Спасибо за реакцию Иван, сейчас опишу как всё было.
Десяток vlan-ов, тэгированный порт у всех 52-й (медью идет в роутер), включен SNMP.
Один из vlan-ов делали специально для управления коммутатором, т.е. один нетэгированный порт и опять же 52-й тэгированный.
Сделали сеть из двух адресов: к примеру 192.168.1.1 на интерфейсе vlan0 в роутере а 192.168.1.2 это IP свича.
На свиче естественно прописан маршрут по умолчанию 192.168.1.1 и маска 255.255.255.252.
Номер нетэгированного порта я уже не вспомню, да думаю это и не важно. Возможно важно то, что к этому порту небыло ничего подключено,
да и не задумывалось (см. выше).
И вот после нескольких часов работы всё вроде хорошо, но отваливается управление. Причем, что интересно, пинг 192.168.1.2 не идет,
но на роутере в логах
Код:
arp: 192.168.1.2 is on vlan0 but got reply from MAC_web on vlan7
arp: 192.168.1.2 is on vlan0 but got reply from MAC_web on vlan3
arp: 192.168.1.2 is on vlan0 but got reply from MAC_web on vlan1
arp: 192.168.1.2 is on vlan0 but got reply from MAC_web on vlan4
...
и так по всем vlan-ам, но только нет ответа на нужном!
Время идет. Дальше тянуть нельзя, нужно настраивать свич. Идем к нему. Сброс питания проблему не решил. Жмём на reset и настраиваем свич по новому,
но уже вешаем управление на IP другого vlan-а, т.е. не делаем vlan специально для управления, а присваиваем IP из одной из существующих сетей.
Пока работает и управление не отваливается! Возможно это был "глюк" и теперь свич будет работать нормально, я не знаю, но всёравно как говориться "неприятный осадок остался".
И еще одно большое "НО"! Ответные пакеты на пинг или от вэбморды он всёравно шлёт по всем vlan-ам. Даже на тот что по умолчанию, который 01 (мы оставили в нем пару портов, но тэгированного порта там так и не назначено)!
IMHO это явно какая-то недоработка в фирмвари, ведь можно узнать с какого vlan-а пришел пакет и туда-же ответить, а не флудить по всем vlan-ам!