faq обучение настройка
Текущее время: Сб июн 28, 2025 00:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: 802.1v DES-3828, DGS-36xx
СообщениеДобавлено: Пн янв 25, 2010 14:52 
Не в сети

Зарегистрирован: Чт ноя 16, 2006 12:49
Сообщений: 33
Здравствуйте.
В центре сети DGS-3627, к нему подключены коммутаторы des-3526. Появилось большое желание поделить локалкую сеть на отдельные подсети, маршрутизатором будет выступать DGS-3627. Для интернета используется PPPoE, протокол не маршрутизируемый. Коммутатор DGS-3627 поддерживает 802.1v (Protocol Based Vlan), т.е. если я правильно понимаю отделить с помощью этой функции pppoe и "засунуть" в отедльный влан, в котором будут находится концентраторы PPPoE. Т.к. dgs-3627 стоит в работе, а на столе лежит des-3828, решил поэкспериментировать на нем (прошифка - Build 4.50.B23):

1) создаю влан для pppoe (к 25 порту des-3828 подключен des-3526 и на 23 порту des-3526 подключен концентратор pppoe)

des-3828:

create vlan pppoe tag 999
config vlan pppoe add tagged 25
config vlan pppoe advertisement disable

des-3526:

create vlan pppoe tag 999
config vlan pppoe add tagged 26
config vlan pppoe add untagged 23
config gvrp 23 state disable ingress_checking disable acceptable_frame admit_all pvid 999

2) настройки 802.1v

des-3828:

create dot1v_protocol_group group_id 1
config dot1v_protocol_group group_id 1 add protocol ethernet_2 0x8863
create dot1v_protocol_group group_id 2
config dot1v_protocol_group group_id 2 add protocol ethernet_2 0x8864
config port dot1v ports 1 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 1 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 2 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 2 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 3 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 3 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 4 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 4 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 5 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 5 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 6 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 6 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 7 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 7 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 8 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 8 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 9 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 9 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 10 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 10 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 11 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 11 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 12 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 12 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 13 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 13 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 14 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 14 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 15 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 15 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 16 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 16 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 17 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 17 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 18 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 18 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 19 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 19 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 20 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 20 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 21 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 21 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 22 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 22 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 23 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 23 add protocol_group group_id 2 vlan pppoe
config port dot1v ports 24 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 24 add protocol_group group_id 2 vlan pppoe

3) на 12 порту des-3828 клиент, пытается подключиться к pppoe-концетраторору, на порту 23 коммутатора des-3526, подключен ноутбут со снифером, pppoe-пакетов от клиента на 23 порту коммутатора des-3526 - нет

Подскажите, возможно я что-то неправильно настроил?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 802.1v DES-3828, DGS-36xx
СообщениеДобавлено: Пн янв 25, 2010 18:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
У Вас не совсем правильная понимание и как следствие и реализация. При таком ТЗ поддержка 802.1v должна быть на коммутаторах уровня доступа.

Более подробнее о данном протоколе Вы можете прочитать тут:
ftp://ftp.dlink.ru/pub/Trainings/D-Link ... _Basic.rar

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 26, 2010 09:46 
Не в сети

Зарегистрирован: Чт ноя 16, 2006 12:49
Сообщений: 33
спасибо большое за ссылку, в примере с pppoe VLAN ID не перепутаны? но если чесно не оч понял почему у меня работать не будет...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 26, 2010 12:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Код:
#VLAN
config vlan default delete 1-28
create vlan pppoe tag 10
config vlan pppoe add untagged 1-24
config vlan pppoe add tagged 26
create vlan base tag 20
config vlan base add tagged 26
config vlan base add untagged 1-24
#PVID
config port_vlan 1-24 pvid 20
#DOT1V
create dot1v_protocol_group group_id 1 group_name pppoe_disc
config dot1v_protocol_group group_id 1 add protocol ethernet_2 8863
create dot1v_protocol_group group_id 2 group_name pppoe_session
config dot1v_protocol_group group_id 2 add protocol ethernet_2 8864
config port dot1v ports 1-24 add protocol_group group_id 1 vlan pppoe
config port dot1v ports 1-24 add protocol_group group_id 2 vlan pppoe


Нет, настройки верны.

Цитата:
но если чесно не оч понял почему у меня работать не будет...


Потому что на коммутатор, на котором настроен 802.1v, клиентский трафик должен приходить как untag, только в этом случае коммутатор будет перекидывать определённый трафик в другой VLAN. Я имел ввиду эту сложность и писал, что нужно чтоб коммутаторы уровня доступа поддерживали данный протокол. Т.е. её нужно настраивать и использовать не на DES-3828 или DGS-3627. Но DES-3526 не поддерживают данный протокол, в отличии от коммутаторов серии DES-3200.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 26, 2010 13:32 
Не в сети

Зарегистрирован: Чт ноя 16, 2006 12:49
Сообщений: 33
я так понимаю, это можно реализовать и без поддержки на всех коммутаторах 802.1v (фактически нереально построить сеть только на коммутаторах с поддержкой 802.1v ради одного pppoe :) ), какие сложности могут возникнуть при этом (скажем создать на всех des-3526 влан pppoe и ввести туда нетегом все абонентские порты и тегом магистральные и во влан pppoe на des-3828 начинает попадать pppoe-трафик)? планируется ли на des-3526 реализовать эту функцию? и не по теме, планируется ли на коммутаторе dgs-3100-24TG реализовать фильтрация по содержимому пакета?


Последний раз редактировалось maxxxxu Вт янв 26, 2010 13:51, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 26, 2010 13:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По логике схемы именно так. 802.1v в DES-35XX не будет и PCF в DGS-31XX тоже.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 802.1v DES-3828, DGS-36xx
СообщениеДобавлено: Пн дек 06, 2010 15:34 
Не в сети

Зарегистрирован: Ср апр 16, 2008 14:44
Сообщений: 18
Не стал создавать новую тему. Напишу здесь. Есть коммутатор 3612. Маршрутизирует 2 сети. В одной есть сервер PPPoE. Как разрешить доступ компам из другой подсети до сервера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 802.1v DES-3828, DGS-36xx
СообщениеДобавлено: Пн дек 06, 2010 15:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Как вариант использовать 802.1v, но трафик от клиентов должен приходить нативный на порты 3612.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 802.1v DES-3828, DGS-36xx
СообщениеДобавлено: Пн дек 06, 2010 16:00 
Не в сети

Зарегистрирован: Ср апр 16, 2008 14:44
Сообщений: 18
Bigarov Ruslan писал(а):
Как вариант использовать 802.1v, но трафик от клиентов должен приходить нативный на порты 3612.

Т.е. создаем VLAN Group:
create dot1v_protocol_group group_id 1
config dot1v_protocol_group group_id 1 add protocol ethernet_2 0x8863
create dot1v_protocol_group group_id 2
config dot1v_protocol_group group_id 2 add protocol ethernet_2 0x8864

А вот дальше непонятно. У меня есть:
v1 c портами 1-3, 5, 7, 10-12.
v2 с портами 6, 8-9.

Как мне настроить Protocol VLAN Port Settings? Если PPPoE в v1. Все порты не тегированные.

ЗЫ: И что значит нативный трафик?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 802.1v DES-3828, DGS-36xx
СообщениеДобавлено: Пн дек 06, 2010 16:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Посмотрите презентацию по ссылке Руслана, там же как раз Ваш случай.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 802.1v DES-3828, DGS-36xx
СообщениеДобавлено: Пн дек 06, 2010 16:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
wave40 писал(а):
...
ЗЫ: И что значит нативный трафик?


untagged трафик, т.е. без tag 802.1q.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 802.1v DES-3828, DGS-36xx
СообщениеДобавлено: Пн дек 06, 2010 16:45 
Не в сети

Зарегистрирован: Ср апр 16, 2008 14:44
Сообщений: 18
По презентации ppoe server должен быть на тегированном порту. А может он быть на не тегированном?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 802.1v DES-3828, DGS-36xx
СообщениеДобавлено: Пн дек 06, 2010 16:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Да, может


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 802.1v DES-3828, DGS-36xx
СообщениеДобавлено: Вт дек 07, 2010 08:39 
Не в сети

Зарегистрирован: Ср апр 16, 2008 14:44
Сообщений: 18
Существуют следующие влан:
v1 c портами 1-3, 5, 7, 10-12.
v2 с портами 6, 8-9.
Между ними маршрутизация. Все работает. в v1 есть PPoE сервер. Из v2 сервер не видно.

Создаю v3 порты 1-12. Сервер становится видно. Но не могу попасть на коммутатор, по ip. Маршрутизация перестает работать. Можно ли сохранить маршрутизацию и видимость PPoE из всех подсетей?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 802.1v DES-3828, DGS-36xx
СообщениеДобавлено: Вт дек 07, 2010 10:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Приведите пример настроек VLAN, 802.1v и ipif для анализа.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 254


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB