faq обучение настройка
Текущее время: Сб июл 19, 2025 04:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: 802.1q VLAN
СообщениеДобавлено: Вт сен 07, 2004 16:53 
Не в сети

Зарегистрирован: Чт июл 22, 2004 14:29
Сообщений: 38
Что-то я не понимаю... Имеем VLAN:

802.1Q Static VLAN Settings
-------------------------------------------------------------------------------
VID: [211 ] VLAN Name:[~v211 ] Entries: 25
1 8 9 16 17 24
Egress/Forbidden:[FFFFFFFF][FFEFFFFF][FFFFFFFE]
Tag/Untag :[TTTTTTTT][TTUTTTTT][TTTTTTTT]
State :<Active > APPLY

(не знаю, как фиксированный шрифт тут задать... :-( )

К порту 11 подключен "клиент", к порту 24 - роутер. Трафик ходит. Все правильно. Если начать перетыкать клиента из порта в порт - трафик ходить перестает. Тоже правильно. Возврачаем клиента в порт 11, роутер перетыкаем в порт... Ну, 22. Трафик ходит !! С чего бы !? И как сделать, чтобы не ходил ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 07, 2004 17:06 
Не в сети

Зарегистрирован: Чт июл 22, 2004 14:29
Сообщений: 38
А... Я понял... Электроны - шутка тяжелая. Прущий трафик сминает все фильтры на своем пути... Потому, пока трафик не кончится, он прет по инерции в соседний порт... :-)

Нет, ну а как иначе обяснить, что минуты через две-три это безобразие прекращается и трафик между 11-ым и 22-ым портами ходить перестает, как и положено ? И дальше роутер доже можно по любым портам переставлять, пока в 24-ый не воткнешь... Но как только в 24-ый воткнешь, электроны как ломанутся... И снова можно в любой порт роутер перетыкать - будет работать. :-)

Device Type : D-Link DES-3226 Ethernet Switch
Boot PROM Version : 1.00.003
Firmware Version : 6.00.127
Base Module Version: 2B1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 08, 2004 10:59 
Не в сети

Зарегистрирован: Чт июл 22, 2004 14:29
Сообщений: 38
Vladislav Karagezov писал(а):
4. Про VLAN - читайте мануал. Все работает согласно стандартам. В вашем случае возможно нужно "поиграть" с настройками MAC address aging time

При чем тут игра с MAC, если порт _вообще_ Forbidden для VLAN ? Где тут логика ? Хотя попробую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 08, 2004 11:59 
Не в сети

Зарегистрирован: Вт сен 02, 2003 10:03
Сообщений: 385
Откуда: Пенза, Россия
ASY2 писал(а):
При чем тут игра с MAC, если порт _вообще_ Forbidden для VLAN ? Где тут логика ? Хотя попробую.

Кстати, что вообще означает Forbidden?
Я всегда использую Not member, и проблем не замечал.
Правда, на других свичах - 3226s.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 08, 2004 12:12 
Не в сети

Зарегистрирован: Чт июл 22, 2004 14:29
Сообщений: 38
UglyAdmin писал(а):
ASY2 писал(а):
При чем тут игра с MAC, если порт _вообще_ Forbidden для VLAN ? Где тут логика ? Хотя попробую.

Кстати, что вообще означает Forbidden?
Я всегда использую Not member, и проблем не замечал.
Правда, на других свичах - 3226s.

forbidden: запретный; запрещенный
Состояний у порта три: E/F/-.
E - Egress
F - Forbidden
- - как раз Not Member
На самом деле, я проверил оба варианта, и "-", и "F". Результата это не меняет. Кстати, сразу после перезагрузки свича правила тоже не работают. Делай что хочешь, если за эти минуты успеешь. А уж если дырка обнаружится, которая позволит свич удаленно рестартовать... Или, хотябы, завешивать...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 08, 2004 14:52 
Не в сети

Зарегистрирован: Сб ноя 08, 2003 23:23
Сообщений: 368
Откуда: Москва
Ingress Checking на портах включён?

Касательно отличий Forbidden от Not member - их нет, пока не задействован GVRP. В случае GVRP Forbidden запрещает порту быть мембером влан априори, а Not member оставляет ему шанс вступить в влан динамически через GVRP протокол.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 08, 2004 15:56 
Не в сети

Зарегистрирован: Чт июл 22, 2004 14:29
Сообщений: 38
Lexx писал(а):
Ingress Checking на портах включён?

Оно. Спасибо. После включения поведение становится правильным. Только, все равно, непонятно, с чего исходящий трафик попадает в порт, который не является членом VLAN... Хотя, конечно, я могу предположить, как это происходит. К примеру, возможно, что вся работа VLAN строится по MAC-адресам, а таблица соответствия MAC и разрешенных/запрещенных портов строится переодически.

В общем, я бы Ingress Checking порекомендовал по-умолчанию включенным сделать, а то однажды кто-нибудь поседеет, увидев, что у него кто хочет от кого хочет (почти) трафик получает. Это же додуматься надо, что явление временное и минут через пять все устаканится... Я вот случайно нарвался, окошко с пингом не закрыв сразу.

Кстати, для
Vladislav Karagezov:
MAC address aging time на это влияния не оказывает. Ставил 10 сек, спустя 30 трафик еще ходил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 08, 2004 16:12 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
ASY2 писал(а):
Lexx писал(а):
Ingress Checking на портах включён?

Оно. Спасибо. После включения поведение становится правильным. Только, все равно, непонятно, с чего исходящий трафик попадает в порт, который не является членом VLAN... Хотя, конечно, я могу предположить, как это происходит. К примеру, возможно, что вся работа VLAN строится по MAC-адресам, а таблица соответствия MAC и разрешенных/запрещенных портов строится переодически.

В общем, я бы Ingress Checking порекомендовал по-умолчанию включенным сделать, а то однажды кто-нибудь поседеет, увидев, что у него кто хочет от кого хочет (почти) трафик получает. Это же додуматься надо, что явление временное и минут через пять все устаканится... Я вот случайно нарвался, окошко с пингом не закрыв сразу.

Кстати, для
Vladislav Karagezov:
MAC address aging time на это влияния не оказывает. Ставил 10 сек, спустя 30 трафик еще ходил.

проверьте правильность настроек VLAN на вашем коммутаторе. При правильных настройках подобных проблем быть не должно.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 08, 2004 16:18 
Не в сети

Зарегистрирован: Сб ноя 08, 2003 23:23
Сообщений: 368
Откуда: Москва
На самом деле, лично я просто не догадываюсь зачем может понадобиться выключенный ingress checking.
А то что оно по-умолчанию выключено действительно неправильно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 08, 2004 16:22 
Не в сети

Зарегистрирован: Чт июл 22, 2004 14:29
Сообщений: 38
Vladislav Karagezov писал(а):
проверьте правильность настроек VLAN на вашем коммутаторе. При правильных настройках подобных проблем быть не должно.

вообще-то, настройки VLAN я показал в первом сообщении. Все остальное - после сброса в factory default. Уж я не знаю, на сколько оно там у Вас правильно... :-) Вот, Ingress-фильтрация отключенной оказалась...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 08, 2004 16:29 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
ASY2 писал(а):
Vladislav Karagezov писал(а):
проверьте правильность настроек VLAN на вашем коммутаторе. При правильных настройках подобных проблем быть не должно.

вообще-то, настройки VLAN я показал в первом сообщении. Все остальное - после сброса в factory default. Уж я не знаю, на сколько оно там у Вас правильно... :-) Вот, Ingress-фильтрация отключенной оказалась...

1. Вы показали настройки одного VLAN, вполне может быть, что один и тот же порт входит в несколько VLAN - отсюда и возможные проблемы.
Что касатеся Ingress Checking - действительно, установлено в disable по умолчанию, в мануале об этом написано. Что касается понимания, для чего нужна эта фугкция - почитайте мануал и документацию по VLAN.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 08, 2004 16:47 
Не в сети

Зарегистрирован: Чт июл 22, 2004 14:29
Сообщений: 38
Vladislav Karagezov писал(а):
1. Вы показали настройки одного VLAN, вполне может быть, что один и тот же порт входит в несколько VLAN - отсюда и возможные проблемы.
уж такие вещи я в состоянии исключить :-) Я пол-дня разные варианты конфигураций пробовал. И с единственным VLAN в том числе. Да и первое сообщение, честно говоря, запостил уже тогда, когда знал ответ в виде своего второго сообщения. То есть, что все начинает работать правильно через некоторое время.
Vladislav Karagezov писал(а):
Что касатеся Ingress Checking - действительно, установлено в disable по умолчанию, в мануале об этом написано. Что касается понимания, для чего нужна эта фугкция - почитайте мануал и документацию по VLAN.
Давайте я попробую догадаться ? :-) Чтобы проверить входящий для порта трафик на его допустимость ? А при отключенной функции считается, что любой входящий трафик допустим ? Или, все-таки, еще есть, что прочитать ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 215


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB