Тема заезженная, но прошу не пинать.
Что имеем:
Debian GNU Linux + DGE-550T
IP=10.10.10.1/24
DGS-3324SR
Boot PROM Version=Build 2.01-B01
Firmware Version=Build 4.10-B15
Hardware Version=3A1
DES-2110
Firmware Version=3.00.00
Protocol Version=2.001.002
IP=10.10.10.2/24
Компьютер и 2110 (9-м портом) подключены к 3324. 3324 с настройками "по умлочанию".
Хочу настроить так чтобы с портов 1..8 комутатора 2110 никто не мог управлять этим комутатором, причем надо использовать 802.1Q VLAN, и пользователей портов 1..8 не загонять ни в какой VLAN.
Что надо сделать: создать VLAN 123 (например) и сделать его Management VLAN.
Настраиваем 2110:
Код:
1. Переключаю устройство на работу с 802.1Q
2. Добавляю новый VLAN: VID=123, после этого получаем список такой:
VID=1 (Management)
Egress Rule 01 02 03 04 05 06 07 08 09 10
Untag Port X X X X X X X X X X
Tag Port - - - - - - - - - -
Not Member - - - - - - - - - -
VID=123
Egress Rule 01 02 03 04 05 06 07 08 09 10
Untag Port - - - - - - - - - -
Tag Port - - - - - - - - X -
Not Member X X X X X X X X - X
Port VID Settings
Port 01 02 03 04 05 06 07 08 09 10
PVID 1 1 1 1 1 1 1 1 1 1
Priority 0 0 0 0 0 0 0 0 0 0
3. Устанавливаю на VID 123 галочку "Management VLAN"
После этой настройки, пакеты с портов 1..8 бегают на машину и лунуксом без проблем, но пинговаться 2110 перестал, как и управление им пропало. Все нормально, пора настраивать линукс на работу с виланом 123.
Настраиваем машину с линуксом:
Код:
# /sbin/vconfig add eth0 123
# /sbin/ifconfig eth0.123 10.10.10.200 netmask 255.255.255.0 up
# /sbin/route add 10.10.10.2 eth0.123
После этого пинг до 2110 не доходит и управление им получить все-равно не могу. TcpDump показывает что пакеты на интерфейс eth0.123 поступают от самой машины, а вот ответов нет.
Все ли правильно я настраивал, или надо как-то по другому?