faq обучение настройка
Текущее время: Вс июл 20, 2025 19:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Организация управляющего VLAN
СообщениеДобавлено: Вс ноя 01, 2009 01:15 
Не в сети

Зарегистрирован: Вт июн 12, 2007 08:35
Сообщений: 31
Здравствуйте.
Проблема заключается в следующем:
есть 4 DES-2108, 1 DES-3010FL, 1 DES-1228
расположение в линию можно представить так
2108 - 2108 - 3010FL - 1228 - 2108 - 2108
Решил организовать управляющий VLAN, вроде бы разобрался что и как делать через асимметричные VLAN на 2108 и 1228. Но на 3010FL только статические. Подскажите, пожалуйста, как пройти через 3010FL. Или, возможно, я перемудрил?
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 01, 2009 18:56 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Перемудрил. Управляемый VLAN должен быть полностью недоступен клиентскому, и доступен только вам (ну и управляющим свичами серверам).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 01, 2009 22:25 
Не в сети

Зарегистрирован: Вт июн 12, 2007 08:35
Сообщений: 31
Он и доступен только мне.У себя я выделил управляющий порт с PVID допустим 1000. На остальных свичах добавил VLANы c VID 1000, включающие только tagged порты, направляющиеся к другим свичам,на которых все PVID отличны от 1000, а 1000 VID установлен как управляющий.
З.Ы.
Но в DES-3010FL нет такого понятия как управляющий VLAN(или я его не нашёл) hw A3, fw 4.00.018


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 01, 2009 23:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Есть конечно понятие управляющий VLAN в этой серии. При настройке IP-адреса задаётся VLAN который и является управляющим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 02, 2009 10:53 
Не в сети

Зарегистрирован: Вт июн 12, 2007 08:35
Сообщений: 31
Ситуация вот какая. На 2-ой порт DES-3010FL заходят два подключенных последовательно DES-2108, на каждом свой VID, допустим 1001 и 1002 + управляющий VID 1000.На 9 порт подключен DES-1228 c VID 1003. На 1,3,4,5,6,7,8 порты DES-3010FL подключено оборудование, не поддерживающее тегирование. Управляющий VLAN как я понимаю должен выглядеть так: 2 и 9 порты tag, остальные none. Подскажите, пожалуйста, как должны выглядеть VLAN для VIDs 1001,1002 и 1003.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 02, 2009 17:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Магистральные порты должны быть tagged во всех проходящих через порты виланах, клиентские порты - untagged в нужном вилане.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 03, 2009 01:19 
Не в сети

Зарегистрирован: Вт июн 12, 2007 08:35
Сообщений: 31
Управляющий VLAN 1000 создался успешно.
2 и 9 порты tag, 1,3,4,5,6,7,8 none
при попытке создать ещё VLAN 1001 вида
2,9 tag 1,3,4,5,6,7,8 egress
выдаёт ошибку Untagged ports overlapped!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 03, 2009 07:03 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
дык русским же по белому написано - "Untagged ports overlapped!"
Т.е. какой-то из портов уже есть untagged в VLAN1000 (или какие там у вас еще виланы есть), а вы его желаете еще и в VLAN1001 засунуть untagged-ом.
untagged-порт может быть только в одном вилане.
Т.е. вы внимательно смотрите на настройки портов и виланов и находите то место, где пересечение имеет место. Не забывайте также про default-ный вилан.

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 03, 2009 22:53 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
по опыту скажу что управляющий VLAN лучше иметь _не_ тегированным
просто примите это как аксиому и тогда Вы всегда достучитесь до своего железа ;)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 04, 2009 14:58 
Не в сети

Зарегистрирован: Пт сен 18, 2009 14:20
Сообщений: 42
snark писал(а):
по опыту скажу что управляющий VLAN лучше иметь _не_ тегированным
просто примите это как аксиому и тогда Вы всегда достучитесь до своего железа ;)

Может я что-то не понимаю, поясните плз. А как его делать, например, на доступе, не тегированным? Если с том же порту у меня и клиентский vlan?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 04, 2009 15:10 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
допустим что клиенты в VLAN с VID 2, в портах 1-24, а порт 25 - линк на агрегацию, то тогда делаете:
Код:
# удаляете клиентские порты из дефолтного VLAN
config vlan default delete 1-24

# создаете и настраиваете клиентский VLAN
create vlan v2 tag 2
config vlan v2 add untagged 1-24
config vlan v2 add tagged 25

усе ... клиенты бегают в своем VLAN, а VLAN default остается не тегированным и даже если что-то случится со свичом, например ресет конфига, до него всегда можно будет достучаться по дефолтному адресу

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 04, 2009 15:55 
Не в сети

Зарегистрирован: Пт сен 18, 2009 14:20
Сообщений: 42
snark писал(а):
допустим что клиенты в VLAN с VID 2, в портах 1-24, а порт 25 - линк на агрегацию, то тогда делаете:
Код:
# удаляете клиентские порты из дефолтного VLAN
config vlan default delete 1-24

# создаете и настраиваете клиентский VLAN
create vlan v2 tag 2
config vlan v2 add untagged 1-24
config vlan v2 add tagged 25

усе ... клиенты бегают в своем VLAN, а VLAN default остается не тегированным и даже если что-то случится со свичом, например ресет конфига, до него всегда можно будет достучаться по дефолтному адресу


Те 25 порт будет тегированным в VLAN v2 и нетегированным в VLAN default?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 04, 2009 16:05 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
vivers писал(а):
Те 25 порт будет тегированным в VLAN v2 и нетегированным в VLAN default?

именно

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 05, 2009 09:49 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
snark писал(а):
усе ... клиенты бегают в своем VLAN, а VLAN default остается не тегированным и даже если что-то случится со свичом, например ресет конфига, до него всегда можно будет достучаться по дефолтному адресу

Похоже, что не имеет значения, тегирован ли влан default или нет. Вот здесь интересовался как то...

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 05, 2009 14:00 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
на мой взгляд лучше все же иметь не тегированным, т.к. таким образом достигается единство настроек, а между свичами не всегда может находится utp/оптика и во многих случаях эта железка, стоящая между свичами, знать ничего не знает о VLAN-ах, хотя прекрасно пропускает как не тегированные пакеты так и тегигованные ... классический пример, который тут регулярно исполняют:
Код:
свич --- DWL-2100AP ----- WiFi линк ----- DWL-2100AP --- свич

точки прекрасно пропускают любые пакеты (клссический L2 мост), но вынести управление в какой либо VLAN на них не представляется возможным

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 179


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB