faq обучение настройка
Текущее время: Пт июн 20, 2025 10:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: QinQ. Трансляция Vlan
СообщениеДобавлено: Вт апр 01, 2014 16:31 
Не в сети

Зарегистрирован: Ср июл 31, 2013 06:57
Сообщений: 7
Доброго времени суток.

Есть схема сети
Изображение

Cisco является ядром сети, все подсети общаются через неё, и интернет так же получают через неё.
В 3710 сходиться отптика от всех сетей.
Дополнительный 3810 поставлен из за нехватки портов.

Оптика провайдера приходит в здание где находиться Switch 2(который является коммутаторам доступа для местной сети), провайдер даёт 2 vlan.
Сделаю описание vlan.
(приписка t к vlan на схеме, означает тегированные порты)

3535 -интернет
100 - sip- телефоны
52 - местная сеть

Проблема в то что 100 vlan у нас тоже есть.
Это сеть для управление коммутаторами. Реализована она следующим образом, у этих моделей есть manadgement port, кабель с этого порта вставлен в обычный порт коммутатора, который является native port для vlan 100.

Решено было сделать трансляцию. Что бы менять приходящий 100 на 2001 например.
Был включен глобально QinQ, все портам выставлена роль uni и outer tpid равный 8100.
Было настроено правило трансляции ассоциировать приходящий 100 с 2001
На коммутаторе был настроен 2001 vlan, taged port в сторону провайдера и в сторону нашей сети.

Транснляция не работала, провайдер ничего не видел.
Сеть и интернет продолжили работать.
Единственно что мы потеряли доступ к коммутатору..
То есть перестал видеться 100 vlan в других сетях

На тестовом стенде при такой же собранной схеме.
Если ставить порт смотрящий на шлюз в роль nni c outer tpid 8100, то 100 подсеть начинает видиться.
Не успел опробовать это с портом смотрящим на провайдера.

Можете объяснит логику этих ролей (описание читал)
Как при uni видны все остальные vlan и не виден 100.?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: QinQ. Трансляция Vlan
СообщениеДобавлено: Ср апр 02, 2014 19:52 
Не в сети

Зарегистрирован: Ср июл 31, 2013 06:57
Сообщений: 7
Практически разобрался..Трансляция назначается на только на uni порты.

Про 100 сеть которая была не видна.
Кабель который выходил с менеджемент порта и приходил в порт под номером 4 был в роли uni.
У этого порта по умолчанию было включено два pvid 1 и 100. Отрабатывал конечно первый. И трафику ставилась метка 1 влана.
После того как убрал 1 из pvid. Всё заработало..
Порт смотрящий в сторону нашей сети оставил NNi
Как и большинство портов доступа, которые находятся в своём native vlan. И потом уходят со своим тегом.

Так что всё заработало, sip- телефон проброшен, планета спасена.

Осталось подобрать voip-шлюз. И разобратьcя в каком виде провайдер подаёт телефонию..


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 56


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB