faq обучение настройка
Текущее время: Вс июл 20, 2025 15:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Аналог traffic segmentation DES-2108?
СообщениеДобавлено: Пн ноя 22, 2010 11:27 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Возможно ли исполнить сабж?
Собственно traffic segmentation у 2108 вроде как нет и поэтому вопрос - возможно ли какими-либо доступными функциями свитча реализовать подобное?
Задача такая - разрешить всем портам трафик только с "аплинком". Все порты находятся в одной vlan.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Аналог traffic segmentation DES-2108?
СообщениеДобавлено: Пн ноя 22, 2010 11:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Учтоните, пожалуйста, аппаратную версию DES-2108.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Аналог traffic segmentation DES-2108?
СообщениеДобавлено: Пн ноя 22, 2010 13:02 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Denis Evgraphov писал(а):
Учтоните, пожалуйста, аппаратную версию DES-2108.

H/W Ver.:B1
оно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Аналог traffic segmentation DES-2108?
СообщениеДобавлено: Пн ноя 22, 2010 13:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Тогда можно попробовать решить задачу с помощью Asymmetric VLAN. Общий пример есть на нашем сайте: http://dlink.ru/up/uploads_media/asymmetric_vlan.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Аналог traffic segmentation DES-2108?
СообщениеДобавлено: Пн ноя 22, 2010 16:44 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Denis Evgraphov писал(а):
Тогда можно попробовать решить задачу с помощью Asymmetric VLAN. Общий пример есть на нашем сайте: http://dlink.ru/up/uploads_media/asymmetric_vlan.pdf

Идея понятна, а вот с реализацией что-то туплю.. :oops:
Например, сейчас имею такую конфигурацию:
Код:
DES-2108:>sh vlan
Command:  sh vlan

Asymmetric VLAN: Disable
Management VLAN: 3

VLAN_ID:1
VLAN name:default
MEMBER:
TAG PORT:
UNTAG PORT:


VLAN_ID:3
VLAN name:management
MEMBER:08
TAG PORT:08
UNTAG PORT:


VLAN_ID:101
VLAN name:Vozrozdenia
MEMBER:01 02 03 04 05 06 07 08
TAG PORT:08
UNTAG PORT:01 02 03 04 05 06 07

VLAN_ID:101 - это пользователи, VLAN_ID:3 - влан управления, 8-й порт - "аплинк". Как применить в моем случае вариант с asymmetric vlan, чтобы "изолировать" порты 1-7 друг от друга и обеспечить им доступ "выше" (к аплинку)? Достаточно ли будет прописать PVID 101 для 1-7 портов? И какой PVID должен быть у "аплинка" (порт 8 )?

P.S. Судя по всему, удаленно сконфигурировать Asymmetric VLAN не получится (свитч после команды enable asym_vlan ) сбрасывает все настройки vlan в дефолт, удаляя уже настроенные vlan-ы, а доступ к свитчу возможен только с порта 8 по tagged vlan3, который будет сброшен в untagged vlan1.
Или я что-то не так делаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Аналог traffic segmentation DES-2108?
СообщениеДобавлено: Пн ноя 22, 2010 18:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Применение тегов в режиме Asymmetric VLAN недопустимо, все работает за счет того, что трафик нетегирован и перенаправляется в соответствующий влан согласно PVID.
Таким образом, должен быть влан в который входят все порты и при этом порт аплинка должен иметь PVID=VID этого влана. Все остальные вланы должны включать конкретные порты отдельной группы + порт аплинка, при этом PVID на портах отдельной группы должен быть равен VID этого влана.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Аналог traffic segmentation DES-2108?
СообщениеДобавлено: Пн ноя 22, 2010 19:21 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Denis Evgraphov писал(а):
Применение тегов в режиме Asymmetric VLAN недопустимо, все работает за счет того, что трафик нетегирован и перенаправляется в соответствующий влан согласно PVID.
Таким образом, должен быть влан в который входят все порты и при этом порт аплинка должен иметь PVID=VID этого влана. Все остальные вланы должны включать конкретные порты отдельной группы + порт аплинка, при этом PVID на портах отдельной группы должен быть равен VID этого влана.

Т.е. в моём случае для 2108 получается 7 "абонентских" vlan + vlan "аплинка"?
И конфиг будет такой:
Код:
DES-2108:>sh vlan
Command:  sh vlan

Asymmetric VLAN: Enable
Management VLAN: 3

VLAN_ID:1
VLAN name:default
MEMBER:
TAG PORT:
UNTAG PORT:


VLAN_ID:3
VLAN name:management
MEMBER:08
TAG PORT:08
UNTAG PORT:


VLAN_ID:101
VLAN name:Vozrozdenia
MEMBER:01 02 03 04 05 06 07 08
TAG PORT:
UNTAG PORT:01 02 03 04 05 06 07 08

VLAN_ID:201
VLAN name:port1
MEMBER:01 08
TAG PORT:
UNTAG PORT:01 08


VLAN_ID:202
VLAN name:port2
MEMBER:02 08
TAG PORT:
UNTAG PORT:02 08


VLAN_ID:203
VLAN name:port3
MEMBER:03 08
TAG PORT:
UNTAG PORT:03 08


VLAN_ID:204
VLAN name:port4
MEMBER:04 08
TAG PORT:
UNTAG PORT:04 08


VLAN_ID:205
VLAN name:port5
MEMBER:05 08
TAG PORT:
UNTAG PORT:05 08


VLAN_ID:206
VLAN name:port6
MEMBER:06 08
TAG PORT:
UNTAG PORT:06 08


VLAN_ID:207
VLAN name:port7
MEMBER:07 08
TAG PORT:
UNTAG PORT:07 08


DES-2108:>sh pvid
Command:  sh pvid

Port    PVID
----------------
01      201
02      202
03      203
04      204
05      205
06      206
07      207
08      101
Так?
И vlan101 должен приходить на аплинк только untag-ом, или здесь уже не имеет значения?
И если все вышесказанное (мною) верно, то возникает еще один вопрос - на других свитчах 2108 (а в сети их порядка сотни) могут быть vid 201-207 ? Или для каждого порта (читай - "группы" в моем случае) других 2108 vid НЕ может совпадать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Аналог traffic segmentation DES-2108?
СообщениеДобавлено: Вт ноя 23, 2010 11:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Да, примерно так. Влан 101 должен обязательно приходить антагом. На других коммутаторах нумерация может совпадать, так как трафик нетегированный и метки 802.1q все равно вместе с пакетиками не уходят дальше самого коммутатора.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Аналог traffic segmentation DES-2108?
СообщениеДобавлено: Вт ноя 23, 2010 12:03 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Denis Evgraphov писал(а):
Да, примерно так. Влан 101 должен обязательно приходить антагом. На других коммутаторах нумерация может совпадать, так как трафик нетегированный и метки 802.1q все равно вместе с пакетиками не уходят дальше самого коммутатора.

Все понятно, спасибо за совет.
Вариант, конечно, не сахар, но я так понимаю, что от 2108 ожидать бОльшего и не приходится.

Остался один вопрос - как Asymmetric VLAN ведет себя в плане стабильности, как будет грузить и без того слабый процессор свитча, и чего "нехорошего" можно ожидать от подобной конфигурации, учитывая кол-во коммутаторов в сети?
2108 в нашей сети - это "коммутатор на дом", "аплинки" 2108 подключены к DES-3526 (коммутаторам первого уровня агрегации - "группы домов"), там есть ACL. Далее всё агрегируется на DGS-3100-24TG, с него на роутер, где осуществляется маршрутизация между vlan "районов" (101-104) и в Интернет. В настоящий момент в сети около 800 абонентов, в перспективе - до 1500.
Вопрос собственно в том, "стоит ли шкурка выделки"? Может сейчас логичнее оставить "как есть"? Хотелось бы услышать ваше мнение.
Вариант с заменой 2108 на что-то более существенное, на данном этапе, к сожалению невозможен - строительство сети еще не закончено, соотв. любые доп. расходы будут заметно тормозить развитие..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Аналог traffic segmentation DES-2108?
СообщениеДобавлено: Вт ноя 23, 2010 12:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Дополнительной нагрузки на процессор это вызвать не должно. Что касается собственно метода, то на DES-2108 другой альтернативы traffic segmentation действительно нет и не планируется. Так как вариант замены на более производительное оборудование для Вас невозможен, то я бы рекомендовал Вам опробывать этот метод на части сети и в случае, если вариант Вас устраивает использовать его и на остальной сети. У меня пока отзывов по использованию Asymmetric VLAN на DES-2108 в крупных сетях нет.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 96


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB