faq обучение настройка
Текущее время: Вт авг 19, 2025 09:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Глюки с default'ым vlan'ом
СообщениеДобавлено: Вт мар 11, 2008 15:20 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Доброго времени суток.
Есть следующая схемка:
Изображение
Ядром сети являются два 3426. К каждому присоединены несколько 3612 и несколько серверов.
Область, выделенная цветом, находится в подсети 192.168.100.0 и в vlan'e default.
Вся маршрутизация настроена на 3612, и идущие от них 3526 уже находятся в других подсетях (10.0.0.0) и vlan'ах соответственно (не default).
Проблема заключается в том, что во время глюков "тупых" свитчей (находятся так же в default'ом vlan'е), подключённых в "умные" 3526, у последнего появляются на портах MAC-адреса устройств из ядра сети!
(Например: в 3526 (2) в 1 порт воткнут обычный свитч, и у него на порту ни с того ни с сего появляется MAC к примеру 3612 (3). В результате чего, все сегменты роутера 3612 (2) начинают глючить, выпадать из сети).
Есть подозрение, что это связанно с использованием default'ого vlan'а в сегменте 192.168.100.0 и хотелось узнать мнение специалистов, позволит ли "перевод" сегмента 192.168.100.0 из default'ого vlan'a в другой решить проблему и как это лучше организовать ?
И ещё один вопрос. У каждого 3526 в сети есть свой управляющий vlan, таким образом на веб интерфейс можно попасть с любой точки сети. Как лучше совместить решение предыдущей проблемы с выделением отдельного управляющего vlan'a для всех свичей?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 11, 2008 22:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Просто прокиньте везде управляющий VLAN и запретите маршрутизацию из остальных VLAN-ов в него. Естетственно при этом управляющий интерфейс не должен быть задействован в маршрутизации клиентского трафика.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 12, 2008 14:51 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Demin Ivan писал(а):
Просто прокиньте везде управляющий VLAN и запретите маршрутизацию из остальных VLAN-ов в него. Естетственно при этом управляющий интерфейс не должен быть задействован в маршрутизации клиентского трафика.


Т.е. если я Вас правильно понял, мне придёться создать (помимо VLAN'а) отдельный интерфейс, что грозит сменой ip адресов свитчей ?

И всё таки хотелось бы услышать что нибудь по первому вопросу :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 12, 2008 18:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Естественно нужно делать отдельный VLAN со своей адресацией. А по первому вопросу приведите пожалуйста текущие прошивки устройств.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 12, 2008 19:13 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
3612 (1-3) 1.01-B08
3612 (4) 2.20-B35
3426 (1) 1.20-B23
3426 (2) 2.00-B52
3526 (все) 5.01-B09


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 12, 2008 21:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Менять прошивки надо обязательно особенно там где первый релиз. Прошивки я вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 12, 2008 23:34 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Demin Ivan писал(а):
Менять прошивки надо обязательно особенно там где первый релиз. Прошивки я вам выслал.

Для 3612 нам специально присылали первые прошивки (с ними не зависали роутеры, когда заливались правила acl из файла)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 13, 2008 00:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Не понял. Какие роутеры? И кто вам прошивку высылал?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 13, 2008 09:16 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Demin Ivan писал(а):
Не понял. Какие роутеры? И кто вам прошивку высылал?


Под роутерами и имел ввиду как раз 3612. Прошивку присылал Maksim Lebedev


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 13, 2008 11:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пробуйте прошивку которую я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 14, 2008 13:42 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Demin Ivan писал(а):
Пробуйте прошивку которую я Вам выслал.


На 3612 прошивку поменял. С залитием правил проблем не было. Посмотрим будет ли ещё воспроизводится первоначальная проблема.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 14, 2008 13:43 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Demin Ivan писал(а):
Пробуйте прошивку которую я Вам выслал.


На 3612 прошивку поменял. С залитием правил проблем не было. Посмотрим будет ли ещё воспроизводится первоначальная проблема.

p.s. на 3426 прошивку так же заменил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 14, 2008 14:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
ОК. Ждём результатов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 17, 2008 10:54 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Небольшая неясноть в прошивке для 3612. В Static ARP Settings появилась куча записей. В принципе они все понятны, НО для каждого интерфейса генерируется новый MAC-адрес (изменяется только последняя цифра).
К примеру:
Код:
System   192.168.100.1   00-1C-F0-21-22-C0
c   192.168.40.1   00-1C-F0-21-22-CF
s   192.168.60.1   00-1C-F0-21-22-CE

И т.д.
Интерфейсов от 20 до 30, и это столько же будет сгенерированных MAC адресов, и если я всё правильно понял, то повышается опасноть совпадения MAC адресов других устройств с этими сгенирированными ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 17, 2008 21:42 
Не в сети

Зарегистрирован: Вт авг 08, 2006 18:42
Сообщений: 195
Откуда: Moscow
Нет, такой опасности нет, тк за каждым производителем зарезервирован пул МАС адресов, и он никак не пересечётся с МАС адресами других устройств.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB