faq обучение настройка
Текущее время: Вт июл 22, 2025 20:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Пн мар 21, 2011 14:17 
Не в сети

Зарегистрирован: Пн фев 14, 2011 02:15
Сообщений: 11
Здравствуйте, такой вопрос, есть 2 свитча des-3028 Firmware: Build 2.54.B05.
На обоих поднят ipif в 1 vlan. Свитчи соеденены между собой 25 портами. На 1 свитче порт 25 в tagged, а на другом, порт 25 в untagged, но пинги проходят. Как такое возможно? Как тегированный и нетегированный порты понимают друг друга? Заранее спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 21, 2011 14:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Приведите, пожалуйста, вывод команд sh vlan, sh ipif, sh gvrp с обоих коммутаторов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 21, 2011 15:10 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
vlan с vid = 1 - дефолтный, в него (по-умолчанию в gvrp) заворачивается весь нетегированный траффик. А у Вас как раз в нём и висят интерфейсы. СмЕните vlan управления - потеряете связь, при прочих равных.

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 25, 2011 09:08 
Не в сети

Зарегистрирован: Пн фев 14, 2011 02:15
Сообщений: 11
Denis Evgraphov писал(а):
Приведите, пожалуйста, вывод команд sh vlan, sh ipif, sh gvrp с обоих коммутаторов.

1 свитч:
VID : 1 VLAN Name : default
VLAN Type : Static Advertisement : Disabled
Member Ports : 27-28
Static Ports : 27-28
Current Tagged Ports :
Current Untagged Ports : 27-28
Static Tagged Ports :
Static Untagged Ports : 27-28
Forbidden Ports :

VID : 4 VLAN Name : clients
VLAN Type : Static Advertisement : Disabled
Member Ports : 1-23,27-28
Static Ports : 1-23,27-28
Current Tagged Ports : 27-28
Current Untagged Ports : 1-23
Static Tagged Ports : 27-28
Static Untagged Ports : 1-23
Forbidden Ports :

VID : 77 VLAN Name : banks
VLAN Type : Static Advertisement : Disabled
Member Ports : 24,27-28
Static Ports : 24,27-28
Current Tagged Ports : 27-28
Current Untagged Ports : 24
Static Tagged Ports : 27-28
Static Untagged Ports : 24
Forbidden Ports :

Interface Name : System
IP Address : 10.31.200.3 (MANUAL)
Subnet Mask : 255.255.255.0
VLAN Name : default
Admin. State : Enabled
Link Status : Link UP
Member Ports : 27-28
DHCP Option12 State : Disabled
DHCP Option12 Host Name :

Command: show gvrp

Global GVRP : Disabled

Port PVID GVRP Ingress Checking Acceptable Frame Type
---- -------- -------- ---------------------------------------
1 4 Disabled Disabled All Frames
2 4 Disabled Disabled All Frames
3 4 Disabled Disabled All Frames
4 4 Disabled Disabled All Frames
5 4 Disabled Disabled All Frames
6 4 Disabled Disabled All Frames
7 4 Disabled Disabled All Frames
8 4 Disabled Disabled All Frames
9 4 Disabled Disabled All Frames
10 4 Disabled Disabled All Frames
11 4 Disabled Disabled All Frames
12 4 Disabled Disabled All Frames
13 4 Disabled Disabled All Frames
14 4 Disabled Disabled All Frames
15 4 Disabled Disabled All Frames
16 4 Disabled Disabled All Frames
17 4 Disabled Disabled All Frames
18 4 Disabled Disabled All Frames
19 4 Disabled Disabled All Frames
20 4 Disabled Disabled All Frames
21 4 Disabled Disabled All Frames
22 4 Disabled Disabled All Frames
23 4 Disabled Disabled All Frames
24 77 Disabled Disabled All Frames
25 1 Disabled Disabled All Frames
26 1 Disabled Disabled All Frames
27 1 Disabled Disabled All Frames
28 1 Disabled Disabled All Frames


2 свитч:


VID : 1 VLAN Name : default
VLAN Type : Static Advertisement : Disabled
Member Ports : 27-28
Static Ports : 27-28
Current Tagged Ports : 27-28
Current Untagged Ports :
Static Tagged Ports : 27-28
Static Untagged Ports :
Forbidden Ports :

VID : 4 VLAN Name : clients
VLAN Type : Static Advertisement : Disabled
Member Ports : 1-25,27-28
Static Ports : 1-25,27-28
Current Tagged Ports : 27-28
Current Untagged Ports : 1-25
Static Tagged Ports : 27-28
Static Untagged Ports : 1-25
Forbidden Ports :

VID : 77 VLAN Name : banks
VLAN Type : Static Advertisement : Disabled
Member Ports : 27-28
Static Ports : 27-28
Current Tagged Ports : 27-28
Current Untagged Ports :
Static Tagged Ports : 27-28
Static Untagged Ports :
Forbidden Ports :


Total Entries : 3

IP Interface Settings

Interface Name : System
IP Address : 10.31.200.4 (MANUAL)
Subnet Mask : 255.255.255.0
VLAN Name : default
Admin. State : Enabled
Link Status : Link UP
Member Ports : 27-28
DHCP Option12 State : Disabled
DHCP Option12 Host Name :

Command: show gvrp

Global GVRP : Disabled

Port PVID GVRP Ingress Checking Acceptable Frame Type
---- -------- -------- ---------------------------------------
1 4 Disabled Disabled All Frames
2 4 Disabled Disabled All Frames
3 4 Disabled Disabled All Frames
4 4 Disabled Disabled All Frames
5 4 Disabled Disabled All Frames
6 4 Disabled Disabled All Frames
7 4 Disabled Disabled All Frames
8 4 Disabled Disabled All Frames
9 4 Disabled Disabled All Frames
10 4 Disabled Disabled All Frames
11 4 Disabled Disabled All Frames
12 4 Disabled Disabled All Frames
13 4 Disabled Disabled All Frames
14 4 Disabled Disabled All Frames
15 4 Disabled Disabled All Frames
16 4 Disabled Disabled All Frames
17 4 Disabled Disabled All Frames
18 4 Disabled Disabled All Frames
19 4 Disabled Disabled All Frames
20 4 Disabled Disabled All Frames
21 4 Disabled Disabled All Frames
22 4 Disabled Disabled All Frames
23 4 Disabled Disabled All Frames
24 4 Disabled Disabled All Frames
25 4 Disabled Disabled All Frames
26 1 Disabled Disabled All Frames
27 1 Disabled Disabled All Frames
28 1 Disabled Disabled All Frames

1 sw 27 port - downlink
2 sw 28 port - uplink

P.S. Извеняюсь, что не ответил раньше, не было возможности.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 25, 2011 12:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Вам falameezaar правильно написал.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 25, 2011 13:01 
Не в сети

Зарегистрирован: Пн фев 14, 2011 02:15
Сообщений: 11
Alexandr Zaitsev писал(а):
Вам falameezaar правильно написал.

Не совсем понял, как сделать , чтоб траффик так не проходил. GVRP и advertisement выключены ведь...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 25, 2011 13:22 
Не в сети

Зарегистрирован: Пн фев 14, 2011 02:15
Сообщений: 11
Проблема решилась добавлением в влан 1 порта 27 forbidden.
Всем спасибо !!! :D


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 25, 2011 14:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Хорошо, что разобрались.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 25, 2011 17:15 
Не в сети

Зарегистрирован: Пн фев 14, 2011 02:15
Сообщений: 11
Artem Kolpakov писал(а):
Хорошо, что разобрались.

Как оказалось, не разабрался.
Попробую перефразировать вопросы.
Ситуация такая:

vst-sw1:5#sh vlan
Command: show vlan


VID : 1 VLAN Name : default
VLAN Type : Static Advertisement : Disabled
Member Ports : 27
Static Ports : 27
Current Tagged Ports : 27
Current Untagged Ports :
Static Tagged Ports : 27
Static Untagged Ports :
Forbidden Ports :


Total Entries : 1




vst-sw2:5#sh vlan
Command: show vlan


VID : 1 VLAN Name : default
VLAN Type : Static Advertisement : Disabled
Member Ports : 27-28
Static Ports : 27-28
Current Tagged Ports :
Current Untagged Ports : 27-28
Static Tagged Ports :
Static Untagged Ports : 27-28
Forbidden Ports :


Total Entries : 1

vst-sw2:5#

Схема vst-sw1-27->28-vst-sw2.
В влан 1 подняты интерфейсы. Итак, когда идет пинг с vst-sw2 на vst-sw1, то с sw2 уходит нетег. пакет, приходит на 27 порт sw1, и уходит на PVID 1, т.е. получается доходит до ipif sw1. Дальше, sw1 отвечает тегир. пакетом с 27 порта. Тегир. пакет приходит на нетег. 28 порт sw2, и, я так понимаю, должен дропнуться, но он как-то проходит. Вопрос как? Как нетегированный порт пропускает тегированный пакет?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 28, 2011 15:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
А если сделать
Код:
config gvrp 1 ingress_checking enable
?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 01, 2011 08:14 
Не в сети

Зарегистрирован: Пн фев 14, 2011 02:15
Сообщений: 11
Alexandr Zaitsev писал(а):
А если сделать
Код:
config gvrp 1 ingress_checking enable
?

Пробовал, всё равно траффик проходит.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 01, 2011 09:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Значит таков дизайн устройства. Ничего страшного я тут не вижу.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 01, 2011 15:22 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
Alexandr Zaitsev писал(а):
А если сделать
Код:
config gvrp 1 ingress_checking enable
?


Пардоньте, а причём тут первый порт?

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 01, 2011 15:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
falameezaar писал(а):
Пардоньте, а причём тут первый порт?

При настройке Ingress checking на DES-3028 порт не имеет значения, настройка носит глобальный характер и применяется ко всем портам:
Код:
Warning:Ingress checking only support global mode!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB