Доброго дня.
Проблема такая: при подключении коммутатора 3312 по схеме описаной ниже снова наблюдаю потерю пакетов и "тормоза".
Снова потому что проблема уже имела место -
viewtopic.php?t=43273&highlight=
3312
1 ---
2 --- SERVERS
3 ---
4 ---
. (Модуль DEM-340T установлен во второй слот)
9
10 ------ 25
3526.1
11
12 ------ 25
3526.2
Далее за 3526 идут неуправляемые свитчи, на них уже сидят клиенты.
Задача разделить сеть c раздачей нужных адресов DHCP сервером и запретить трафик между клиентскими портами 3526.
Настройки 3526.1
create vlan vlanZ tag 2
config vlan default delete 1-24
config vlan vlanZ add untagged 1-24
config vlan vlanZ add tagged 25
config traffic_segmentation 1-24 forward_list 25-26
Настройки 3526.2
create vlan vlanX tag 3
config vlan default delete 1-24
config vlan vlanX add untagged 1-24
config vlan vlanX add tagged 25
config traffic_segmentation 1-24 forward_list 25-26
Настройки 3312
create vlan srv tag 11
create vlan vlanZ tag 2
create vlan vlanX tag 3
create ipif srv aaa.aaa.aaa.aaa/29 srv state enable
create ipif X xxx.xxx.xxx.xxx/24 vlanX state enable
create ipif Z zzz.zzz.zzz.zzz/24 vlanZ state enable
config vlan default delete 1-4,10,12
config vlan srv add untagged 1-4
config vlan vlanZ add tagged 10
config vlan vlanX add tagged 14
create iproute default aaa.aaa.a.a (интернет шлюз)
На DHCP сервере настроены скопы соотв. подсетям. IP из серверной сети статические. Адреса получаются клиентами верно. Пинги идут до серверов и клиентов из другой подсети. В пределах одного 3526 не идут, как и положено. При попытке попасть на сетевой ресурс на сервере клиент виснет. При пинге не возвращаются 5-10 пакетов из 100.
При этом было замечено, что если один 3526 подключить через 2-ой 3526 по следующей схеме, то все работает нормально.
3526.2 25 ---- 2
3526.1 25 ---- 10
3312
При этом:
- на 3526.2 все порты как untagged в default.
- на 3526.1 создан vlanX (tag 3) с untagged 2 и tagged 25
- на 3312 порт 10 добавлен как tagged в vlanX
Буду премного благодарен если вы поможете мне решить эту проблему и привести сеть в надлежащий вид.