Устройство: DES-1100-16, Boot Ver. 1.0.4, Firmware Ver. 1.00.B17, Protocol Ver. 2.001.004, Hardware Ver. A1
Проблема: После холодного перезапуска (Отключение питания) начинает тегировать фреймы ответов от Management интерфейса на Untag портах, находящихся в Management VLAN. Management VLAN отличен от VID1.
Для стенда использовалась следующая конфигурация, отличающаяся от реально необходимой, но сути проблемы это не меняет.
После сброса к фабричным настройкам настраиваем следующие опции:
Код:
VLAN/802.1Q VLAN:
802.1Q - Enabled
VID=1 - Untag(01)
VID=27 - Untag(13,14,15,16)
VID=31 - Untag(09,10,11,12)
VLAN/802.1Q Management VLAN:
Management VLAN - Enabled
VID - 27
Объекты: - SW1: Коммутатор DES-1100-16 - 10.90.90.90/8
- PC1: Тестирующий ПК - 10.1.2.3/8 - на старте подключен к 13 порту SW1
- PC2: ПК в VLAN 27 - 10.1.2.4/8 - подключен к 14 порту SW1
- SW2: Ещё один коммутатор с портом 01 - untag VID:27. Порт 02 - tag VID:27, подключен к 15 порту SW1
Тестирование:- Сброс SW1 на фабричные настройки.
- Конфигурирование и коммутация устройств, сохранение конфигурации SW1.
- Тестирование нетегируемого трафика в нетегируемый порт (PC1 подключен к 13 порту SW1)
- ping c PC1 до SW1 - OK
- ping с PC1 до PC2 - OK
- Переключение PC1 на порт 01 SW2 (Тегируемый трафик в нетегируемый порт)
- ping c PC1 до SW1 - OK
- ping с PC1 до PC2 - OK
Уже странно, но, вроде бы, не фатально.
- После горячего перезапуска SW1 ситуация не меняется
- После холодного перезапуска SW1 результаты следующие:
- Тестирование нетегируемого трафика в нетегируемый порт (PC1 подключен к 13 порту SW1)
- ping c PC1 до SW1 - FAIL
- ping с PC1 до PC2 - OK
- Переключение PC1 на порт 01 SW2 (Тегируемый трафик в нетегируемый порт)
- ping c PC1 до SW1 - OK
- ping с PC1 до PC2 - FAIL
По дампу трафика для п.7.1 видно, что ARP-запросы уходят с PC1 нетегированные, ответы от SW1 приходят на PC1 с тегом VLAN:27!!!
- Подключаем PC1 к порту 09 SW1 (VLAN:31) и делаем ping c PC1 до SW1 - FAIL. Оно, вроде, правильно, если не глядеть в дамп трафика. ARP-запросы уходят нетегированные, ответы приходят с тегом VLAN:31!!! Мягко говоря, удивительная изоляция.
- И наконец, подключив PC1 к 01 порту SW2 (напомню, что со 2-го порта SW2 пойдёт поток с тегом VLAN:27), можем подключать этот второй порт SW2 к любому порту SW1 (даже к тем портам, которые являются Not Member для всех существующих VLAN) мы получаем всегда
ping c PC1 до SW1 - OK.
Устройство DES-1100-16 имеется в одном экземпляре, посему
вопрос: Не повезло и нужно менять или это серийная, с позволения сказать, странность?