faq обучение настройка
Текущее время: Вс июл 20, 2025 11:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Конфигурация Asymmetric VLAN на DES-2108
СообщениеДобавлено: Вт янв 25, 2011 19:14 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Задача - "изолировать" абонентские порты на DES-2108. Соответственно сконфигурил Asymmetric VLAN таким образом:
Код:
Command:  sh vlan

Asymmetric VLAN: Enable
Management VLAN: 3

VLAN_ID:1
VLAN name:default
MEMBER:
TAG PORT:
UNTAG PORT:


VLAN_ID:101
VLAN name:Vozrozdenia
MEMBER:01 02 03 04 05 06 07 08
TAG PORT:
UNTAG PORT:01 02 03 04 05 06 07 08


VLAN_ID:201
VLAN name:port1
MEMBER:01 08
TAG PORT:
UNTAG PORT:01 08


VLAN_ID:202
VLAN name:port2
MEMBER:02 08
TAG PORT:
UNTAG PORT:02 08


VLAN_ID:203
VLAN name:port3
MEMBER:03 08
TAG PORT:
UNTAG PORT:03 08


VLAN_ID:204
VLAN name:port4
MEMBER:04 08
TAG PORT:
UNTAG PORT:04 08


VLAN_ID:205
VLAN name:port5
MEMBER:05 08
TAG PORT:
UNTAG PORT:05 08


VLAN_ID:206
VLAN name:port6
MEMBER:06 08
TAG PORT:
UNTAG PORT:06 08


VLAN_ID:207
VLAN name:port7
MEMBER:07 08
TAG PORT:
UNTAG PORT:07 08


VLAN_ID:3
VLAN name:management
MEMBER:01 02 03 04 05 06 07 08
TAG PORT:01 02 03 04 05 06 07 08
UNTAG PORT:



DES-2108:>sh pvid
Command:  sh pvid

Port    PVID
----------------
01      201
02      202
03      203
04      204
05      205
06      206
07      207
08      101

VLAN 101 - абоненты
VLAN 3 - управление
Вроде как все работает (на столе)... Но есть сомнения. Во-первых:
Denis Evgraphov писал(а):
Одновременно 802.1Q VLAN и Port-Based VLAN использовать нельзя. Либо одно, либо другое.

Во-вторых, здесь сказано:
Цитата:
При использовании Assymetric VLAN не происходит изучение, а также добавление в таблицы коммутации, MAC-адресов с тегированных портов.

Однако вот -
Код:
Command:  sh fdb port 3


DYNAMIC MAC SEARCH LIST:
Idx   Port    VID    MAC Address
-----------------------------------
001    3         3    001fc6d7ab01

Исходя из вышесказанного вопрос - я действительно сделал всё "наперекор закону" и работать стабильно такое не будет, или просто информация из вышеозвученных цитат не относится к данному варианту конфигурирования?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Конфигурация Asymmetric VLAN на DES-2108
СообщениеДобавлено: Ср янв 26, 2011 12:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
KovAl59 писал(а):
Одновременно 802.1Q VLAN и Port-Based VLAN использовать нельзя. Либо одно, либо другое.

А где тут у Вас Port-Based VLAN используется? Эта цитата не имеет никакого отношения к указанным настройкам.
P.S. Помните, что Asymmetric VLAN - это решение для SOHO и SMB, а не провайдера, поэтому такую схему в сетях ISP использовать не рекомендуется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Конфигурация Asymmetric VLAN на DES-2108
СообщениеДобавлено: Ср янв 26, 2011 14:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Если Вы используете Assymetric VLAN-ы, то tagged портов не должно быть вообще, только untagged.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Конфигурация Asymmetric VLAN на DES-2108
СообщениеДобавлено: Ср янв 26, 2011 17:10 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Здесь понял.
Denis Evgraphov писал(а):
KovAl59 писал(а):
Одновременно 802.1Q VLAN и Port-Based VLAN использовать нельзя. Либо одно, либо другое.

А где тут у Вас Port-Based VLAN используется? Эта цитата не имеет никакого отношения к указанным настройкам.

Denis Evgraphov писал(а):
P.S. Помните, что Asymmetric VLAN - это решение для SOHO и SMB, а не провайдера, поэтому такую схему в сетях ISP использовать не рекомендуется.

Знаю.. Знаю еще и тО, что 2108 - коммутатор "офисный". Но.. Увы, в сетях ISP в большинстве своём рулят не технари, а бизнесмены. У меня тот самы случай.. :(

А вот здесь не совсем понял..
Bigarov Ruslan писал(а):
Если Вы используете Assymetric VLAN-ы, то tagged портов не должно быть вообще, только untagged.

Как же тогда вообще работает то, что я наваял? Ведь работает же! И при том так, как хотелось!
Или это получилась "недокументированная опция", и дальнейшее поведение коммутатора в указанной конфигурации непредсказуемо?

P.S. Реально ли вообще на DES-2108 нормально осуществить "изоляцию портов" без потерь нужного функционала (в частности - управление из отдельной VLAN, возможность получения списка МАС по портам по snmp)?

P.P.S. А всё это извращение началось из-за того, что уважаемый D-LINK сделал "табу" на DES-1008D/RV...
Я так думаю (да и вижу уже на форуме), что сиё - далеко не единичный случай..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Конфигурация Asymmetric VLAN на DES-2108
СообщениеДобавлено: Ср янв 26, 2011 17:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
KovAl59 писал(а):
Как же тогда вообще работает то, что я наваял? Ведь работает же! И при том так, как хотелось!
Или это получилась "недокументированная опция", и дальнейшее поведение коммутатора в указанной конфигурации непредсказуемо?

Хоть это и работает, но такое решение мы Вам как провайдеру не можем рекомендовать.

KovAl59 писал(а):
P.S. Реально ли вообще на DES-2108 нормально осуществить "изоляцию портов" без потерь нужного функционала (в частности - управление из отдельной VLAN, возможность получения списка МАС по портам по snmp)?

На DES-2108 это реализовать не получится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Конфигурация Asymmetric VLAN на DES-2108
СообщениеДобавлено: Ср янв 26, 2011 19:07 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Denis Evgraphov писал(а):
Хоть это и работает, но такое решение мы Вам как провайдеру не можем рекомендовать.

Понятно..
Denis Evgraphov писал(а):
KovAl59 писал(а):
P.S. Реально ли вообще на DES-2108 нормально осуществить "изоляцию портов" без потерь нужного функционала (в частности - управление из отдельной VLAN, возможность получения списка МАС по портам по snmp)?

На DES-2108 это реализовать не получится.

Печально... А что можете посоветовать в плане тупо "превратить" DES-2108 в DES-1008D/RV?
Дело в том, что мы планируем произвести модернизацию сети, заменив "домовые" DES-2108 на DES-3200-10, а высвободившиеся DES-2108 (а это немногим более 100 шт.) отправить в подъезд для подключения абонентов, в роли безвременно почивших в бозе DES-1008D/RV. Соответственно решается вопрос о том, стОит ли продолжать закупку 2108 для применения в роли 1008-х, или совсем от них отказаться.
Насколько я понимаю, кроме варианта с Asymmetric VLAN ничего нет. А как в этом случае быть с управлением? Есть варианты кроме как поместить управление в абонентские VLAN и подсеть? Что будет с доступом по snmp - как обычно, или тоже забыть?
Вообщем, хотелось бы оставить по-максимуму функционал управления.

Большая просьба ответить наиболее подробно и однозначно, т.к. из-за вышеозвученных проблем мне пришлось притормозить текущий заказ на коммутаторы до решения "судьбы" 2108 в нашей сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Конфигурация Asymmetric VLAN на DES-2108
СообщениеДобавлено: Чт янв 27, 2011 10:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
KovAl59 писал(а):
Печально... А что можете посоветовать в плане тупо "превратить" DES-2108 в DES-1008D/RV?
...
Насколько я понимаю, кроме варианта с Asymmetric VLAN ничего нет. А как в этом случае быть с управлением? Есть варианты кроме как поместить управление в абонентские VLAN и подсеть? Что будет с доступом по snmp - как обычно, или тоже забыть?

Опять же Вы хотите превратить DES-2108 в неуправляемый с сегментацией трафика, но при этом Вам нужно управление в отдельном влане и возможность работы с SNMP, что не совсем стыкуется. Для Вашех целей как минимум нужен коммутатор DES-3010G или, что конечно лучше - DES-3200-10.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Конфигурация Asymmetric VLAN на DES-2108
СообщениеДобавлено: Чт янв 27, 2011 15:41 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Denis Evgraphov писал(а):
Опять же Вы хотите превратить DES-2108 в неуправляемый с сегментацией трафика, но при этом Вам нужно управление в отдельном влане и возможность работы с SNMP, что не совсем стыкуется.

А если управление в "общем" VLAN? Такой вариант входит в "стандарт" для DES-2108? Работать он работает, я проверил. Вопрос только в том, насколько это противоречит установленному функционалу свитча (при Asymmetric VLAN).
Вот такой конфиг, например:
Код:
DES-2108:>sh vlan
Command:  sh vlan

Asymmetric VLAN: Enable
Management VLAN: Disable

VLAN_ID:1
VLAN name:default
MEMBER:
TAG PORT:
UNTAG PORT:


VLAN_ID:101
VLAN name:Vozrozdenia
MEMBER:01 02 03 04 05 06 07 08
TAG PORT:
UNTAG PORT:01 02 03 04 05 06 07 08


VLAN_ID:201
VLAN name:port1
MEMBER:01 08
TAG PORT:
UNTAG PORT:01 08


VLAN_ID:202
VLAN name:port2
MEMBER:02 08
TAG PORT:
UNTAG PORT:02 08


VLAN_ID:203
VLAN name:port3
MEMBER:03 08
TAG PORT:
UNTAG PORT:03 08


VLAN_ID:204
VLAN name:port4
MEMBER:04 08
TAG PORT:
UNTAG PORT:04 08


VLAN_ID:205
VLAN name:port5
MEMBER:05 08
TAG PORT:
UNTAG PORT:05 08


VLAN_ID:206
VLAN name:port6
MEMBER:06 08
TAG PORT:
UNTAG PORT:06 08


VLAN_ID:207
VLAN name:port7
MEMBER:07 08
TAG PORT:
UNTAG PORT:07 08



DES-2108:>sh pvid
Command:  sh pvid

Port    PVID
----------------
01      201
02      202
03      203
04      204
05      205
06      206
07      207
08      101

VLAN_ID:101 - приходит на "аплинк" (8-й порт) нетегированым, IP свитча в той же VLAN и подсети, порты 1-7 - для подключения абонентов.
Denis Evgraphov писал(а):
Для Вашех целей как минимум нужен коммутатор DES-3010G или, что конечно лучше - DES-3200-10.

Я же писал, что DES-3200-10 планируются взамен 2108 на доступ "дом" (группа подъездов дома), а 2108 "трансформируем" в 1008D/RV на доступ "подъезд" (2-7 пользователей).


Последний раз редактировалось KovAl59 Чт янв 27, 2011 19:08, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Конфигурация Asymmetric VLAN на DES-2108
СообщениеДобавлено: Чт янв 27, 2011 16:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Я Вам тоже уже писал, что Asymmetric VLAN - это специфический функционал, не совсем подходящий для использования в провайдерских сетях. Тем более, что при таком подходе управление не выносится в отдельный влан, что само по себе плохо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Конфигурация Asymmetric VLAN на DES-2108
СообщениеДобавлено: Чт янв 27, 2011 19:08 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Denis Evgraphov писал(а):
Я Вам тоже уже писал, что Asymmetric VLAN - это специфический функционал, не совсем подходящий для использования в провайдерских сетях. Тем более, что при таком подходе управление не выносится в отдельный влан, что само по себе плохо.

Т.е. Вы хотите сказать, что "аппаратная реализация VLAN" на DES-1008D/RV более професииональна и надежна нежели Asymmetric VLAN на DES-2108?
И вообще - а чем конкретно чревато применение Asymmetric VLAN на доступе ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Конфигурация Asymmetric VLAN на DES-2108
СообщениеДобавлено: Пт янв 28, 2011 11:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
В данном контексте неверно сравнивать управляемое и неуправляемое решение.
Чем чревато оставлять управление в одном влане с клиентами (как следствие использования Asymmetric VLAN) в провайдерских сетях Вы и сами должны знать: это как минимум снижение уровня безопасности, увеличение загрузки CPU со всеми вытекающими последствиями, кроме того, возможны проблемы с доступом к устройству для диагностики.
P.S. Отзывов по использованию функционала Asymmetric VLAN на доступе в провайдерских сетях у меня нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Конфигурация Asymmetric VLAN на DES-2108
СообщениеДобавлено: Пт янв 28, 2011 13:15 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Гм.. Что-то всё очень размыто и противоречиво.. Чем дальше в лес, тем толще партизаны. :)
Например, смотрим здесь (выделено)..
Denis Evgraphov писал(а):
Чем чревато оставлять управление в одном влане с клиентами (как следствие использования Asymmetric VLAN) в провайдерских сетях Вы и сами должны знать: это как минимум снижение уровня безопасности, увеличение загрузки CPU со всеми вытекающими последствиями, кроме того, возможны проблемы с доступом к устройству для диагностики.

И сравниваем с вашим же ответом здесь..
Denis Evgraphov писал(а):
Дополнительной нагрузки на процессор это вызвать не должно. Что касается собственно метода, то на DES-2108 другой альтернативы traffic segmentation действительно нет и не планируется. Так как вариант замены на более производительное оборудование для Вас невозможен, то я бы рекомендовал Вам опробывать этот метод на части сети и в случае, если вариант Вас устраивает использовать его и на остальной сети. У меня пока отзывов по использованию Asymmetric VLAN на DES-2108 в крупных сетях нет.

И..? Какой вывод должен сделать "потребитель"?

P.S. Так-как выбора у меня практически нет, остается только экспериментировать, к чему и приступаю..

P.P.S. Я уже понимаю, что "хочу странного" от 2108, но все же хотелось бы увидеть более конкретные и аргументированные, не противоречащие друг другу ответы...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Конфигурация Asymmetric VLAN на DES-2108
СообщениеДобавлено: Пт янв 28, 2011 13:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Прошу прощения, если возникла какого-то рода непонятная ситуация, поэтому хочу ее прояснить:
Само по себе использование Asymmetric VLAN не вызывает загрузку CPU, так как поддержка VLAN реализована аппаратно. А вот побочный эффект в том, что управление при использовании этого функционала будет находиться в одном влане с клиентами и это уже влияет на загрузку CPU.
Использовать свою схему Вам конечно никто не запрещает, но если Вы так хотите ее внедрять, могу только рекомендовать ее тщательно проверить, только еще раз повторюсь: задумывался этот функционал не для ISP.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 96


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB