faq обучение настройка
Текущее время: Сб июн 28, 2025 22:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Вт июн 24, 2008 19:47 
Не в сети

Зарегистрирован: Пн апр 04, 2005 21:05
Сообщений: 69
Откуда: Тюмень
Доброе.

Firmware: Build 4.01-B30

Объясню в двух словах (реально схема сложнее), если что, пожалуйста, задавайте вопросы.

Есть PPPoE сервер, включеный в порты 11-12 коммутатора с использованием LACP.

Приходит статический VLAN c другого такого-же свича на нетэгированые порты 11-12.

На логическом интерфейсе сервера (FreeBSD 7.0, if_lagg(4)) вижу:
00:15:58:ba:a2:16 > ff:ff:ff:ff:ff:ff, ethertype PPPoE D (0x8863), length 60: PPPoE PADI [Service-Name] [Host-Uniq 0x0300000003000000]
00:15:17:71:f8:53 > 00:15:58:ba:a2:16, ethertype PPPoE D (0x8863), length 63: PPPoE PADO [AC-Name "AC #1"] [Service-Name] [Service-Name "*"] [Host-Uniq 0x0300000003000000] [AC-Cookie 0xC0974DC4]

Тоесть сервер отвечает клиенту.

На коммутаторе, в который включен PPPoE сервер:
DES-3526:4#sh fdb mac_address 00-15-58-ba-a2-16
Command: show fdb mac_address 00-15-58-BA-A2-16

VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
1 default 00-15-58-BA-A2-16 25 Asymmetric_Vlan
1105 1105 00-15-58-BA-A2-16 25 Dynamic

Total Entries : 2

и до клиента 00-15-58-BA-A2-16 ответ не доходит.

закралась мысль, а туда ли ответ-то уходит? может он в первый VLAN уходить?

LACP работает без проблем без Асимметричных ВЛАН-ов.

подскажите куда копать

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 25, 2008 00:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте пожалуйста прошивку которую я Вам выслал. Правильно ли я понял что Вы используете Assymetric VLAN на обоих устройствах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 25, 2008 12:00 
Не в сети

Зарегистрирован: Пн апр 04, 2005 21:05
Сообщений: 69
Откуда: Тюмень
Asymmetric VLAN включен и используется только на центральном устройстве, где PPPoE сервер и ещё куча серверов.
С прошивкой попробую, подготовлю с такой-же конфигурацией, потом переставлю.
Видимо завтра рано утром, пока все спят...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 25, 2008 12:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
ОК. Ждём результатов!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 27, 2008 06:48 
Не в сети

Зарегистрирован: Пн апр 04, 2005 21:05
Сообщений: 69
Откуда: Тюмень
итак.

Начну с того, что не работает всё-таки связка.

итак, путь следования пакетов
1. DES-3028 (vlan office tag 100 untagged 3-24 tagged 1)
<->
2. DES-3526 (vlan office tag 100 tagged 2,21,26)
<-> (патчкорд между ними на 21-ом порту, в 26-м порту компьютер-маршрутизатор)
3. DES-3526 (asymmetric vlan office, tag 100 untagged 11, tagged 21)

* перед просмотром таблицы fdb слались фреймы, например пинг хоста, который должен быть доступен локально, тоесть из логической IP сети (хоста хоть и нет, но фрейм а адресом назначения ff:ff:ff:ff:ff:ff, должен пройти по свичам/вланам)

второй свич не знает где машина на 3-ем свиче, которая включена в порт 11 третьего свича:
Код:
DES-3526:4#sh fdb mac 00-15-17-71-f8-52
Command: show fdb mac_address 00-15-17-71-F8-52

VID   VLAN Name         MAC Address        Port    Type
----  ----------------  -----------------  ------  ----------------

Total Entries : 0


зато знает где клиентская машина:
Код:
DES-3526:4#sh fdb mac 00-17-31-19-36-e2
Command: show fdb mac_address 00-17-31-19-36-E2

VID   VLAN Name         MAC Address        Port    Type
----  ----------------  -----------------  ------  ----------------
100   office            00-17-31-19-36-E2  2       Dynamic

Total Entries : 1


третий свич не знает где клиентская машина, а она на 21-м порту должна быть, тоесть на команду sh fdb mac 00-17-31-19-36-e2
ничего не выдаёт

на портах включен Learning. GVRP не используется, Advertisement выключен на всех вланах. Пробовал без LACP, ничего не меняется.


ТЕСТ №2. Тестирование протокола IP

Клиентская машина во втором порту
<->
DES-3526 (vlan 1202, untagged 2, tagged 26)
<->
DES-3028 (vlan 1202, tagged 26, tagged 2)
<-> соединены вторыми портами между собой
DES-3526 (Asymmetric, vlan 1202 tagged 2,8, untagged 11)

на третьем свиче тэг нормально ходит между вторым портом и восьмым портом (на восьмом - маршрутизатор)
на 11-м порту пингую машины из 1202 влана и на маршрутизаторе, на 8-м порту я не вижу ARP фреймы от компьютера с 11 нетегированого порта, по идее должен рассылать на все порты с маком назначения ff:ff:ff:ff:ff:ff

свич занет порт клиента: (прально, как-то же между 2 и 8 портом работает)
Код:
DES-3526:admin#sh fdb mac 00-15-e9-3d-6a-48
Command: show fdb mac_address 00-15-E9-3D-6A-48

VID   VLAN Name         MAC Address        Port    Type
----  ----------------  -----------------  ------  ----------------
1     default           00-15-E9-3D-6A-48  2       Asymmetric_Vlan
1202  1202              00-15-E9-3D-6A-48  2       Dynamic

Total Entries : 2


а вот что не надо, свич пихает мне на 11-й порт :))
например vlan 1105 прописан тоже на нетегированый порт 11
00:04:23:9e:66:a9 - MAC маршрутизатора на 8-м порту
00:07:e9:09:40:65 - MAC удалённого маршрутизатора через кучу свичей
правда этот vlan (1105) тоже присутсвует в асиметрии, но на 11 порту нет и не может быть получателя 00:07:e9:09:40:65...
tcpdump-ом на компьютере на 11-м нетегированом порту вижу трафик от 00:04:23:9e:66:a9 к 00:07:e9:09:40:65, обратного нет.

на 11 порту вот что видно:
Код:
DES-3526:admin#sh fdb port 11
Command: show fdb port 11

VID   VLAN Name         MAC Address        Port    Type
----  ----------------  -----------------  ------  ----------------
1     default           00-15-17-71-F8-52  11      Dynamic
1105  1105              00-15-17-71-F8-52  11      Asymmetric_Vlan
1202  1202              00-15-17-71-F8-52  11      Asymmetric_Vlan

Total Entries : 3

DES-3526:admin#sh vlan default
Command: show vlan default

VID             : 1          VLAN Name     : default
VLAN TYPE       : static     Advertisement : Enabled
Member ports    : 1-10,13-18,25-26
Static ports    : 1-10,13-18,25-26
Current Tagged ports   :
Current Untagged ports : 1-10,13-18,25-26
Static Tagged ports    :
Static Untagged ports  : 1-10,13-18,25-26
Forbidden ports :

Total Entries : 1


если есть какие мысли, говорите, спрашивайте

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 01, 2008 14:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте прописать на коммутаторе на котором включён Assymetric VLAN все MAC-адреса машин на портах добавленных как untagged в несколько VLAN-ов в статическую таблицу MAC-адресов в каждом их этих VLAN-ов.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 41


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB