faq обучение настройка
Текущее время: Пн июл 28, 2025 01:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: разделение подсети.
СообщениеДобавлено: Пт июл 17, 2009 10:55 
Не в сети

Зарегистрирован: Вс янв 11, 2009 20:22
Сообщений: 144
Откуда: Смоленск
кратко цель задачи:
имеем сеть топологии звезда, ядро-DGS-3627G, на портах разделение на
сегменты по VLAN, например 18 порт - 6-ая подсеть (192.168.6.0), 23 порт - 8-ая подсеть, и т.д.
Код:
# VLAN
enable pvid auto_assign
config vlan default delete 1-27
config vlan default add untagged 1-27
config vlan default advertisement enable
create vlan VLAN6 tag 6
config vlan VLAN6 add untagged 18 advertisement disable
create vlan VLAN8 tag 8
config vlan VLAN8 add untagged 23 advertisement disable
.....

# IP
config ipif_mac_mapping ipif System mac_offset 0
config ipif System ipaddress 10.90.90.90/8 vlan default
config ipif System proxy_arp disable local disable
config ipif_mac_mapping ipif 618 mac_offset 18
create ipif 618 192.168.6.254/24 VLAN6 state enable
config ipif 618 proxy_arp disable local disable
config ipif_mac_mapping ipif 08 mac_offset 21
create ipif 08 192.168.8.254/24 VLAN6 state enable
config ipif 08 proxy_arp disable local disable
....


Т.е. имеется:
Код:
DGS-3627G[18-ый порт]-------DES-3526----------DES-3526-----------DES-3526
                           |                  |                       |
                          192.168.6.x    192.168.6.x                192.168.6.x


возможно ли какимнимбудь образом с помощью VLAN разделить подсеть чтобы было:

Код:
DGS-3627G[18-ый порт]-------DES-3526----------DES-3526-----------DES-3526
                           |                  |                       |
                          192.168.6.x    192.168.6.x                192.168.61.x

(перевести всех пользователей последнего DES-3526 в 61-ую )подсеть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 17, 2009 11:46 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
3627:

create vlan VLAN6 tag 6
create vlan VLAN8 tag 8
create vlan VLAN61 tag 61
config vlan VLAN6 add tagged 18 advertisement disable
config vlan VLAN8 add tagged 18 advertisement disable
config vlan VLAN61 add tagged 18 advertisement disable
config vlan default add untagged 18 advertisement disable

3526 для всех свичей:

config vlan default delete 1-24
config vlan default add untagged 25-26
create vlan VLAN6 tag 6
create vlan VLAN8 tag 8
create vlan VLAN61 tag 61
config vlan VLAN6 add untagged 25-26
config vlan VLAN8 add untagged 25-26
config vlan VLAN61 add untagged 25-26

для первого:
config vlan VLAN6 add untagged 1-24

второго
config vlan VLAN8 add untagged 1-24

третьего
config vlan VLAN8 add untagged 1-24

будет работать
интерфейсы свичей в дефолтном влане, абоненты - в своих
для вашего конкретного случая конфиг вланов каждого свича лучше оптимизировать под конкретные вланы, чтобы по гирлянде теги ненужных вланов не ходили


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 17, 2009 12:32 
Не в сети

Зарегистрирован: Ср мар 12, 2008 20:00
Сообщений: 98
Откуда: Красноярск
terrible писал(а):
3627:

create vlan VLAN6 tag 6
create vlan VLAN8 tag 8
create vlan VLAN61 tag 61
config vlan VLAN6 add tagged 18 advertisement disable
config vlan VLAN8 add tagged 18 advertisement disable
config vlan VLAN61 add tagged 18 advertisement disable
config vlan default add untagged 18 advertisement disable

3526 для всех свичей:

config vlan default delete 1-24
config vlan default add untagged 25-26
create vlan VLAN6 tag 6
create vlan VLAN8 tag 8
create vlan VLAN61 tag 61
config vlan VLAN6 add untagged 25-26
config vlan VLAN8 add untagged 25-26
config vlan VLAN61 add untagged 25-26

для первого:
config vlan VLAN6 add untagged 1-24

второго
config vlan VLAN8 add untagged 1-24

третьего
config vlan VLAN8 add untagged 1-24

будет работать
интерфейсы свичей в дефолтном влане, абоненты - в своих
для вашего конкретного случая конфиг вланов каждого свича лучше оптимизировать под конкретные вланы, чтобы по гирлянде теги ненужных вланов не ходили


Небольшая поправочка:
3627:
config vlan VLAN8 add tagged 18 advertisement disable - убираем, т.к. peektoseen не просил туда 8-ю подсеть

3526:
не
config vlan VLAN6 add untagged 25-26
config vlan VLAN8 add untagged 25-26
config vlan VLAN61 add untagged 25-26

а
config vlan VLAN6 add tagged 25-26
config vlan VLAN61 add tagged 25-26

для первого свича и второго:
config vlan VLAN6 add untagged 1-24

для третьего:
config vlan VLAN61 add untagged 1-24

2peektoseen
а вобще очень просто, создаешь новый влан на 3627 поднимаешь на нем нужный тебе интерфес для новой подсети и прокидываешь тагом новый влан до нужного свича, а там разтагируешь на нужные тебе порты, у меня так получилось что на одном свиче разные абоненты в разных подъсетях находятся (разные вланы на соответствующих портах растагированны)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 17, 2009 12:51 
Не в сети

Зарегистрирован: Вс янв 11, 2009 20:22
Сообщений: 144
Откуда: Смоленск
GVRP тут может помочь?
как я понял можно включить его на всех этих свитчах и прописать 61-й вилан только на крайних.
Или я не правильно понял суть этого протокола.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 18, 2009 14:21 
Не в сети

Зарегистрирован: Вс янв 11, 2009 20:22
Сообщений: 144
Откуда: Смоленск
Спасибо, разобрался, но про GVRP всётаки хотелось бы узнать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 18, 2009 14:31 
Не в сети

Зарегистрирован: Ср мар 12, 2008 20:00
Сообщений: 98
Откуда: Красноярск
2peektoseen не рекомендую использовать GVRP т.к. при пиковой загрузке магистарли между свичами, GVRP может не работать так как необходимо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 20, 2009 16:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Абсолютно правильно. А так верно, прописываете VLAN статикой только на крайних устройствах в топологии и добавляет в него статически по порту на каждом, но этот порт не должен быть магистральным портом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 21, 2009 14:21 
Не в сети

Зарегистрирован: Вс янв 11, 2009 20:22
Сообщений: 144
Откуда: Смоленск
Нужна помощь.

DGS-3627G[12]---->[25]DES-3526
настраиваю вилан:
#DGS-2627G:

config vlan default delete 1-27
config vlan default add untagged 1-27
config vlan default advertisement disable

create vlan VLAN34 tag 34
config vlan VLAN34 add tagged 12 advertisement disable

config ipif_mac_mapping ipif 34 mac_offset 12
create ipif 34 192.168.34.254/24 VLAN34 state enable
config ipif 34 proxy_arp disable local disable


#DES-3526
config default vlan default delete 1-24.26
create vlan VLAN34 tag 34
config vlan VLAN34 add tagged 25
config vlan VLAN34 add untagged 1-24,26


после этого пользователи, которые сидят на 3526 (192.168.34.x) отлично видят DGS-2627(192.168.34.254), но не пингуется и не заходит в телнет DES-3526. Если на DES-3526 поставить например 20-й порт в default vlan untagged, то воткнувшись в этот порт можно зайти на его интерфейс, с телнета свитча не пингуется 192.168.34.254. Т.Е. фактически свитч (DES-3526) теряет управление. и им можно управлять только если воткнуться в default untagged порт, но они должны быть VLAN34 untagged.
Надеюсь доходчиво объяснил.
Что я делаю не так?


P.S. также если на DGS-2627 сделать:
config vlan VLAN34 delete 12
config vlan VLAN34 add untagged 12
то с DGS-2627 зайти на DES-3526 получается, если VLAN ставить tagged, то с DES-3526 связь теряется, а пользователей всё также видно.
Почему к DES-3526 можно подключиться только в default vlan порту?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 21, 2009 17:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Логично, VLAN привязанный к ipif System является Management VLAN-ом, а управлять L2 коммутатором можно только через Management VLAN, в вашем случае это VLAN default.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 21, 2009 19:50 
Не в сети

Зарегистрирован: Вс янв 11, 2009 20:22
Сообщений: 144
Откуда: Смоленск
т.е. config ipif System vlan VLAN34 должно помочь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 22, 2009 08:23 
Не в сети

Зарегистрирован: Ср мар 12, 2008 20:00
Сообщений: 98
Откуда: Красноярск
peektoseen писал(а):
т.е. config ipif System vlan VLAN34 должно помочь?

а зачем вам чтоб абоненты видели 3526??? для этого и вынесено управление в отдельный влан.

если вам необходимо чтоб видели абоненты 3526 то сделайте следующее:
на 3627G создаем 2-а влана в одном поднимаем интерфейс 192.168.34.254/24 во втором какую нить подъсеть для свичей к примеру 10.90.50.1/24

1-й влан разтагируем на абонентов а во второй запихиваем все свичи.

и абоненты 1-го влана увидят все ваши свичи =) только зачем?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB