faq обучение настройка
Текущее время: Сб авг 02, 2025 07:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Маршрутизация
СообщениеДобавлено: Сб июл 16, 2011 18:14 
Не в сети

Зарегистрирован: Пт июл 15, 2011 18:25
Сообщений: 54
Доброе время суток!
Ситуация следующая. На предприятии закупили следующие коммутаторы DGS-3627, DGS-3627G, DGS-3120-24SC, DES-3200-28 2 шт., DES-3028 2 шт.
Собрали по следующей схеме, т.е. стандартная трехуровневая модель сети через RSTP, т.е. DGS-3627 - считается ядром, DGS-3627G и DGS-3120-24SC - уровень агрегации ( узловые коммутаторы), остальное "Доступ".

Скрытый текст: показать
Изображение

создали 4 VLAN на всех коммутаторах:
Скрытый текст: показать
config vlan default delete 1-28
create vlan user tag 2 advertisement
config vlan user add tagged 25-28
config vlan user add untagged 2-24
create vlan boss tag 3
create vlan srv tag 4
create vlan mngt tag 1000 advertisement
config vlan mngt add tagged 25-28
config vlan mngt add untagged 1

enable gvrp
config gvrp 25-28 state enable ingress_checking enable acceptable_frame admit_all pvid 1


На DGS-3627, DGS-3627G
создали интерфейсы
Скрытый текст: показать
config ipif System ipaddress 10.1.1.1/8 vlan mngt
create ipif srv 192.168.1.1/24 srv state enable
create ipif user 20.1.1.1/8 user state enable
create ipif boss 30.1.1.1/8 boss state enable

IP взяты с потолка...

Конфигурация VLAN на DGS-3627
Скрытый текст: показать
config vlan default delete 1-27
create vlan user tag 2
config vlan user add tagged 3,7-12 advertisement enable
create vlan boss tag 3
config vlan boss add tagged 19-24 advertisement enable
create vlan srv tag 4
config vlan srv add tagged 3
config vlan srv add untagged 13-18 advertisement enable
create vlan mngt tag 1000
config vlan mngt add tagged 4-6
config vlan mngt add untagged 1 advertisement enable
enable gvrp
config gvrp 1 state enable ingress_checking enable acceptable_frame admit_all pvid 1000
config gvrp 2-12,19-27 state enable ingress_checking enable acceptable_frame admit_all pvid 1
config gvrp 13-18 state enable ingress_checking enable acceptable_frame admit_all pvid 4


Вопрос в следующем, никак не получается настроить маршрутизацию Vlan'ов, нужно чтобы vlan'ы user и boss могли видеть srv, но не могли видеть друг друга как в собственном vlan'е так и между user и boss.

Подскажите в какую сторону копать, с такой задачей столкнулся впервые.
Заранее спасибо.

P.S. Скорее всего я где накосячил, если нужны конфиги каждого свича, то выложу или отправлю куда скажите.
P.P.S. Ссылку на литературу дайте, пожалуйста!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация
СообщениеДобавлено: Вс июл 17, 2011 14:43 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Слово "видеть" это для телепатов, тут таких мало.
Приведите результаты трасировок из одного влана в другой, по вланам user и boss в обе стороны.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация
СообщениеДобавлено: Пн июл 18, 2011 00:45 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Цитата:
enable gvrp
config gvrp 25-28 state enable ingress_checking enable acceptable_frame admit_all pvid 1

о вы решили заюзать баго фичу.

читая форум могу сказать некто нормально gvrp заставить работать не смог.
(авто создание вланов работает только если на обоих конечных коммутаторах в этом влане есть антаг порт и представители длинка говрят что так и должно быть, а вы еще это хотите и в кольце сделать.)

и еще на 3028 при включенном ingress_checking неправильно работает stp (тоже бага фича, говорят типо ограничение чипсета а по мне огромный костыль выключение ingress_checking)

Цитата:
Вопрос в следующем, никак не получается настроить маршрутизацию Vlan'ов, нужно чтобы vlan'ы user и boss могли видеть srv, но не могли видеть друг друга как в собственном vlan'е так и между user и boss.

по вашему описание вам нужен ассиметричный влан + трафик сегментация. причем туту маршрутизация и vlan я хз. хотя можно vlan`ы, трафик сегментация + куча правил ACL в ядре

Правильно заданный вопрос содержит в себе три четверти ответа

зы литература у меня в подписи или на FTP длинка

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация
СообщениеДобавлено: Пн июл 18, 2011 19:00 
Не в сети

Зарегистрирован: Пт июл 15, 2011 18:25
Сообщений: 54
mukca писал(а):
Цитата:

и еще на 3028 при включенном ingress_checking неправильно работает stp (тоже бага фича, говорят типо ограничение чипсета а по мне огромный костыль выключение ingress_checking)


Оказалось что это действительно баг.
Спасибо за ответ, почти разобрался. :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация
СообщениеДобавлено: Вт июл 19, 2011 20:53 
Не в сети

Зарегистрирован: Пт июл 15, 2011 18:25
Сообщений: 54
mukca писал(а):
Цитата:
по вашему описание вам нужен ассиметричный влан + трафик сегментация. причем тут маршрутизация и vlan я хз. хотя можно vlan`ы, трафик сегментация + куча правил ACL в ядре

ACL - согласен нужен будет, но не совсем уж куча.
Цитата:
Правильно заданный вопрос содержит в себе три четверти ответа

Вполне логично.

С маршрутизацией вроде всё в порядке, возник вопрос по RSTP.....
Глядя на схему: ping с сервер с IP: 192.168.1.5 Посылается на IP клиента: 20.1.1.5 проходя через DGS-3627 <---> DGS-3627G <---> DES-3200 <---> DES-3200 <---> DES-3028 (на этом коммутаторе находится клиент) - По этому маршруту пинг проходит.

Если оборвать соединение между DGS-3627G и DES-3200 - Альтернативный маршрут не работает (то же самое на впереди идущих коммутаторах) , но если клиента переключить в следующий по схеме DES-3028, то всё становится ок. STP включен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация
СообщениеДобавлено: Пт июл 22, 2011 08:41 
Не в сети

Зарегистрирован: Пт июл 15, 2011 18:25
Сообщений: 54
Всем спасибо. Разобрался. Тему можно закрывать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация
СообщениеДобавлено: Пт июл 22, 2011 15:13 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
Добавлю
Цитата:
читая форум могу сказать некто нормально gvrp заставить работать не смог.
(авто создание вланов работает только если на обоих конечных коммутаторах в этом влане есть антаг порт и представители длинка говрят что так и должно быть, а вы еще это хотите и в кольце сделать.)


Да почему же.. работает... И при этом не надо иметь антагед порты. Хотя непонятно откуда, но изначально тоже имел такую информацию. Достаточно иметь с обоих сторон Advertisement : Enabled и включенный gvrp по всему пути. Вот пример когда создаю вилан на 3627

Код:
VID             : 133             VLAN Name     : V133
VLAN Type       : Static          Advertisement : Enabled
Member Ports    : 14
Static Ports    : 14
Current Tagged Ports  : 14
Current Untagged Ports:
Static Tagged Ports   : 14
Static Untagged Ports :
Forbidden Ports       :


и сразу же по всему пути ниже (до самого конца) на свичах имею

Код:
VID             : 133         VLAN Name       :
VLAN Type       : Dynamic     Advertisement   : Enabled
Member Ports    : 26
Static Ports    :
Current Tagged Ports   : 26
Current Untagged Ports :
Static Tagged Ports    :
Static Untagged Ports  :
Forbidden Ports        :


Анонс пришел с одной стороны(порт 26).Потом на конечном свиче делаю

Код:
VID             : 133         VLAN Name     : VLAN133
VLAN TYPE       : Static      Advertisement : Enabled
Member Ports    : 26
Static Ports    : 26
Current Tagged Ports   : 26
Current Untagged Ports :
Static Tagged Ports    : 26
Static Untagged Ports  :
Forbidden Ports        :


Заметьте, что здесь тоже ТОЛЬКО тэггед порт! и на промежуточных получаю

Код:
VID             : 133         VLAN Name     :
VLAN TYPE       : Dynamic     Advertisement : Enabled
Member Ports    : 25-26
Static Ports    :
Current Tagged Ports   : 25-26
Current Untagged Ports :
Static Tagged Ports    :
Static Untagged Ports  :
Forbidden Ports        :


т.е. анонс также пришел с другогой стороны (порт 25).
на 3627 GVRP включен на портах, которые смотрят в сторону доступа, на 3028 - на магистралях 25-26

Код:
Port    PVID      GVRP     Ingress Checking      Acceptable Frame Type
----  --------  --------  ---------------------------------------
25      1       Enabled         Disabled         All Frames
26      1       Enabled         Disabled         All Frames


Ingress Checking отключен для корректной работы RSTP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация
СообщениеДобавлено: Пт июл 22, 2011 20:22 
Не в сети

Зарегистрирован: Пт июл 15, 2011 18:25
Сообщений: 54
Согласен, для корректной работы мне и потребовалось отключить ingress_checking. а сам GVRP работает нормально. Тоже самое и у меня получилось. :D


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 26


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB