Сейчас DGS-3100-24TG (Firmware: Build 3.00.43) стоит на агрегации оптических магистралей из микрорайонов: оптические линки собираются с микрорайонов и по меди (пока 100 мбит) отдаются на Nortel BayStack 450, к которому подключены сервера, циски, линки на магистралов и т.п.
Т.е. на dgs-3100 1й порт - аплинк к серверам и цискам -доступен всем
порты с 9 по 15 - линки в микрорайоны.
Все нетегированное.
1. хочется хотя бы порезать его на vlan-ы - vlan на микрорайон.
вроде решение в traffic_segmenration:
Код:
config traffic_segmentation 1 forward_list 9-15
config traffic_segmentation 9-15 forward_list 1
т.о. порт 1 может форвардить на 9-15 а 9-15 могут форвардить на порт 1, а 9 и 10, 10 и 11 и т.д. между собой не будут видеть друг друга
Все вроде так?
2. хотелось бы, минимизировать последствия действий клиентов (они сидят на оптических портах) в случае, если они ставят себе ip сервера (он на 1м порту, мак-адрес сервера - 00:0D:61:90:1B:D1), чтобы проблема была хотя бы в 1 линке на микрорайон, а не на всей сети.
К сожалению метод
http://www.dlink.ru/ru/faq/62/252.html судя по всему на dgs-3100-24tg не работает – нет фичи «Packet Content Filtering».
Код:
DGS-3100_ATLAS# create access_profile packet_content_mask
Command: create access_profile
profile_id config access_profile
Еще подсказывали вариант:
Код:
create access_profile profile_id 2 ethernet source_mac ff:ff:ff:ff:ff:ff
сonfig access_profile profile_id 2 ethernet source_mac 00:0D:61:90:1B:D1 ports 9-15 deny
create fdb static 00:0D:61:90:1B:D1 port 1
Но:
Код:
DGS-3100_ATLAS# config access_profile profile_id 2
Command: config access_profile profile_id 2
add add
delete delete
Подскажите как быть? Или я слишком многого хочу от этого свича?