faq обучение настройка
Текущее время: Ср июл 30, 2025 11:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DES-3528 QinQ левый трафик
СообщениеДобавлено: Ср янв 13, 2010 18:31 
Не в сети

Зарегистрирован: Чт май 18, 2006 15:32
Сообщений: 49
Откуда: Saint-Petersburg
Добрый день!

Я уже создавал тему по этой проблеме, но ответа ни одного не получил. Попробую описать ее по другому.

Есть свитч DES-3528. На нем включен qinq.


Код:
DES-3528:5#sh sw
Command: show switch

Device Type       : DES-3528 Fast Ethernet Switch
IP Address        : 172.16.50.3 (Manual)
VLAN Name         : ptp
Subnet Mask       : 255.255.255.0
Default Gateway   : 172.16.50.1
Boot PROM Version : Build 1.00.B006
Firmware Version  : Build 2.00.B027
Hardware Version  : A1

DES-3528:5#show config current_config
Command: show config current_config

# VLAN

enable pvid auto_assign
config vlan default delete 1-28
config vlan default advertisement enable
create vlan ptp tag 912
config vlan ptp add tagged 26
config vlan ptp add untagged 1-2,25 advertisement disable
enable qinq
disable gvrp
config gvrp nni_bpdu_addr dot1ad
disable asymmetric_vlan
disable vlan_trunk
config port_vlan 1-2,25 gvrp_state disable ingress_checking enable acceptable_frame admit_all pvid 912
config port_vlan 3-24,26-28 gvrp_state disable ingress_checking enable acceptable_frame admit_all pvid 1

# SUBNETVLAN

config vlan_precedence port 1-28 mac_based_vlan

# PROTOCOL_VLAN

# QINQ

config qinq inner_tpid 0x8100
config qinq ports 1-24,26-28 role nni missdrop disable outer_tpid 0x8100
config qinq ports 1-28  add_inner_tag disable
config qinq ports 1-28  vlan_preservation enable
config qinq ports 25 role uni missdrop disable outer_tpid 0x8100
create vlan_translation ports 25 cvid 109 add svid 912 priority -1
create vlan_translation ports 25 cvid 222 add svid 912 priority -1
create vlan_translation ports 25 cvid 910 add svid 912 priority -1


Свитч управляется, соответственно с первого или второго портов.

Проблема в том, что трафик, который "входящий" на порт 25 и предназначенный для порта 26, дублируется на порт 1 и 2.

Вот dump трафика с ноутбука, подключенного ко 2 порту (трафик примерно 16Мбит/с) :
Код:
17:31/satellite#tcpdump -ni rl0 -X
17:27:09.830072 IP xx.xx.xx.xx.16947 > 93.100.158.75.60130: UDP, length 1464
        0x0000:  038e 0800 4500 05d4 6869 0000 7d11 3060  ....E...hi..}.0`
        0x0010:  xxxx xxxx 5d64 9e4b 4233 eae2 05c0 df49  _.C.]d.KB3.....I
        0x0020:  8bf8 4a89 4b4d d839 0004 d6cd 0070 1822  ..J.KM.9.....p."
        0x0030:  ab00 00fc 8e0f 72b0 aa04 8484 9166 d826  ......r......f.&
        0x0040:  bab3 4d00 7d21 0b25 6884 645e 26f1 7657  ..M.}!.%h.d^&.vW
        0x0050:  c866                                     .f
17:27:09.830195 IP yy.yy.yy.yy.56770 > 188.242.66.53.35691: . 26280:27740(1460) ack 1 win 65535
        0x0000:  038e 0800 4500 05dc 35bf 4000 7c06 274d  ....E...5.@.|.'M
        0x0010:  yyyy yyyy bcf2 4235 ddc2 8b6b dd1f 0680  >.^2..B5...k....
        0x0020:  ed48 1fb0 5010 ffff 1027 0000 7176 e0f9  .H..P....'..qv..
        0x0030:  55e4 8e08 03d8 aa2b b0b4 9688 d656 e64e  U......+.....V.N
        0x0040:  60c8 184a b475 f232 ff4d ddb0 907d fb15  `..J.u.2.M...}..
        0x0050:  286f                                     (o
.......

На сколько я понял, "0x0000: 038e" означает 910 vlan.

Можно ли решить данную проблему и почему вообще возникает такая ситуация?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 13, 2010 19:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Так в чём проблема? У Вас эти порты тоже NNI и тоже в этом VLAN-е. Так почему не должно дублироваться? Уберите их из 912-го VLAN-а.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 13, 2010 19:38 
Не в сети

Зарегистрирован: Чт май 18, 2006 15:32
Сообщений: 49
Откуда: Saint-Petersburg
Demin Ivan писал(а):
У Вас эти порты тоже NNI

Я пробовал ставить UNI. Ничего не меняется. (это тоже странно)

Цитата:
и тоже в этом VLAN-е. Так почему не должно дублироваться?
Уберите их из 912-го VLAN-а.


Как тогда им управлять? А главное, как управлять вторым DES-3528, который подключен к этому в 26 порт и находится очень удаленно?

PS Посмотрите, пож-та, пост:
viewtopic.php?t=115575&highlight=


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 13, 2010 19:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите пожалуйста в личку Ваш телефон.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB