faq обучение настройка
Текущее время: Сб июл 19, 2025 17:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Проброс VLAN через DES3526 и дальше...
СообщениеДобавлено: Пт фев 29, 2008 15:25 
Не в сети

Зарегистрирован: Пт фев 22, 2008 12:36
Сообщений: 100
Откуда: Санкт-Петербург
День добрый.

Подскажите, как прокинуть влан по маршруту:

PC -> 3526 -> 3526 -> 3326GSR -> CISCO -> FREEBSD -> CISCO -> Inet

на первом 3526 создаю влан, добавляю в него один порт с клиентом (порт 5), и магистральные, как tagged, включаю gvrp. На след. 3526 и 3326 включаю gvrp на всех портах. Вланы создаются динамически с магистральным портом как tagged.

Но вот пинга нету до клиента с консоли 3326gsr. Это нормально ? Или что-то не так ?

И посоветуйте как лучше разбить на вланы подобную структуру локалки ???

Клиенты подключены к 3526, по магистральным портам - 25,26 через несколько таких же 3526 доходит до 3326 и далее через циску и шлюз идет в инет...

Если делать один влан на дом, люди с разных вланов=домов видеть друг друга не будут -> порубиться в тот же КС не смогут...

Если сделать один влан для всех, а управляющий вывести в отдельный, то будет ли в этом смысл ? Все броадкасты и вирусы будут молотить, опять же, по всем...

Сильно не пинайте, совсем недавно этим занимаюсь...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 29, 2008 15:34 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
А в GSR есть какой нибудь интерфейс созданный в этом VLAN?
И находится ли он в одной логической подсети с машиной которую пингуете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 29, 2008 16:27 
Не в сети

Зарегистрирован: Пт фев 22, 2008 12:36
Сообщений: 100
Откуда: Санкт-Петербург
интерфейса отдельного нет. Есть динамически созданный влан

Код:
DXS-3326GSR:4#show vlan
Command: show vlan

VID             : 1          VLAN Name     : default
VLAN TYPE       : 1QVLAN     Protocol ID   :
UserDefinedPid  :            Advertisement : Enabled
Encap           :
Member ports    : 1:1-1:26
Static ports    : 1:1-1:26
Untagged ports  : 1:1-1:26
Forbidden ports :

VID             : 2          VLAN Name     :
VLAN TYPE       : 1QVLAN     Protocol ID   :
UserDefinedPid  :            Advertisement : Enabled
Encap           :
Member ports    : 1:9
Static ports    :
Untagged ports  :
Forbidden ports :


Total Entries : 2


Подсеть одна везде 10.23.x.x/16


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 29, 2008 18:55 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
Так а как вы можете что то пинговать, если у вас нет интерфейса в этом влане?
Помоему все правильно.

И зачем раскидывать одну подсеть /16 по вланам?
Вланы в принципе хорошо подходят для сегментирования, соотвественно каждый сегмент должна быть своя подсетка,
в случае если это влан на дом то обычно /24
и далее в ядре они маршрутизируются между собой, и все друг друга видят.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 29, 2008 19:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Если Вы хотите прокинуть VLAN-ы по GVRP то важно чтобы на крайних устройствах (с двух сторон) помимо магистрального порта в эти VLAN-ы должен быть добавлен хотя бы ещё один порт. И естественно в пробрасываемых VLAN-ах параметр advertisement должен быть выставлен в enable. У вас проблема сужя по описанию скорее всего в том что в одну сторону VLAN-ы пробрасываются, а в другую нет. И укажите кстати версии прошивок всех устройств в схеме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 04, 2008 16:58 
Не в сети

Зарегистрирован: Пт фев 22, 2008 12:36
Сообщений: 100
Откуда: Санкт-Петербург
NoFX писал(а):
Так а как вы можете что то пинговать, если у вас нет интерфейса в этом влане?


Тоесть на каждый проходящий влан на 3326 нужно настроить отдельный интерфейс ?

NoFX писал(а):
И зачем раскидывать одну подсеть /16 по вланам?
Вланы в принципе хорошо подходят для сегментирования, соотвественно каждый сегмент должна быть своя подсетка,
в случае если это влан на дом то обычно /24
и далее в ядре они маршрутизируются между собой, и все друг друга видят.


сейчас и решаем как быть лучше. Наверное остановимся на влан=дом=своя подсеть /24.

Можно по-подробнее насчет того, что далее в ядре они маршрутизируются между собой ? Что под ядром понимается ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 04, 2008 17:02 
Не в сети

Зарегистрирован: Пт фев 22, 2008 12:36
Сообщений: 100
Откуда: Санкт-Петербург
Demin Ivan писал(а):
Если Вы хотите прокинуть VLAN-ы по GVRP то важно чтобы на крайних устройствах (с двух сторон) помимо магистрального порта в эти VLAN-ы должен быть добавлен хотя бы ещё один порт. ...
У вас проблема сужя по описанию скорее всего в том что в одну сторону VLAN-ы пробрасываются, а в другую нет. И укажите кстати версии прошивок всех устройств в схеме.


Прошивки:
3326 - 4.40-B16
3526 - 5.01-b16

С портом понял, будем разбираться. Из-за этого и пробрасывается в один конец ? Или нет ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 05, 2008 09:35 
Не в сети

Зарегистрирован: Вт сен 13, 2005 12:39
Сообщений: 36
Откуда: Omsk
На 3526 так и получается.
Есть 10 свичей. на каждом свиче на 1-24 портах свой влан, для которого Advertisement enable. На 25-26 включен gvrp.
На двух крайних свичах указаны все вланы цепочки на их 25 и 26 порту.

В итоге динамические вланы есть только на одном из портов (обычно получается на 25) каждого из промежуточных свичей, трафик от клиентских вланов само собой не ходит.

Получается, что на крайних свичах мне нужно тратить один порт на котором нужно прописать (по мимо 25 и 26) все эти вланы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 05, 2008 16:54 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
Цитата:
Тоесть на каждый проходящий влан на 3326 нужно настроить отдельный интерфейс ?


зависит от задачи, просто если вы пытаетесь что то пинговать, то что вы пытаетесь пинговать должно существовать, правильно?
у коммутатора может быть несколько интерфейсов.

Цитата:
сейчас и решаем как быть лучше. Наверное остановимся на влан=дом=своя подсеть /24. Можно по-подробнее насчет того, что далее в ядре они маршрутизируются между собой ? Что под ядром понимается ?


Ну ядро это собственно то место куда сойдутся все эти вланы, будь то физические отдельные линки, либо логические. По идее там долно стоять устройство которое и будет осуществлять маршрутизацию между vlan.
Это может быть как PC так и железка, в т.ч. L3 коммутатор


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 15:46 
Не в сети

Зарегистрирован: Пт фев 22, 2008 12:36
Сообщений: 100
Откуда: Санкт-Петербург
Так задача в том, чтоб разбить локалку на вланы.

Один влан=один дом (от 10 до 40 клиентов - 1,2,3 des3526) и вывести эти вланы в инет. На дом даем подсеть /26.

Вланы друг друга видеть не должны.

На домах стоят 3526 (от 1 до 3 шт) от них по 25,26 портам все это идет до циски (ядро) и потом на фрю и в инет...

Реально ли реализовать это на данном оборудовании или нужны промежуточные L3 для маршрутизации ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 18:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Можно любую схему применять. Мне вот только всё-таки неясно зачем применять GVRP в этом случае?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 19:10 
Не в сети

Зарегистрирован: Пт фев 22, 2008 12:36
Сообщений: 100
Откуда: Санкт-Петербург
Demin Ivan писал(а):
Можно любую схему применять. Мне вот только всё-таки неясно зачем применять GVRP в этом случае?


С GVRP была попытка просто прокинуть влан до циски, и чтоб не побыстрее было, включили его на магистрали. Так-то GVRP не будет, будет статика.

Иван, не могли бы Вы привести наиболее актуальную, на Ваш взгляд, схему с примером ее реализации...

Как бы Вы сделали ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 19:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы можете завтра перезвонить в офис по телефону 744-00-99 доб.390?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 20:22 
Не в сети

Зарегистрирован: Пт фев 22, 2008 12:36
Сообщений: 100
Откуда: Санкт-Петербург
Demin Ivan писал(а):
Вы можете завтра перезвонить в офис по телефону 744-00-99 доб.390?


Москва, как я понимаю ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 20:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Именно. Можете указать в личке Ваш номер телефона.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 288


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB