faq обучение настройка
Текущее время: Вс июл 27, 2025 03:22

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Пн янв 12, 2009 02:36 
Не в сети

Зарегистрирован: Пн янв 12, 2009 02:22
Сообщений: 12
Есть свитч DES-3828 на нем настроено несколько маршрутизируемых подсетей. Нужно в каждой подсети обеспечить доступ к pppoe-серверу. Проблема заключается в том, что между сервером и свичем есть только один vlan (сервер в другом месте, через вышестоящего провайдера обеспечивается доступ по его линии посредством vlan'a), ставить рядом со свичем еще один компьютер для организации pppoe-relay не представляется возможным.
Можно ли в таком случае с помощью Protocol-based vlan'а передавать pppoe трафик с разных подсетей по одному vlan'у? Может кто-то уже делал такое?


Последний раз редактировалось kostya2vntu Вт янв 13, 2009 20:59, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 12, 2009 10:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 12, 2009 20:00 
Не в сети

Зарегистрирован: Пн янв 12, 2009 02:22
Сообщений: 12
Пока звонить рано, вроде как сам разобрался.
Но все же что-то не работает, позже опишу последовательность действий.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 12, 2009 22:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
ОК, ждём описания.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 13, 2009 01:09 
Не в сети

Зарегистрирован: Пн янв 12, 2009 02:22
Сообщений: 12
Начнем с того что имеем:
Код:
             DES-3828 Fast Ethernet Switch Command Line Interface

                            Firmware: Build 4.50.B12
            Copyright(c) 2008 D-Link Corporation. All rights reserved.

H/W Ver: A2
Все настройки по умолчанию.

Создаем пару VLAN'ов для теста (2-й и 3-й влан соответственно на 23 и 24 порту свича, порты untagged):
Код:
DES-3800:admin#config vlan vlanid 1 delete 23-24
Command: config vlan vlanid 1 delete 23-24

Success.

DES-3800:admin#create vlan vlanid 2
Command: create vlan vlanid 2

Success.

DES-3800:admin#create vlan vlanid 3
Command: create vlan vlanid 3

Success.

DES-3800:admin#config vlan vlanid 2 add untagged 23
Command: config vlan vlanid 2 add untagged 23

Success.

DES-3800:admin#config vlan vlanid 3 add untagged 24
Command: config vlan vlanid 3 add untagged 24

Success.



Создаем VLAN в который будет заворачиваться pppoe трафик, также назначаем ему тегированный порт (в том VLAN должен находиться pppoe сервер):


Код:
DES-3800:admin#create vlan pppoe tag 100
Command: create vlan pppoe tag 100

Success.

DES-3800:admin#config vlan pppoe add tagged 1
Command: config vlan pppoe add tagged 1

Success.


Создаем 802.1v группу для включения pppoe трафика в наш VLAN на основании протокола (заголовок протокола взят из rfc):

Код:
DES-3800:admin#create dot1v_protocol_group group_id 10
Command: create dot1v_protocol_group group_id 10

Success.

DES-3800:admin#config dot1v_protocol_group group_id 10 add protocol ethernet_2 0x8863
Command: config dot1v_protocol_group group_id 10 add protocol ethernet_2 0x8863

Success.

DES-3800:admin#config dot1v_protocol_group group_id 10 add protocol ethernet_2 0x8864
Command: config dot1v_protocol_group group_id 10 add protocol ethernet_2 0x8864

Success.



Создаем правило, по которому весь нетегированный трафик на выбранных портах(23,24) что попадает в указанную группу(10, pppoe traffic) перенаправляется в указанный VLAN (pppoe, tag 100) (исправьте меня если я не прав):
Код:
DES-3800:admin#config port dot1v ports 23-24 add protocol_group group_id 10 vlan pppoe
Command: config port dot1v ports 23-24 add protocol_group group_id 10 vlan pppoe

Success.


Вроде на этом настройка системы для теста закончена.
Тестируем:
1) В порт 23 или 24 включаем компьютер №1, который периодически рассылает pppoe-пакеты броадкастом (я использовал команду pppoe-discovery в линуксе на интерфейсе который торчит в сеть (eth0))
В порт 1 включаем машину №2, которая будет пытаться отловить пакеты, посланные первой машиной (на интерфейсе eth0.100)
Теоретически пакеты должны проходить, но сниффер ничего не обнаружил.
2) В порт 23 включается компьютер-клиент, в порт 24 включается сниффер (на интерфейсе eth0). Опять же сниффер ничего не может обнаружить, хотя теоретически весь pppoe трафик должен проходить так как находится в одном Protocol-based vlan'e.

После этого возникает вопрос, почему это не работает? Или я что-то не так сделал (или понял), или в DES-3828 эта функция не работает (пробовал сделать то же для arp, опять же ничего не вышло)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 14, 2009 10:00 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
kostya2vntu писал(а):
В порт 23 или 24 включаем компьютер №1, который периодически рассылает pppoe-пакеты броадкастом (я использовал команду pppoe-discovery в линуксе на интерфейсе который торчит в сеть (eth0))
В порт 1 включаем машину №2, которая будет пытаться отловить пакеты, посланные первой машиной (на интерфейсе eth0.100)
Теоретически пакеты должны проходить, но сниффер ничего не обнаружил.

а если сделать:
Код:
con vlan pppoe add u 1

и посмотреть снифером?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 14, 2009 16:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 kostya2vntu > У меня есть одна схема с конфигурационным файлом, в которой решена подобная задача. Я выслал Вам их на почту.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 14, 2009 21:24 
Не в сети

Зарегистрирован: Пн янв 12, 2009 02:22
Сообщений: 12
Спасибо, высылай (имейл в профиле), посмотрю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 13:17 
Не в сети

Зарегистрирован: Пн янв 12, 2009 02:22
Сообщений: 12
Проблема решена. Нужно было добавлять порты также в тот влан, что protocol-based.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB