Artem Kolpakov писал(а):
На стенде с DGS-1500-52 у меня ситуация не подтверждается на прошивке 2.10.002, маршрутизация между клиентскими vlan есть, в Интернет - есть.
Пока тестировал наткнулся на следующее поведение:
1. интерфейс ipif System не участвует в маршрутизации пока через него не пропишешь дефолтный маршрут.
2. Также не удалось создать три дополнительных ip интерфейса (добавил только два, всего получилось 3).
3. Fixed: После обновления на 2.10.004 маршрутизация между vlan работает.
Обновился до прошивки 2.10.B007. Напоминаю, на всех устройствах коммутатор прописан как gw согласно ip vlan.
1. Маршрут прописан, это сразу понятно было, так как без него не работает. Непонятно, зачем gateway нужен в System Settings, после этого обновления не проверял.
IPv4 Address Netmask Gateway Metric Protocol Backup Status
0.0.0.0 0.0.0.0 192.168.0.1 100 Static Primary Active
2. После обновления 4 интерфейс добавился, проверил vlan работает. Вопрос закрыт.
3. Похоже действительно маршрутизация между vlan заработала, по крайней мере на устройствах с одним линком. Но вопрос не закрыт.
Не работает маршрутизация между vlan, если устройство (NAS) подключено через два линка с использованием LACP. LACP настроен на коммутаторе и на NAS. Включается маршрутизация только после того, как в одном vlan с NAS, подключаешься к NAS, пингуешь c NAS коммутатор-gateway, после этого NAS становится доступным из других vlan. Уточняю, если в одном vlan c NAS, пропинговать NAS или зайти на него, то он не будет доступен из других vlan. Необходимо именно зайти на него и пропинговать коммутатор-gw, либо устройство из другого vlan, того все работает.
Что странно, казалось бы маршрутизация между vlan работает, проверено на устройствах с одним линком. Но если пинговать NAS в vlan3, из vlan1 (default)
ping 192.168.3.3 -t
Обмен пакетами с 192.168.3.3 по с 32 байтами данных:
Ответ от 192.168.0.1: Превышен срок жизни (TTL) при передаче пакета.
Ответ от 192.168.0.1: Превышен срок жизни (TTL) при передаче пакета.
Ответ от 192.168.0.1: Превышен срок жизни (TTL) при передаче пакета.
Статистика Ping для 192.168.3.3:
Пакетов: отправлено = 3, получено = 3, потеряно = 0
(0% потерь)
А также из vlan4 (заработавшим 4-м интерфейсом)
ping 192.168.3.3
PING 192.168.3.3 (192.168.3.3) 56(84) bytes of data.
From 192.168.0.1 icmp_seq=1 Time to live exceeded
From 192.168.0.1 icmp_seq=2 Time to live exceeded
From 192.168.0.1 icmp_seq=3 Time to live exceeded
From 192.168.0.1 icmp_seq=4 Time to live exceeded
--- 192.168.3.3 ping statistics ---
4 packets transmitted, 0 received, +4 errors, 100% packet loss, time 3004ms
То почему-то пакеты все равно идут на router dir-620. Казалось бы метрика на коммутаторе всегда должна быть меньшей и приоритетной для локального ip и все пакеты должны идти в vlan с этим ip (интерфейсом).
Artem Kolpakov писал(а):
По пункту 2 я отпишу в ШК.
попробуйте у себя создать третий интерфейс и заменить им ipif System, поменяв соответственно настройки маршрутизации.
Проверьте правильность указания default gateway для хостов. Обновите прошивку на DIR-620.
Также повторюсь, пунтк 2 решен, прошивка на DIR-620 последняя (пробывал 3 различные)
Artem Kolpakov писал(а):
Аппаратным ограничением является тот факт, что нет возможности произвести пинг до шлюза соседней подсети, который настроен на этом же коммутаторе.
То есть, допустим, из vlan 2 невозможно произвести пинг до шлюза vlan 3.
Да, к сожалению, много устройств так работают.