faq обучение настройка
Текущее время: Ср авг 13, 2025 09:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: gvrp & des-3200
СообщениеДобавлено: Вт окт 12, 2010 12:55 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
Добрый день,

Есть кольцо из трех des-3200-18 соединенных между собой 17-18 портами и замкнуто на агрегаторе dgs-3612. Порты с 1 по 16 клиентские untag, 17-18 tag.

Первый коммутатор
Код:
disable asymmetric_vlan
enable pvid auto_assign
config vlan default delete 1-18
config vlan default advertisement enable
config vlan default add untagged 17-18                                         
create vlan vlan100 tag 100 advertisement
config vlan vlan100 add tagged 17-18
config vlan vlan100 add untagged 1-16
enable gvrp
config gvrp 1-16 state disable ingress_checking enable acceptable_frame admit_all pvid 100
config gvrp 17-18 state enable ingress_checking enable acceptable_frame admit_all pvid 1


второй и третий тоже самое только вланы 101 и 102.

агрегатор
Код:
enable pvid auto_assign
config vlan default delete 1-12                                                 
config vlan default add untagged 1-9,11
config vlan default advertisement enable
create vlan vlan100 tag 100
config vlan vlan100 add tagged 9,11 advertisement enable
create vlan vlan101 tag 101
config vlan vlan101 add tagged 9,11 advertisement enable
create vlan vlan102 tag 102
config vlan vlan102 add tagged 9,11 advertisement enable

enable gvrp
config gvrp 1-12 state enable ingress_checking enable acceptable_frame admit_all pvid 1

create ipif vlan100 10.1.1.1/24 vlan101 state enable
create ipif vlan100 10.1.2.1/24 vlan102 state enable
create ipif vlan100 10.1.3.1/24 vlan103 state enable


+ используется IPMB + DHCP SNOOP + RSTP

когда вланы прописаны статикой на всех свитчах все прекрасно работает, когда включаю GVRP ничего не работает.

вывод команды sh vlan
первый
Код:
Command: show vlan


VID             : 1           VLAN Name       : default
VLAN Type       : Static      Advertisement   : Enabled
Member Ports    : 17-18               
Static Ports    : 17-18               
Current Tagged Ports   :                     
Current Untagged Ports : 17-18               
Static Tagged Ports    :                     
Static Untagged Ports  : 17-18               
Forbidden Ports        :                     

VID             : 100         VLAN Name       : vlan100
VLAN Type       : Static      Advertisement   : Enabled
Member Ports    : 1-18               
Static Ports    : 1-18               
Current Tagged Ports   : 17-18               
Current Untagged Ports : 1-16               
Static Tagged Ports    : 17-18               
Static Untagged Ports  : 1-16               
Forbidden Ports        :                     
                                                                               
VID             : 101         VLAN Name       :
VLAN Type       : Dynamic     Advertisement   : Enabled
Member Ports    : 18                 
Static Ports    :                     
Current Tagged Ports   : 18                 
Current Untagged Ports :                     
Static Tagged Ports    :                     
Static Untagged Ports  :                     
Forbidden Ports        :                     

VID             : 102         VLAN Name       :
VLAN Type       : Dynamic     Advertisement   : Enabled
Member Ports    : 18                 
Static Ports    :                     
Current Tagged Ports   : 18                 
Current Untagged Ports :                     
Static Tagged Ports    :                     
Static Untagged Ports  :                     
Forbidden Ports        :                     


Total Entries  : 4


второй
Код:
Command: show vlan


VID             : 1           VLAN Name       : default
VLAN Type       : Static      Advertisement   : Enabled
Member Ports    : 17-18               
Static Ports    : 17-18               
Current Tagged Ports   :                     
Current Untagged Ports : 17-18               
Static Tagged Ports    :                     
Static Untagged Ports  : 17-18               
Forbidden Ports        :                     

VID             : 100         VLAN Name       :
VLAN Type       : Dynamic     Advertisement   : Enabled
Member Ports    : 17                 
Static Ports    :                     
Current Tagged Ports   : 17                 
Current Untagged Ports :                     
Static Tagged Ports    :                     
Static Untagged Ports  :                     
Forbidden Ports        :                     
                                                                               
VID             : 101         VLAN Name       : vlan101
VLAN Type       : Static      Advertisement   : Enabled
Member Ports    : 1-18               
Static Ports    : 1-18               
Current Tagged Ports   : 17-18               
Current Untagged Ports : 1-16               
Static Tagged Ports    : 17-18               
Static Untagged Ports  : 1-16               
Forbidden Ports        :                     

VID             : 102         VLAN Name       :
VLAN Type       : Dynamic     Advertisement   : Enabled
Member Ports    : 17                 
Static Ports    :                     
Current Tagged Ports   : 17                 
Current Untagged Ports :                     
Static Tagged Ports    :                     
Static Untagged Ports  :                     
Forbidden Ports        :                     

Total Entries  : 4


третий
Код:
Command: show vlan


VID             : 1           VLAN Name       : default
VLAN Type       : Static      Advertisement   : Enabled
Member Ports    : 17-18               
Static Ports    : 17-18               
Current Tagged Ports   :                     
Current Untagged Ports : 17-18               
Static Tagged Ports    :                     
Static Untagged Ports  : 17-18               
Forbidden Ports        :                     

VID             : 100         VLAN Name       :
VLAN Type       : Dynamic     Advertisement   : Enabled
Member Ports    : 17                 
Static Ports    :                     
Current Tagged Ports   : 17                 
Current Untagged Ports :                     
Static Tagged Ports    :                     
Static Untagged Ports  :                     
Forbidden Ports        :                     
                                                                               
VID             : 101         VLAN Name       :
VLAN Type       : Dynamic     Advertisement   : Enabled
Member Ports    : 17-18               
Static Ports    :                     
Current Tagged Ports   : 17-18               
Current Untagged Ports :                     
Static Tagged Ports    :                     
Static Untagged Ports  :                     
Forbidden Ports        :                     

VID             : 102         VLAN Name       : vlan102
VLAN Type       : Static      Advertisement   : Enabled
Member Ports    : 1-18               
Static Ports    : 1-18               
Current Tagged Ports   : 17-18               
Current Untagged Ports : 1-16               
Static Tagged Ports    : 17-18               
Static Untagged Ports  : 1-16               
Forbidden Ports        :                     

Total Entries  : 4


что я сделал не так и как заставить схему работать нормально?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 12, 2010 13:27 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
Судя по всему анонсы идут только в одну сторону, а именно, от 3200-18. От 3612 их нет. Видимо разочарую, но скажу что нужно на dgs-3612 иметь untag порты в виланах 100..102. Попробуй для теста пропиши какой-нибудь один и посмотри что получится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 12, 2010 14:22 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
согласно первой схемы где на dgs только tagged:
первый по 18 линковому порту видит вланы от dgs но не видит их от других свитчей.
второй по 17 линковому порту видит вланы только от третьего свитча.
а третий видит на обоих портах 17-18 влан от второго свитча и на 17 порту влан первого свитча от dgs. Мистика.

Сделал на dgs вланы untag ничего не изменилось


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 14, 2010 09:57 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
мда, похоже я один такой везучий.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 14, 2010 10:59 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
Цитата:
Сделал на dgs вланы untag ничего не изменилось

Здесь просто к существующей конфигурации добавлял untag порты в виланы 100..102?

config gvrp ingress_checking disable не пробовал включать ?


Последний раз редактировалось barguzin2 Чт окт 14, 2010 11:06, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 14, 2010 11:03 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
barguzin2,
Цитата:
Здесь просто к существующей конфигурации добавлял untag порты в виланы 100..102?

да

Цитата:
config gvrp ingress_checking disable не пробовал включать ?

пробовал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 14, 2010 11:17 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
ACLов никаких нет? Что еще посоветовать:
http://dlink.ru/ru/faq/62/188.html - попробуй собрать такую схему (только в последовательности 3200-3200-3612), добейся положительного результата, и дальше уже усложняй до своей конфигурации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 13:09 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
barguzin2 писал(а):
ACLов никаких нет?

нету, чистый свитч

barguzin2 писал(а):
Что еще посоветовать:
http://dlink.ru/ru/faq/62/188.html - попробуй собрать такую схему (только в последовательности 3200-3200-3612), добейся положительного результата, и дальше уже усложняй до своей конфигурации.

без кольца цепочка работает, с кольцом рассыпается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 13:58 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
так по сути кольцо в итоге сходится в эту же цепочку, только чуть длиннее 3200-3200-3612-3200, поэтому смотри на каком этапе (команде) все слетает, а там уже в техподдержку.

Еще пара моментов - прошивка свежая ?
config vlan default add untagged 17-18 - зачем магистральные порты в дефолтный вилан пихать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 14:04 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
barguzin2 писал(а):
поэтому смотри на каком этапе (команде) все слетает

честно говоря не понял. этап один, включаем кольцо ничего не работает, выключаем все работает.

barguzin2 писал(а):
Еще пара моментов - прошивка свежая ?

да

barguzin2 писал(а):
config vlan default add untagged 17-18 - зачем магистральные порты в дефолтный вилан пихать ?

дефолтный влан у меня управляющий, клиенты в своих вланах сидят


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 15:09 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
Нарисовал схему. Блин, так оно ведь все так и должно быть. Вывод команды sh vlan в первом посте показывает правильные данные. Получается что кольцо "рвется" между первым и вторым и получается такая цепочка:

P18[3200#2]P17--P18[3200#3]P17--P??[3612]P??--P18[3200#1]P17

Концы этой цепочки соеденены между собой, то там связь разовравана RSTP. Вот и получается что первый и второй получают анонсы чужих виланов только с одного порта, и только третий стоит посередине, поэтому имеет динамические виланы на обоих магистральных портах.

А в данном случае то всего и надо чтобы третий протащил через себя 101й вилан до второго. Что, собственно, у него и получилось, он принял анонсы VID-101 с обоих магистральных портов
Код:
третий

VID             : 101         VLAN Name       :
VLAN Type       : Dynamic     Advertisement   : Enabled
Member Ports    : 17-18               
Static Ports    :                     
Current Tagged Ports   : 17-18               
Current Untagged Ports :                     
Static Tagged Ports    :                     
Static Untagged Ports  :                     
Forbidden Ports        :           


И тогда вопрос - а что не работает то ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 10:34 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
похоже я ступил


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 10:39 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
Видимо ожидал увидеть все виланы (100-102) на всех 3200 на портах 17-18 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 10:42 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
да + при пересборках схемы убил dhcp relay и пытался проверить клиента на нерабочем свитче.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 10:45 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
Ясно. Ну, как говорится, разобрались и ладно...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 51


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB