faq обучение настройка
Текущее время: Вс июл 27, 2025 18:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Ср авг 31, 2011 11:23 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Добрый день! Есть ряд вопросов В ядре используется 3610 на нем создан влан для управления уровнем распределения
Код:
vlan 910
 name Management_for_Distribution

и настроен интерфейс
Код:
interface VLAN 910
 no ip proxy-arp
 ip address 172.16.16.1 255.255.255.224
 description Default_gate_for_Distribution

На 3627G вланы
Код:
enable pvid auto_assign
config vlan default delete 1:1-1:25,2:1-2:25,3:1-3:25,4:1-4:48
config vlan default add untagged 1:1-1:25,2:1-2:25,3:1-3:25,4:1-4:48
config vlan default advertisement enable
create vlan Manage_Access tag 900
config vlan Manage_Access advertisement disable
create vlan Manage_main tag 910
config vlan Manage_main add tagged 1:21-1:24 advertisement disable
disable qinq
enable gvrp
enable vlan_trunk
config vlan_trunk ports 1:21-1:24 state enable
config gvrp 1:1-1:25 state enable ingress_checking disable acceptable_frame admit_all pvid 1
config gvrp 2:1-2:25 state enable ingress_checking disable acceptable_frame admit_all pvid 1
config gvrp 3:1-3:25 state enable ingress_checking disable acceptable_frame admit_all pvid 1
config gvrp 4:1-4:48 state enable ingress_checking disable acceptable_frame admit_all pvid 1

Секция IP
Код:
# IP

config ipif_mac_mapping ipif System mac_offset 2
config ipif System ipaddress 172.16.16.2/27 vlan Manage_main
config ipif System proxy_arp disable local disable
config ipif_mac_mapping ipif For_Access mac_offset 0
create ipif For_Access 172.16.20.1/23 Manage_Access state enable
config ipif For_Access proxy_arp disable local disable
config ipif System ip_mtu 1500
config ipif For_Access ip_mtu 1500
config ipif System dhcpv6_client disable
config ipif For_Access dhcpv6_client disable
config ipif System  ip_directed_broadcast  disable
config ipif For_Access  ip_directed_broadcast  disable
disable autoconfig

Значит так как влан 910 создан на 3610 он же и является шлюзом то все прекрасно работает. На 3627G я создал интерфейс 172.16.20.1/23 для управления свитчами. Понятно что пинговатся этот адрес не будет так как на 3610 не создан интерфейс из этой же сети. Подскажите как правильнее поступить думаю использовать OSPF? Добавить в процесс OSPF сеть 172.16.16.2/27 и соответственно я поидее буду пинговать 172.16.20.1? Статические маршруты которые есть на 3610 так и будут работать без проблем как я понимаю. Если требуется могу дать более подробную схему и полные конфиги того что есть, можно и небольшой пример практической реализации. Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 31, 2011 11:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Давайте схемку. Так будет всем проще и понятнее.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 31, 2011 12:44 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Схема: DGS-->3610-26G-->Стек из 3627G-->3324SR-->Access (Des-3526&other)
Разъяснения: На 3610 Созданы вланы для пользователей и для офисной сети.3610 соединен со стеком 3627G по лацпу (4G). Стек 3627G соединен по лацпу 4G со стеками 3324SR.Использую GVRP в сети пробрасываю вланы через транзитные узлы до доступа. Все работает. Все управление оборудования хочу вывести из дефолтного влана. Шлюзом для доступа и уровня распределения являлся 3610. Уровень распределения вынес из дефолта в отдельный влан все прекрасно работает.
1. Начал приводить все к такой схеме DGS-3610 связано по влану 910 с уровнем распределения это Стек 3627G и стеки из 3324SR. Сеть 172.16.16.0/27.Шлюзом является 3610 ип 172.16.16.1.Со стека сделан статический роут 0.0.0.0 0.0.0.0 172.16.16.1. Это уже работает.
2. Затем на стеке 3627G создал влан 900 сеть 172.16.20.0/23 для управления доступом. Ип на стеке 172.16.20.1/23 Он же должен являтся шлюзом для доступа.
Я нахожусь в сети 172.20.254.0/24 которая есть на 3610. Когда я пингую интерфейс 172.16.20.0/23 то естественно пинги не проходят так как на 3610 этой сети нет и не должно быть. Конечно если я создам там интерфейс 900 из этой сети то пингатся все будет прекрасно. Планирую использовать OSPF на L3 везде.
1) Будет ли достаточным включением в процесс OSPF сети 172.16.16.0/27 чтобы заработала связь с 172.16.20.0/23.
2) Имеются статические маршруты на 3610 не отвалятся ли они? И не лаганет ли сеть при включении этой опции.
3)Что скажете? Какова минимальная конфигурация чтобы это заработало.
Спрашиваю потому что сеть рабочая и потестировать нет возможности (нет свободного оборудования). Могу выслать в личку конфиги если надо, того что имеется сейчас.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 31, 2011 12:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Можете прописать статикой, а можете поднять OSPF между DGS-3610 и DGS-3627 и передать маршруты о сети 172.16.20.0/23 на DGS-3610.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 31, 2011 13:18 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Спасибо это я понял а по пунктам 1 и 2 поподробнее поясните? то есть одной network 172.16.16.X/27 в area 1 будет достаточно? Чтобы был доступ к 172.16.20.X/23


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 31, 2011 13:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Хм, вы если редактируете пост - можете и упомянуть об этом для справки :)

1. Нет. На DGS-3627 вам необходимо будет добавить в OSPF сеть 172.16.16.0/27 и сеть 172.16.20.0/23. На DGS-3610-26G добавить 172.16.16.0/27. Тогда информация о сети 172.16.20.0/23 появится на DGS-3610-26G.
2. На статические маршруты это не повлияет - у статики по умолчанию метрика выше, чем у OSPF.
3. См. пункт 1.

P.S. и рисуйте схемы в графических редакторах, а не на словах. Графическая информация в данном случае читается в разы легче. Я, например, картинку себе набросал с ваших слов чтобы разобраться...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 31, 2011 14:19 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Спасибо большое сделал до того как прочел пост - заработало!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 31, 2011 14:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Вот и славно


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 7


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB