итак.
Начну с того, что не работает всё-таки связка.
итак, путь следования пакетов
1. DES-3028 (vlan office tag 100 untagged 3-24 tagged 1)
<->
2. DES-3526 (vlan office tag 100 tagged 2,21,26)
<-> (патчкорд между ними на 21-ом порту, в 26-м порту компьютер-маршрутизатор)
3. DES-3526 (asymmetric vlan office, tag 100 untagged 11, tagged 21)
* перед просмотром таблицы fdb слались фреймы, например пинг хоста, который должен быть доступен локально, тоесть из логической IP сети (хоста хоть и нет, но фрейм а адресом назначения ff:ff:ff:ff:ff:ff, должен пройти по свичам/вланам)
второй свич не знает где машина на 3-ем свиче, которая включена в порт 11 третьего свича:
Код:
DES-3526:4#sh fdb mac 00-15-17-71-f8-52
Command: show fdb mac_address 00-15-17-71-F8-52
VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
Total Entries : 0
зато знает где клиентская машина:
Код:
DES-3526:4#sh fdb mac 00-17-31-19-36-e2
Command: show fdb mac_address 00-17-31-19-36-E2
VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
100 office 00-17-31-19-36-E2 2 Dynamic
Total Entries : 1
третий свич не знает где клиентская машина, а она на 21-м порту должна быть, тоесть на команду sh fdb mac 00-17-31-19-36-e2
ничего не выдаёт
на портах включен Learning. GVRP не используется, Advertisement выключен на всех вланах. Пробовал без LACP, ничего не меняется.
ТЕСТ №2. Тестирование протокола IP
Клиентская машина во втором порту
<->
DES-3526 (vlan 1202, untagged 2, tagged 26)
<->
DES-3028 (vlan 1202, tagged 26, tagged 2)
<-> соединены вторыми портами между собой
DES-3526 (Asymmetric, vlan 1202 tagged 2,8, untagged 11)
на третьем свиче тэг нормально ходит между вторым портом и восьмым портом (на восьмом - маршрутизатор)
на 11-м порту пингую машины из 1202 влана и на маршрутизаторе, на 8-м порту я не вижу ARP фреймы от компьютера с 11 нетегированого порта, по идее должен рассылать на все порты с маком назначения ff:ff:ff:ff:ff:ff
свич занет порт клиента: (прально, как-то же между 2 и 8 портом работает)
Код:
DES-3526:admin#sh fdb mac 00-15-e9-3d-6a-48
Command: show fdb mac_address 00-15-E9-3D-6A-48
VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
1 default 00-15-E9-3D-6A-48 2 Asymmetric_Vlan
1202 1202 00-15-E9-3D-6A-48 2 Dynamic
Total Entries : 2
а вот что не надо, свич пихает мне на 11-й порт

)
например vlan 1105 прописан тоже на нетегированый порт 11
00:04:23:9e:66:a9 - MAC маршрутизатора на 8-м порту
00:07:e9:09:40:65 - MAC удалённого маршрутизатора через кучу свичей
правда этот vlan (1105) тоже присутсвует в асиметрии, но на 11 порту нет и не может быть получателя 00:07:e9:09:40:65...
tcpdump-ом на компьютере на 11-м нетегированом порту вижу трафик от 00:04:23:9e:66:a9 к 00:07:e9:09:40:65, обратного нет.
на 11 порту вот что видно:
Код:
DES-3526:admin#sh fdb port 11
Command: show fdb port 11
VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
1 default 00-15-17-71-F8-52 11 Dynamic
1105 1105 00-15-17-71-F8-52 11 Asymmetric_Vlan
1202 1202 00-15-17-71-F8-52 11 Asymmetric_Vlan
Total Entries : 3
DES-3526:admin#sh vlan default
Command: show vlan default
VID : 1 VLAN Name : default
VLAN TYPE : static Advertisement : Enabled
Member ports : 1-10,13-18,25-26
Static ports : 1-10,13-18,25-26
Current Tagged ports :
Current Untagged ports : 1-10,13-18,25-26
Static Tagged ports :
Static Untagged ports : 1-10,13-18,25-26
Forbidden ports :
Total Entries : 1
если есть какие мысли, говорите, спрашивайте
Спасибо.