faq обучение настройка
Текущее время: Пн июн 23, 2025 14:11

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3312SR и VLAN
СообщениеДобавлено: Пт май 11, 2007 15:25 
Не в сети

Зарегистрирован: Ср июл 13, 2005 17:58
Сообщений: 12
Откуда: NC
Две железки DGS-3312SR нужно соединить между собой через некоторую СПД посредством VLAN. первые порты между собой, вторые порты в локалки.
Что я понимаю надо сделать:
Новый VLAN VID=100 Advertisement=disabled
port1 -tagged. None.
port2 -untagged. Egress.
port 3-4 -untagged. 2-4 Forbidden
на обоих железках.

Снять tagged с портов нельзя, ругается на overlapped или вообще не снимает.
И что делать с дефолтным VLAN1?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 11, 2007 15:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Надо удалить нужные порты из первого VLAN-а.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 11, 2007 15:31 
Не в сети

Зарегистрирован: Ср июл 13, 2005 17:58
Сообщений: 12
Откуда: NC
Я правильно понимаю, что удалить их можно только через CLI?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 11, 2007 15:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет можно и через WEB.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 11, 2007 16:38 
Не в сети

Зарегистрирован: Ср июл 13, 2005 17:58
Сообщений: 12
Откуда: NC
Я ещё плохо ориентируюсь в настройках, не могу найти в configuration/vlans/static VLAN entry возможности удалить ПОРТЫ из VLANа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 11, 2007 16:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Modify -> None.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 17, 2007 19:45 
Не в сети

Зарегистрирован: Ср июл 13, 2005 17:58
Сообщений: 12
Откуда: NC
Не буду создавать новую, напишу здесь же.

Поднять vlan на 3312 у меня не получилось. Создавал вланы на обоих сторонах, включал ip-интерфейс с промежуточной сетью в этот влан(100). 3312 не маршрутизировала пакеты между разными вланами (100 и default) и соответственно сетями.
Решил поднять вланы на 3526, тут никакой маршрутизации, проще.

Прошивка 4.01-B19 на обоих.

Command: show vlan

VID : 1 VLAN Name : default
VLAN TYPE : static Advertisement : Disabled
Member ports : 1-24,26
Static ports : 1-24,26
Current Untagged ports : 1-24,26
Static Untagged ports : 1-24,26
Forbidden ports :

VID : 100 VLAN Name : vlan100
VLAN TYPE : static Advertisement : Disabled
Member ports : 25-26
Static ports : 25-26
Current Untagged ports : 26
Static Untagged ports : 26
Forbidden ports :

Total Entries : 2

На другом аналогично. GVRP выключен, asymmetric vlan включен.
На ingress разумеется на порт 25 нарезан PVID=100.

пингую с одного 3526 другой и одновременно смотрю кол-во исходящих из порта 25. ни одного пакета не посылается. Что я делаю неправильно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 17, 2007 19:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста завтра в офис по телефону 744-00-99 доб.390 или укажите Ваш телефон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 20:01 
Не в сети

Зарегистрирован: Ср июл 13, 2005 17:58
Сообщений: 12
Откуда: NC
Во-первых, большое спасибо Демину Ивану за консультацию, оказалась очень полезна :)
Во-вторых, ошибка моя была достаточно глупая, просто от незнания.

Чтобы пинговать с одного 3526 на другой, их ip-адреса должны принадлежать новому vlan`у, т.к. по умолчанию пинги уходят в default(1). Но тут нужно быть осторожным, т.к. после перенастройки, устройства будут недоступны, надо заранее озаботится пробросом управляющего влана. Второй нюанс - это pvid. Все незнакомые пакеты (без тега) будут считаться членами того влана, который указан pvid`ом в этом порте.
Собственно результат

Код:
VID : 1 VLAN Name : default
VLAN TYPE : static Advertisement : Disabled
Member ports : 1-24,26
Static ports : 1-24,26
Current Untagged ports : 1-24,26
Static Untagged ports : 1-24,26
Forbidden ports :

VID : 100 VLAN Name : vlan100
VLAN TYPE : static Advertisement : Disabled
Member ports : 25-26
Static ports : 25-26
Current Untagged ports : 26
Static Untagged ports : 26
Forbidden ports :

Total Entries : 2


Command: show gvrp                 

Global GVRP : Disabled                     

Port    PVID  GVRP      Ingress Checking  Acceptable Frame Type                                                               
------  ----  --------  ----------------  ---------------------------                                                                     
...
-

25      100     Disabled  Enabled           All Frames
26      100     Disabled  Enabled           All Frames

Total Entries : 26


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 66


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB