Доброго времени суток всем! Существует задача следующая, имеется DGS-3610 в ядре, а на агрегации (транзите) оборудование DGS-3324SR, на аксесе (на доме) DES-3526. Надо сделать управляющий vlan (management), vlan (IPTV), и vlan 2,3,4 и т.д. (то есть один дом это соответственно влан 2+IPTV+management, влан 3+IPTV+management). Думаю использовать технологию GVRP для проброса вланов через транзиты, на аксесе 3526 настроить ISM VLAN и на ядре в том числе. Тестировать непосредственно на работающем в сети оборудовании нет возможности соотвественно и нет права на ошибку. 1.) Собрал пока что тестовый стенд из 2 х коммутаторов DES 3526-3526. Вот что получилось: ****Begin config vlan default delete 1-26 //удаляем дефолтный влан create vlan management tag 777 // создаю управляющий влан с vid 777 config vlan management advertisment disable // не объявляю этот влан сonfig vlan management add tagged 25-26 /// к этим портам uplinkам подключено сетевое оборудование config vlan management add untagged 24 // сюда воткнут комп "сервер" config ipif System vlan management ipaddress 172.28.15.2/24 state enable // интерфейсу System присваиваю vlan с соответствующим IP *******создаем вланы create vlan user tag 2 /// заводим вланы под инет config vlan user add tagged 25-26 //отдаем эти вланы на тегированные порты config vlan user add untagged 1-8 // предположим сервер с инетом ******* create vlan user2 tag 3 // заводим вланы под инет config vlan user2 add tagged 25-26 //отдаем эти вланы на тегированные порты config vlan user2 add untagged 9-16 // предположим сервер с инетом ******* create vlan user3 tag 3 /// заводим вланы под инет config vlan user3 add tagged 25-26 //отдаем эти вланы на тегированные порты config vlan user3 add untagged 17 // предположим сервер с инетом *******создаем влан для тв create vlan iptv tag 999 config vlan iptv add tagged 25-26 config vlan iptv add untagged 21 // сюда воткнут сервер с мультикастом create ipif iptv 10.10.0.1/8 iptv state enable *******включаем IGMP enable igmp_snooping config igmp_snooping all state enable config igmp_snooping querier all state enable config multicast port_filtering_mode 21 filter_unregistered_groups //- 21 порт источник мультикаста //на 2 DES-3526// config vlan default delete 1-26 create vlan management tag 777 config vlan management advertisment disable сonfig vlan management add tagged 25-26 config ipif System vlan management ipaddress 172.28.15.3/24 state enable ****создаю влан для инета create vlan user3 tag 3 config vlan user add tagged 25 // тегированными будут аплинк порты config vlan user add untagged 1-24 //- юзерские компы ****Настраиваю ISM VLAN create igmp_snooping multicast_vlan iptv 999 config igmp_snooping multicast_vlan iptv add member_port 1-24 // члены рассылки config igmp_snooping multicast_vlan iptv add source_port 25 //источник config igmp_snooping multicast_vlan iptv replace_source_ip 10.10.0.2 state enable enable igmp_snooping // включаем глобально enable igmp_snooping multicast_vlan leave_timer 1 state enable config multicast port_filtering_mode 25 filter_unregistered_groups // описываем только источник Что имеем работает управляющий влан с 24 порта (ping идет нормально) и работает юзерский влан. IPTV не проверял завтра как пущу мультикаст. На данной стадии вопрос верно ли я настраиваю ISM VLAN и управляющий влан? Дайте совет! P.S. Просьба меня сильно не пинать и тему не удалять, считаю будет полезна для новичков. Сам занимаюсь с вланами впервые. Завтра опишу, что вышло когда мы добавляем транзит в виде DELL PC-6024. Спасибо Всем кто ответит!
|