faq обучение настройка
Текущее время: Пт авг 15, 2025 15:41

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн июн 02, 2008 03:58 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Дано:

Код:
DGS-3200-10:4#show switch
Command: show switch

Device Type       : DGS-3200-10 Gigabit Ethernet Switch
MAC Address       : 00-1C-F0-92-43-95
IP Address        : 192.168.0.254 (Manual)
VLAN Name         : default
Subnet Mask       : 255.255.255.0
Default Gateway   : 192.168.0.1
Boot PROM Version : Build 1.00.B004
Firmware Version  : Build 1.11.B004
Hardware Version  : A1


Нормально ли, что порт можно сделать untagged в разных VLANах?

Изображение

И через веб, и через CLI.

И второй вопрос:

Код:
DGS-3200-10:4#sh mir
Command: show mirror

Current Settings
Mirror Status: Enabled
Target Port  : 1
Mirrored Port
           RX:
           TX: 2,10

DGS-3200-10:4#show vlan corbina
Command: show vlan corbina


VID             : 2          VLAN Name     : corbina
VLAN Type       : Static     Advertisement : Disabled
Member Ports    : 2,9-10
Static Ports    : 2,9-10
Current Tagged Ports  :
Current Untagged Ports: 2,9-10
Static Tagged Ports   :
Static Untagged Ports : 2,9-10
Forbidden Ports       : 1,3-8

 Total Entries: 1


Броадкасты с порта 9, идущие соответственно на порт 2 и 10 одновременно, при зеркалировании на порт 1 не дублируются, т.е. я вижу только одну копию броадкастового пакета. При зеркалировании есть ограничения на тип пакета?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 02, 2008 06:50 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
1) Нет, это ненормально :) баг прошивки. Порт может быть untaggeed только в одном VLAN.

2) А зачем вам дублировать 2 бродкаста ? разработчики видать учли это и сделали дублирование только 1 бродкаста.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 02, 2008 12:15 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
svsh1990 писал(а):
2) А зачем вам дублировать 2 бродкаста ? разработчики видать учли это и сделали дублирование только 1 бродкаста.

Не, ну я так, просто интересуюсь - глюк или так и должно быть. :)

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 02, 2008 13:10 
Не в сети

Зарегистрирован: Пт мар 04, 2005 13:09
Сообщений: 26
Откуда: St.Petersburg
Не баг, я думаю, а фича. Броадкаст с порта попадет в вилан, который указано pvid'ом для этого порта.
http://dlink.ru/technical/files/asymmetric%20vlan.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 02, 2008 15:38 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Но в устройстве нет ассиметричных VLANов. К тому же, это все-таки port mirror и должно зеркалироваться все. В конце концов мультикаст пакет IGMP Query тоже идет на все порты VLANа, если включен IGMP snooping, однако устройство шлет на target-порт столько пакетов, сколько копий на все порты было отправлено с порта провайдера. А вот в случае с броадкастом такого не наблюдается.

p.s.Не могу вспомнить точно, а проверять лениво, но вроде как на первых прошивках дубликаты броадкаста зеркалировались все.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 02, 2008 23:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По хорошему PVID на исходном порту и порту назначения для зеркалирования должны совпадать. Assymetric VLAN в этой действительно нет. У вас в этом случае работает схема что клиент находится в нескольких VLAN-ах или он доступен только из одного?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 02, 2008 23:44 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Demin Ivan писал(а):
У вас в этом случае работает схема что клиент находится в нескольких VLAN-ах или он доступен только из одного?

Клиент доступен только из одного. Схема проста - 2 VLANа у свитча.
Vlanid 1 - corbina - порты 2,9,10
Vlanid 2 - default - порты 1,3-8
Все порты во всех VLANах untagged.

А что по поводу основного вопроса - возможности поместить нетегированный порт в разные VLANы?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 02, 2008 23:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Так вот про это и был вопрос. Если добавить порт в несколько VLAN-ов как untagged то клиент будет доступен только из одного VLAN-а или нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 00:12 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Demin Ivan писал(а):
Так вот про это и был вопрос. Если добавить порт в несколько VLAN-ов как untagged то клиент будет доступен только из одного VLAN-а или нет?

Только из одного VLANа. Вот при такой схеме порт 4 и 7 между собой доступны, а с порта 1 доступа к ним обоим нету, даже при зеркалировании на порт 1 both трафика порта 4 и 7, сниффер не показал никаких пакетов.

Изображение

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 16:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Правильно. Это просто особенность интерфейса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 17:12 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Иван, тогда поясните, пожалуйста, логику PVID Auto Assign Settings. Мануал читал, поиск по форуму делал. Из всего этого понял, что данная функция тегирует пакеты, у которых нет соответствующего тега, в соответствии с тем, в каком VLANе находится порт. Т.е. если порт 2 и порт 9 находятся в VLANе corbina (vlanid 2, оба порта отмечены как untagged), то нетегированный пакет, пришедший на 2 или 9 пометится vlanid 2, если включена функция PVID Auto Assign Settings. Правильно ли я все понял?
Если да, то каков смысл этой функции? Ведь пакет из порта 2 в порт 9 выйдет все равно нетегированным, а при отключении PVID Auto Assign Settings свитч вроде как тоже разрешит ходить трафику только в пределах одного VLANа. Т.е. по сути ничего не меняется для трафика.

Спасибо за ликбез. :wink:

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 17:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
PVID должен совпадать с VID нетегированного VLAN-а на порту иначе связности по этому VLAN-у не будет. А PVID auto assign позволяет при конфигурировании VLAN назначать PVID автоматически. При отключённой этой опции PVID нужно прописывать PVID вручную.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 18:35 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Demin Ivan писал(а):
PVID должен совпадать с VID нетегированного VLAN-а на порту иначе связности по этому VLAN-у не будет. А PVID auto assign позволяет при конфигурировании VLAN назначать PVID автоматически. При отключённой этой опции PVID нужно прописывать PVID вручную.

В этом свитче не нашел опции "прописывать PVID вручную". Получается, что PVID auto assign должен быть всегда включен? Но когда выключаю, то связность все равно есть между портами внутри одного VLANа.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 23:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Команда config gvrp <port_list> pvid <PVID>. А при выключении опции связность есть не только по первому VLAN-у?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 04, 2008 00:04 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Извиняюсь за дезинформацию. При настройках по картинке выше доступ с порта 1 все-таки есть к порту 4 и 7. Т.е. вне зависимости от опции PVID Auto Assign Settings есть доступ из default к corb2. Иван, но Вы пишете, что нормально, когда нету доступа. Так должен он быть или нет? Я чего-то совсем запутался, поэтому и выложил скрин, где наглядно все видно.
Получается, что все общие нетегированные порты default и corb2 видят друг друга.

Отвечу сам себе - видят, если PVID совпадает. А PVID Auto Assign Settings в настройках лишь прописывает нужный PVID в config gvrp. Вот почему при тестах с выключателем и создании vlanid 3 были разные результаты. Если выключить PVID Auto Assign Settings, то при создании новой VLAN и включении туда портов их PVID не изменится, а т.к. порты нетегированные, то мы получим доступ из порта 1 (default) в порт, скажем, 4 (corb2). Но по сути эта одна и та же VLAN, у которой ID=1.
Если же включить PVID Auto Assign Settings, то после создания VLAN (именно в такой последовательности - сначала PVID Auto Assign Settings, а потом создание VLAN) всем нетегированным портам в config gvrp вновь созданного VLAN будет прописан PVID=VID. Тогда у порта 4 VID станет соответственно 3, и при таком раскладе я не получу доступ с порта 1 (default) на порт 4 (corb2), другими словами, так и произошло в первый раз.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 152


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB