faq обучение настройка
Текущее время: Пн июл 21, 2025 18:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: VLAN Trunking - как на 3526?
СообщениеДобавлено: Вт мар 03, 2009 05:35 
Не в сети

Зарегистрирован: Вт мар 03, 2009 05:21
Сообщений: 4
Откуда: Владивосток
Доброго дня, коллеги!

Столкнулся с ситуацией: в стойке имеем 4 свитча, 3 (1228, 3526, 3326) - звездой от 4го (еще один 3526).
3526 аплинкован в рутер CISCO, на 0/0 интерфейсе которого поднят NAT (static). На этом самом 3526 поднято 3 VLAN, 01-02-03 порты для 1го, 05- для второго, 06- для третьего.

ЗАДАЧА: шлюзом для клиентских компов со всех 3-х VLANов должен быть интерфейс 0\0 рутера, то есть надо по одному порту 3526 пускать траф с 3-х VLAN. В CISCO-устройствах есть такое понятие как VLAN Trunk, но доставлять в маршрутизатор SWITCH-модуль не хочеться.

ВОПРОС: Как реализовть на коммутатор 3526 перенаправление трафика с портов нескольких VLAN на один?

_________________
Наша служба и опасна и трудна...
И пока все пашет - абсолютно не видна...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 08:06 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Что-то вы всё в одну кучу смешали.
Если вы разделили сеть на VLAN, то один интерфейс на циске поднять на все VLAN нельзя. Необходимо для каждого VLAN создать свой интерфейс. На циско роутере это будет выглядеть так:
Код:
int fa0/0.2
 encapsulation dot1Q 2
 ip address 85.21.208.37 255.255.255.254
 no ip proxy-arp
end

На длинке соответственно в сторону циски отправить все три VLANа.

Если же вам нужен один интерфейс на всех, но необходимо ограничение трафика по портам, то VLANы вам вообще не нужны. Воспользуйтесь Traffic Segmentation.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 10:55 
Не в сети

Зарегистрирован: Вт мар 03, 2009 05:21
Сообщений: 4
Откуда: Владивосток
Понял, спасибо!

А теперь вопрос 2 :):

как
Цитата:
На длинке соответственно в сторону циски отправить все три VLANа
???

_________________
Наша служба и опасна и трудна...
И пока все пашет - абсолютно не видна...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 13:16 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
отправить их по порту к циске тегерированными


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 14:45 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
terrible писал(а):
отправить их по порту к циске тегерированными

т.е. добавить нужные порты в нужные VLAN как tagged.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 16:12 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
а на циске создать интерфейсы:
Код:
int fa 0/0.VID
 encap dot1q VID

для каждого VLAN ("VID" заменить на номер тега) ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 04, 2009 03:42 
Не в сети

Зарегистрирован: Вт мар 03, 2009 05:21
Сообщений: 4
Откуда: Владивосток
Коллеги, извините за назойливость, но пока ничего не получается.

Что сделали: :

1. со стороны D-Link:
на три порта (1,8,9) прописали

create vlan 4094
config vlan 4094 add tagged 1,

[vlan 4095 - порт 8, vlan 4096-порт 9]
2. Со стороны 2811:

interface FastEthernet0/0
ip address 192.168.50.1 255.255.255.240
ip nat inside
no ip virtual-reassembly
duplex auto
speed auto
source template WORD
!
interface FastEthernet0/0.4094
encapsulation dot1Q 4094
ip address 192.168.50.17 255.255.255.240
no ip proxy-arp
!
interface FastEthernet0/0.4095
encapsulation dot1Q 4095
ip address 192.168.50.33 255.255.255.240
no ip proxy-arp
interface FastEthernet0/0.4096
encapsulation dot1Q 4096
ip address 192.168.50.49 255.255.255.240
no ip proxy-arp

Но при этом у меня с машин, подключенных к свитчу пингуется только подсеть, обьявленная на ИНТЕРФЕЙСЕ fa0/0 (50.0/28.). (то есть в коммутатор на порт 1 подключена АРМ с настройками IP 192.168.50.2, GW 192.168.50.1)
Сабинтерфейсы молчат (то есть ping 192.168.50.33 с циски проходит (еще бы :)), а со стороны свича субинтерфейсы молчат (АРМ с IP 192.168.50.18, GW 192.168.50.17)).

Что мы делаем не так? :))

_________________
Наша служба и опасна и трудна...
И пока все пашет - абсолютно не видна...


Последний раз редактировалось gregz Ср мар 04, 2009 10:08, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 04, 2009 08:31 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
gregz писал(а):
Коллеги, извините за назойливость, но пока ничего не получается.

Что сделали: :

1. со стороны D-Link:
на три порта (1,8,9) прописали

create vlan 4094
config vlan 101 add tagged 1,

[vlan 4095 - порт 8, vlan 4096-порт 9]

skip

Что мы делаем не так? :))

что это? ничего не понял. можно нормально вывести текущие настройки VLAN ?? в какой порт втыкаетесь и т.п.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 04, 2009 10:08 
Не в сети

Зарегистрирован: Вт мар 03, 2009 05:21
Сообщений: 4
Откуда: Владивосток
А что там не так? :)

Используем 5 портов, 1,2,3,8,9.

Из них 1-2-3 - Это VLAN 4094.

Создаем его методом create vlan 4094

Теггим порты методом config vlan 4094 add tagged 1-3

То же самое делаем с портами 8 и 9 и VLAN 4095 и 4096 с соответственно. Больше ничего не прописываем. Что необходимо сделать еще?

_________________
Наша служба и опасна и трудна...
И пока все пашет - абсолютно не видна...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 04, 2009 11:18 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
А проверяете как? Втыкаете комп во второй порт? 802.11q сетевуха поддерживает? настроили тегирование в 4094 VLAN для этого порта?
если на все эти вопросы ответ нет, то понятно дело, что все пакеты с вашего компа заворачиваются в default VLAN и в нетегированном виде идут на мурку.

По умолчанию на всех сетевухах трафик идёт без тегов. А на тех, что не поддерживают 802.11q только так и никак иначе (впрочем в linux и *BSD это можно спокойно реализовать).

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 08, 2009 14:16 
Не в сети

Зарегистрирован: Вт фев 06, 2007 12:12
Сообщений: 159
gregz писал(а):
Создаем его методом create vlan 4094


А проверяете что создалось? По этой команде он сам тэг выберет.
Нужно create vl 4094 tag 4094.

Потом в порты 1-3 нужно отдавать untag (если там клиенты конечно)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Продолжение темы vlan trunking в 3526
СообщениеДобавлено: Ср дек 16, 2009 18:39 
Не в сети

Зарегистрирован: Ср дек 16, 2009 18:31
Сообщений: 4
В продолжение темы:
Посмотрел документацию, не нашел об этом ни слова.

Схема сейчас:
switch1 <--> 3526 <--> switch2

На switch1 и swtich2 много статически прописаных вланов, которые тегированными ходят сквозь 3526. Сейчас также приходится статически прописывать эти вланы и на 3526.

Так всё-таки есть ли в 3526 vlan trunking? GVRP не предлагать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Продолжение темы vlan trunking в 3526
СообщениеДобавлено: Чт дек 17, 2009 00:25 
Не в сети

Зарегистрирован: Пн сен 24, 2007 19:07
Сообщений: 133
Откуда: Москва
именно vlan_trunk нет...
а вот на младших сериях есть .) на том же des3010g, и на некоторых старших... dgs320010 например


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB