faq обучение настройка
Текущее время: Вт авг 12, 2025 21:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Не пингуется интерфейс DES-2110.
СообщениеДобавлено: Ср фев 14, 2007 21:06 
Не в сети

Зарегистрирован: Чт янв 26, 2006 00:05
Сообщений: 65
Откуда: Odessa
Есть сабж, с прошивкой des-2110v3-00-18.HEX.
На свитче настроены три влана, подключенные к первым трем портам
Через гигабитный алинк теггированные вланы собираются на шлюзе этих трех подсетей.
Так вот, машинки из подсетей прекрасно пингуют шлюз и выходят через него в инет.
А свитч пингуется только с машинок одного влана, в котором IP свитча прописан. Со шлюза пинг на свитч не проходит :(

Имхо, свитч не теггирует пакеты с IP интерфейса свитча...
Как побороть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 14, 2007 22:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Коммутатор и должен пинговаться только в Management VLAN-е. Или Вы имеете ввиду что он не пингуется с интерфейса шлюза, который тоже в Management VLAN-е находится?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 14, 2007 23:33 
Не в сети

Зарегистрирован: Чт янв 26, 2006 00:05
Сообщений: 65
Откуда: Odessa
Demin Ivan писал(а):
Коммутатор и должен пинговаться только в Management VLAN-е. Или Вы имеете ввиду что он не пингуется с интерфейса шлюза, который тоже в Management VLAN-е находится?


Нет, интерфейс свитча не в Менеджмент Влане.
Из локалки шлюз пингуется.
К тому же интерфейс 1226G пингуется прекрасно со шлюза вне зависимости от принадлежности этого IP от Влана.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 14, 2007 23:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Правильно, потому что DES-1226G такой функции не имеет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 14, 2007 23:56 
Не в сети

Зарегистрирован: Чт янв 26, 2006 00:05
Сообщений: 65
Откуда: Odessa
Demin Ivan писал(а):
Правильно, потому что DES-1226G такой функции не имеет.


Мне надо, чтобы 2110 отвечал, как 1226G.
Ибо от гигового порта 2110 идет оптика, по которой можно пустить только три влана (таковы условия договора с транспортом).

Такое как-то можно сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 14, 2007 23:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет DES-21XX может отвечать только в одном Management VLAN-е. Это наоборот делалось из соображений безопасности.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 15, 2007 00:06 
Не в сети

Зарегистрирован: Чт янв 26, 2006 00:05
Сообщений: 65
Откуда: Odessa
Demin Ivan писал(а):
Нет DES-21XX может отвечать только в одном Management VLAN-е. Это наоборот делалось из соображений безопасности.


Перемудрили, однако.
В 1226G я мог выделить специальный влан для свитчей и гонять по нему спокойно snmp-трафик.
А пользователи не могли попасть в этот влан, ибо шлюз на FreeBSD не пускал их.

Теперь мне придется делать один из трех вланов "менеджмент".
И, судя по всему, фича вроде использования части портов 2110 в качестве тупого свитча не пройдет...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 15, 2007 00:31 
засунь оба свича в один управляющий влан, а пользователей в другой, таким образом у тебя пользователи не будут видеть свичи


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 15, 2007 01:20 
Не в сети

Зарегистрирован: Чт янв 26, 2006 00:05
Сообщений: 65
Откуда: Odessa
fox[chg] писал(а):
засунь оба свича в один управляющий влан, а пользователей в другой, таким образом у тебя пользователи не будут видеть свичи


Я найду способ изолировать пользователей, даже в пределах одного влана.
Просто, мне очень не понравился подобный механизм "безопасности" в 2110.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 15, 2007 10:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите пожалуйста ваш телефон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 16, 2007 18:14 
Не в сети

Зарегистрирован: Чт янв 26, 2006 00:05
Сообщений: 65
Откуда: Odessa
Сделал интерфейс в менеджмент влан.
И теперь через менеджмент влан клиентским машинам не проходят UDP пакеты, в частности, ответы от DNS.- серверы.
На шлюзе видны запросы и посылаются ответы, но до клиентов они не доходят.

Это баг или так задумано?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 16, 2007 18:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы имеете ввиду что клиентам в отличных от Management VLAN-ах не проходят ответы от DNS находящегося в Management VLAN-е.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 16, 2007 18:47 
Не в сети

Зарегистрирован: Чт янв 26, 2006 00:05
Сообщений: 65
Откуда: Odessa
Demin Ivan писал(а):
Вы имеете ввиду что клиентам в отличных от Management VLAN-ах не проходят ответы от DNS находящегося в Management VLAN-е.


Только что сменил у клиентов Влан.
Тоже самое, не работает.
ДНС-сервер - мультихомед, смотрит еще в десяток вланов, в том числе наш менеджмент влан.
ДНС сервер им отсылает ответы на запросы о IP домена, но клиенты их не получают.
Причем реверс IP у клиентов отображается...

P.S. доступ к веб-интерфейсу свитча есть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 16, 2007 22:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пришлите пожалуйста графическую схему сети и конфиг файл коммутатора по почте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 18, 2007 19:07 
Не в сети

Зарегистрирован: Чт янв 26, 2006 00:05
Сообщений: 65
Откуда: Odessa
Demin Ivan писал(а):
Пришлите пожалуйста графическую схему сети и конфиг файл коммутатора по почте.


Отправил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 100


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB