faq обучение настройка
Текущее время: Ср июл 30, 2025 09:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: 2 VLAN на порту ?
СообщениеДобавлено: Ср фев 02, 2011 16:30 
Не в сети

Зарегистрирован: Ср дек 05, 2007 10:20
Сообщений: 12
Добрый день!

Ситуация такая:
1. Есть коммутаторы DLINK DGS-3100-48 и CISCO WS-3560G-48-TS-S
2. В CISCO приходит Интернет (скажем в порт Gi0/48).
3. DLINK и CISCO соединены между собой скажем портами Gi0/47.
4. На CISCO есть VLAN 100 (NET-1) и VLAN 200 (VLAN-2).
5. В DLINK воткнуто 3 сервера (SRV1, SRV2, SRV3 в порты Gi0/1-Gi0/3) своими IPMI-интерфейсами с реальным IP из NET-2 (VLAN 200).
6. При этом на одном из серверов (SRV1) один из физических интерфесов (скажем eth0) делится между внешней сетью (NET-1, VLAN 100) и IPMI (NET-2, VLAN 200), т.е. на нём прописано два IP, но из них только один IP "виден" операционной системе (CentOS), а второй задаётся в BIOS.
7. Нужно сделать так, чтобы 3 порта (Gi0/1-Gi0/3), в которые подключены эти серверы, были в NET-2 (VLAN 200) и этот VLAN 200 прокидывался на CISCO.
8. Одновременно нужно, чтобы порт Gi0/1, к которому подключен SRV1, был в NET-1 (VLAN 100) и тоже прокидывался на CISCO.

Сейчас мысли такие:
1. На CISCO делаем порт Gi0/47 транком, dot1q.
2. На DLINK делаем порт Gi0/47 транком.
3. Порты DLINK Gi0/1-Gi0/3 загоняем в VLAN 200 (NET-2).
4. На SRV-1 на интерфейсе eth0 поднимаем VLAN100, чтобы тегировался трафик операционной системой.

Вопрос такой - будет ли это работать как задумано ? Или порт Gi0/1 не примет тэгированный ОС пакет из VLAN100, т.к принадлежит VLAN200? И что делать в таком случае..

P.S. VLAN нужны для применения к ним ACL на CISCO.
P.P.S. Сори, если слишком сумбурно изложил требования :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 VLAN на порту ?
СообщениеДобавлено: Ср фев 02, 2011 17:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Gi0/1 делаете тегированым в одном влане (100) и нетегированым в другом.
Uplink до Cisco тегируете в обоих vlan.
Должно работать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 VLAN на порту ?
СообщениеДобавлено: Чт фев 03, 2011 12:27 
Не в сети

Зарегистрирован: Ср дек 05, 2007 10:20
Сообщений: 12
Артём, спасибо за ответ!

Т.е. правильно я понимаю:
1. DLINK Gi0/1-Gi0/3 in VLAN200, untagged
2. DLINK Gi0/1 in VLAN100, tagged
4. SRV1, eth0, VLAN100, tagged by CentOS
5. DLINK Gi0/47 in VLAN100 tagged, VLAN200 tagged
6. CISCO Gi0/47 trunk


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 VLAN на порту ?
СообщениеДобавлено: Чт фев 03, 2011 13:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Да, все верно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 VLAN на порту ?
СообщениеДобавлено: Пт фев 04, 2011 13:00 
Не в сети

Зарегистрирован: Ср дек 05, 2007 10:20
Сообщений: 12
Ещё вопрос..

Есть внешний IP для управления коммутатором DLINK (допустим 1.2.3.4)
На CISCO есть интерфейс VLAN100 с IP 1.2.3.1
Есть ACL, применённый к этому интерфейсу VLAN100.

1) Нужно ли менять на DLINK Management VLAN ID c 1(default) на 100? Чтобы он был виден с CISCO и из Интернета и к нему применяись фильтры из ACL для VLAN100.
2) И одновременно на CISCO на порту Gi0/47, в который воткнут DLINK, прописать switchport trunk native vlan 100 + switchport trunk allowed vlan 100,200?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 VLAN на порту ?
СообщениеДобавлено: Пт фев 04, 2011 13:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
1. Да, нужно
2. native vlan (cisco не будет тегировать этот vlan в принципе) можно не прописывать, главное пустите оба vlan между cisco и dlink.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 VLAN на порту ?
СообщениеДобавлено: Пт фев 04, 2011 17:26 
Не в сети

Зарегистрирован: Ср дек 05, 2007 10:20
Сообщений: 12
Что-то DLINK и CISCO не видят друг друга.

Т.е. из Интернета не доступен DLINK и SRV1, оба в VLAN100

В тоже время хосты из VLAN200 доступны.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 VLAN на порту ?
СообщениеДобавлено: Пт фев 04, 2011 17:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
интерфейсы коммутаторов в одном vlan? порты, соединяющие коммутаторы, с обоих сторон тегируются в этом vlan?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 VLAN на порту ?
СообщениеДобавлено: Пт фев 04, 2011 18:20 
Не в сети

Зарегистрирован: Ср дек 05, 2007 10:20
Сообщений: 12
В общем, всё заработало. Но непонятно что помогло...

По ссылке http://www.mmouse.ru/2009/12/10/obzor-d ... s-3100-48/ прочитал, что если меняется Management VLAN ID, то могут быть проблемы с CISCOю
Попробовал прописать config gvrp 1:47 pvid 100

Вот конфиг DLINK:

! BASIC IP
config ipif System ipaddress x.x.x.x/xx vlan NET-100
! VLAN
create vlan NET-100 tag 100
create vlan NET-200 tag 200
config vlan NET-100 add tagged 1:(17,47)
config vlan NET-200 add tagged 1:47
config vlan NET-200 add untagged 1:(5,7,17)
config gvrp 1:(5,7,17) pvid 200
config gvrp 1:47 pvid 100

здесь в порты 5 и 7 воткнуты KVM-интерфейсы серверов SRV2 и SRV3 из VLAN200
в 17 воткнут интерфейс SRV1, который одновременно и внешний порт сервера из VLAN100 и порт KVM-IP из VLAN200
на SRV1 этот порт тэгируется ОСью как VLAN100

порт 47 - соединён с портом 47 на CISCO

Конфиг порта CISCO:

interface GigabitEthernet0/47
switchport trunk encapsulation dot1q
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
spanning-tree bpduguard disable
spanning-tree link-type point-to-point
end


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 VLAN на порту ?
СообщениеДобавлено: Пт фев 04, 2011 18:27 
Не в сети

Зарегистрирован: Ср дек 05, 2007 10:20
Сообщений: 12
Вт ещё вычитал тут http://xgu.ru/wiki/VLAN

"Если порт тегирован для нескольких VLAN'ов, то в этом случае весь нетегированный трафик будет приниматься специальным родным VLAN'ом (native VLAN). С этим параметром (native, PVID, port VID) возникает больше всего путаницы. Например, свитчи Planet для правильной работы untagged порта требуют поместить порт в VLAN, задать режим порта untagged, и прописать этот же номер VLAN в PVID этого порта. HP ProCurve делают наоборот, tagged порт начинает работать как tagged только если поставить его PVID в "None"."


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 VLAN на порту ?
СообщениеДобавлено: Вс фев 06, 2011 12:56 
Не в сети

Зарегистрирован: Ср дек 05, 2007 10:20
Сообщений: 12
Вот ещё инфа:

"На DGS-3312SR логическим подобием понятию native vlan служит PVID. Устанавливается таковой в меню настройки GVRP. Саму функцию GVRP можно и не включать, но важно установить PVID на всех транковых портах DGS-3312SR, к которым подключены Cisco девайсы, равным Cisco native vlan. Метод научного тыка показал, что эти действия нужны только если подключаются друг к другу свитчи Cisco и D-Link. Двум D-link девайсам совершенно феолетово на эту настройку".


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 VLAN на порту ?
СообщениеДобавлено: Пн фев 07, 2011 12:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Хорошо, что разобрались!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 VLAN на порту ?
СообщениеДобавлено: Пн фев 07, 2011 16:23 
Не в сети

Зарегистрирован: Ср дек 05, 2007 10:20
Сообщений: 12
Да как бы не разобрались. Тупо сделали, как мужик посоветовал..

Что же делает команда "config gvrp 1:47 pvid 100" если gvrp так и остаётся выключено ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 VLAN на порту ?
СообщениеДобавлено: Пн фев 07, 2011 16:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Эта команда нетегированые пакеты, пришедшие на 47й порт, отправляет в vlan 100.
На cisco у вас vlan 100 идет как native, т.е. его пакеты, уходящие в порт 47, не тегируются. Приходя на порт dlink, т.к. он не тегирован, внутри коммутатора ему присваивается номер vlana равный pvid.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 VLAN на порту ?
СообщениеДобавлено: Пн фев 07, 2011 20:07 
Не в сети

Зарегистрирован: Ср дек 05, 2007 10:20
Сообщений: 12
Да дело в том, что на Cisco этот VLAN100 - один из ряда других и ничто не указывает, что он native.
Вы же сами сказали, что "native vlan (cisco не будет тегировать этот vlan в принципе) можно не прописывать, главное пустите оба vlan между cisco и dlink".

Настойки транк-порта я уже приводил:
interface GigabitEthernet0/47
switchport trunk encapsulation dot1q
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
spanning-tree bpduguard disable
spanning-tree link-type point-to-point
end

Кстати, на CISCO этот VLAN100 долго не поднимался, т.к. нет портов из этого VLAN на коммутаторе. Потом в какой-то момент всё заработало. Возможно, после команды с "pvid 100".

Хотелось бы разобраться - почему.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB