, а остальные не видели?

Для того, чтобы реализовать такую схему, нужно создать еще один VLAN и включить в него эти два порта. Что стоит у вас за DSLAM??? Коммутатор? VLAN поддерживает??

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 16, 2006 09:12 
Не в сети

Зарегистрирован: Пт окт 13, 2006 14:21
Сообщений: 18
Откуда: Perm
у нас стоит дслам DAS-3248 он воткнут в каталист 2950


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 16, 2006 09:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Последний вопрос перед описанием решения задачи: на DAS-3248 существует только default VLAN?? Никаких дополнительных VLAN не создавали??

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 16, 2006 10:28 
Не в сети

Зарегистрирован: Пт окт 13, 2006 14:21
Сообщений: 18
Откуда: Perm
включали дополнительный влан 40 для того чтобы по части портов было возможно подключение pppoe пользователей.
когда включили дефолтовый влан как прописано в теме, то к клиентом полетело очень много мусора и скорости очень упали


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 16, 2006 13:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Пожалуйста, предоставьте мне подробную схему вашей сети и задачи. Какой именно мусор наблюдается на клиентских портах после изменения bridgingmode??

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 16, 2006 14:40 
Не в сети

Зарегистрирован: Пт окт 13, 2006 14:21
Сообщений: 18
Откуда: Perm
маршрутизатор cisco - коммутатор catalyst - dslam.
на дслам выданна сеть 64 адреса, на все кроме нескольких портов стоит запрет на проход только 1 конкретного ip.
на последних портах запрет снят, через эти порты подключены серые сети, в котрые через pppoe выдается интернет (сервером доступа служит as5300 которая включенна в один коммутатор с дсламом.
так вот после включения общего влана почему-то летят вирусы (видимо просто в сети есть зараженные компьютеры).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 16, 2006 15:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Суть в следующем (если начинать с нуля):
На DSLAM нужно создать 2 VLAN:

$ create vlan static vlanname vlan10 vlanid 10 egressports 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 23 24 25 26 27 28 29 30 31 - 48 385
Обратите внимание, что 21 и 22 порты в этом примере не присутствуют (они находятся во втором VLAN).

$ create vlan static vlanname vlan20 vlanid 20 egressports 21 22 385

После этого нужно изменить PVID на портах:
$ modify gvrp port info portid 1 portvlanid 10
...
...
$ modify gvrp port info portid 48 portvlanid 10
$ modify gvrp port info portid 385 portvlanid 10

Тоже самое делаем для 20-го VLAN:
$ modify gvrp port info portid 21 portvlanid 20
$ modify gvrp port info portid 22 portvlanid 20

Изменяем режим бриджинга для 20-го VLAN:
$ modify vlan static vlanid 20 bridgingmode unrestricted

Далее нужно создать два VLAN на коммутаторе Cisco (с VID 10 и 20).
После этого все пользователи смогут выходить в Интернет, а 21 и 22 порты также смогут общаться между собой.

Что касается вирусной активности, то при режиме бриджинга unrestricted этого не избежать. Если знаете порты, которые открывают эти приложения, можно сделать блокировку этих портов с помощью фильтрующих правил (хотя проще будет заставить абонентов лечиться).
Если что либо не понятно по этому посту, спрашивайте - отвечу.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB