faq обучение настройка
Текущее время: Вс июл 20, 2025 11:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Ср авг 22, 2012 12:19 
Не в сети

Зарегистрирован: Чт авг 09, 2012 16:50
Сообщений: 17
Скажите, кто имел опыт ...настройки VLAN в этой железке.
Возможно ли заставить работать на ней тэгированные VLANы (не Port-Based) назначенные на LAN интерфейсе?

Просто нужно знать, имеет ли смысл дальше возиться с ней.
Port-Based работает, но тогда тэги отстуствуют и вся гибкость теряется.
Если Vlanы сажать на DMZ интерфейс, то все отлично работает, но тогда нужен лишний коммутатор с которого все разводится....зачем тогда 5 дырок в lan.
Даже вариант когда LAN разбит по port-based не тэгированным вланам, а на dmz выведены тэгированные - тоже работает.

Вобщем просветите пожалуйста.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 22, 2012 16:05 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Возможно, но не одновременно с port-based: для LAN ИЛИ теги ИЛИ разноска по портам. И обязательно обновитесь до 2.40!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 22, 2012 16:13 
Не в сети

Зарегистрирован: Чт авг 09, 2012 16:50
Сообщений: 17
Прошивка последняя 2.40.01

Вот port-based получается легко. А тэги в LAN не идут никак! Тэгированных пакетов приходящих в LAN даже в логах нет. А то, что они приходят в LAN я точно знаю, так как снифил с зазеркалированного порта свитча, с которого все уходит.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 22, 2012 16:28 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Снимите галку в Switch Management -- "Enable Port based VLAN". В описании VLAN-ов не забудьте указать интерфейс LAN в качестве несущего. Проверьте теги -- неизвестные ей DFL будет дропать. У меня все отлично работает, правда на 860E.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 22, 2012 16:35 
Не в сети

Зарегистрирован: Чт авг 09, 2012 16:50
Сообщений: 17
Все так и сделано, как говорите. Но на LAN интерфейсах не работает. Если пересадить VLANы на DMZ или WAN - заведется сразу без каких-либо других настроек. И вот тогда и в логах появляются дропы, если тэги неправильные.
Интересно бы еще владельца именно DFL-260 услышать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 22, 2012 16:35 
Не в сети

Зарегистрирован: Чт авг 09, 2012 16:50
Сообщений: 17
Все так и сделано, как говорите. Но на LAN интерфейсах не работает. Если пересадить VLANы на DMZ или WAN - заведется сразу без каких-либо других настроек. И вот тогда и в логах появляются дропы, если тэги неправильные.
Интересно бы еще владельца именно DFL-260 услышать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 22, 2012 16:53 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
А при пересаживании туда-сюда случайно не оставили у LAN и DMZ совпадающие сети? Нетеггированный трафик на LAN проходит? Не обижайтесь, но бывают глупые ошибки. Если же таковых нет, то очень странно. 99% за то, что VLAN-ы реализованны программно и никак не могут зависеть от модели. У меня теггированные VLAN работали на 800, 860E и 1660.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 22, 2012 16:57 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
подтверждаю , на 210 только в путь

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 23, 2012 01:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
mortalius писал(а):
Вот port-based получается легко. А тэги в LAN не идут никак! Тэгированных пакетов приходящих в LAN даже в логах нет. А то, что они приходят в LAN я точно знаю, так как снифил с зазеркалированного порта свитча, с которого все уходит.

Если вы пишете что сделали port based VLAN - значит он у вас до сих пор работает?
В этом случае, как уже было написано, 802.1q не работает

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 320


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB