faq обучение настройка
Текущее время: Ср июл 23, 2025 23:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Отличие "none" от "forbidden"
СообщениеДобавлено: Чт май 22, 2014 10:35 
Не в сети

Зарегистрирован: Ср май 21, 2014 08:55
Сообщений: 4
Здравствуйте! Хотелось бы задать один вопрос. Чем отличается режим "none" от "forbidden" в настройке любого управляемого коммутатора D-Link? Знаю, что если порт - "forbidden", то этот порт не доступен в данном VLAN-е. "egress" тоже понятно. Но что такое "none" и с чем его едят? В интернете, честно говоря, не нашёл.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отличие "none" от "forbidden"
СообщениеДобавлено: Чт май 22, 2014 12:35 
Не в сети

Зарегистрирован: Вт фев 07, 2012 10:47
Сообщений: 302
Откуда: Красноярск
none- означает что порт не участвует во влане, НО если на коммутаторе включен протокол GVRP, то коммутатор может принять решение присоединить этот порт к влану, то есть это будет динамический порт.
forbidden означает, что этот порт не будет присоединён к влану ни при каких условиях.

_________________
Народ и партия - едины!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отличие "none" от "forbidden"
СообщениеДобавлено: Чт май 22, 2014 13:08 
Не в сети

Зарегистрирован: Ср май 21, 2014 08:55
Сообщений: 4
Kolobokteam, спасибо за ответ! Теперь будем читать про GVRP :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отличие "none" от "forbidden"
СообщениеДобавлено: Пн ноя 10, 2014 15:17 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Kolobokteam писал(а):
none- означает что порт не участвует во влане, НО если на коммутаторе включен протокол GVRP, то коммутатор может принять решение присоединить этот порт к влану, то есть это будет динамический порт.
forbidden означает, что этот порт не будет присоединён к влану ни при каких условиях.

А что именно и где надо включить, чтобы порт был присоединен к влану. Из интереса попробовал - не вышло. Пробовал состыковать 3200/C1+3028. Управляющий влан со стороны 3200 на порт не накидывал, пытался, чтобы сам добавился.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отличие "none" от "forbidden"
СообщениеДобавлено: Пн ноя 10, 2014 17:15 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1634
Откуда: Алтайский край, Барнаул
Как я понимаю управляющий влан должен быть добавлен руками


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отличие "none" от "forbidden"
СообщениеДобавлено: Пн ноя 10, 2014 17:19 
Не в сети

Зарегистрирован: Вт фев 07, 2012 10:47
Сообщений: 302
Откуда: Красноярск
для 3200/C1
Код:
enable gvrp
config port_vlan 1-8 gvrp_state disable ingress_checking enable acceptable_frame admit_all pvid 1
config port_vlan 9-10 gvrp_state enable ingress_checking enable acceptable_frame admit_all pvid 1


3028 у меня в парке нет, но для 3526 вот так:
Код:
enable gvrp
config gvrp 1-24 state disable ingress_checking enable acceptable_frame admit_all pvid 1
config gvrp 25-26 state enable ingress_checking enable acceptable_frame admit_all pvid 1

_________________
Народ и партия - едины!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отличие "none" от "forbidden"
СообщениеДобавлено: Пн ноя 10, 2014 17:34 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Что-то не прокатило.
3200-28/C1
Код:
Port     PVID  GVRP      Ingress Checking  Acceptable Frame Type
-------  ----  --------  ----------------  ---------------------------
 10      3     Enabled   Enabled           All Frames

3028
Код:
Port    PVID      GVRP     Ingress Checking      Acceptable Frame Type
----  --------  --------  ---------------------------------------
1       3       Enabled         Enabled          All Frames

Так должно быть?
Линк с 10 в 1-й. Глобально GVRP включил. Управляющий влан 3.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отличие "none" от "forbidden"
СообщениеДобавлено: Вт ноя 11, 2014 17:04 
Не в сети

Зарегистрирован: Вт фев 07, 2012 10:47
Сообщений: 302
Откуда: Красноярск
Так. Давайте уточним (чувствую, мы про разные вещи разговариваем). Вы какую цель хотите достичь? Что и куда у вас воткнуто?

_________________
Народ и партия - едины!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отличие "none" от "forbidden"
СообщениеДобавлено: Вт ноя 11, 2014 20:08 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Так. У меня есть 3200-28 C1. В 10-м порту у него клиент. Я хочу понять, при каких условиях коммутатор может добавить этот 10-й порт в управляющий влан (vid=3). Клиентом выступает DES-3028. Только лишь потому, что там удобно отправить кадр в нужном влане. К 3028 я подключаюсь через консольку, настраиваю ему ipif в 3-й влан с IP из сети 3200-28 и пингую сам 3200-28. Ничего не происходит.

Сейчас управляющие вланы накинуты только на магистральные порты. Думаю, стоит ли делать их forbidden для абонентских или вероятность того, что клиент вклинится в управляющий влан минимальна? Пока у меня это не получилось.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отличие "none" от "forbidden"
СообщениеДобавлено: Ср ноя 12, 2014 11:00 
Не в сети

Зарегистрирован: Вт фев 07, 2012 10:47
Сообщений: 302
Откуда: Красноярск
Коммутаторов всего два?

_________________
Народ и партия - едины!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отличие "none" от "forbidden"
СообщениеДобавлено: Ср ноя 12, 2014 12:36 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Всего их 3250. На стенде 2, да. Но надо считать, что один, т.к. 3028 - это клиент, он не в счет.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отличие "none" от "forbidden"
СообщениеДобавлено: Пн ноя 17, 2014 17:35 
Не в сети

Зарегистрирован: Вт фев 07, 2012 10:47
Сообщений: 302
Откуда: Красноярск
Для такой схемы:

3200-28 (10 порт) <---> (3 порт)3028
Есть управляющий VLAN (3), абонентский трафик ходит в дефолтном нетегированном влане
будет так:

3200-28
Код:
enable pvid auto_assign
config vlan default delete 1-28
config vlan default add untagged 1-28
config vlan default advertisement enable
create vlan mgmt tag 3
config vlan mgmt add tagged 25-28
config vlan mgmt add forbidden [b]1-9,11-24 advertisement enable[/b]

enable gvrp
config port_vlan 1-9,11-24 gvrp_state disable ingress_checking enable acceptable_frame admit_all pvid 1
config port_vlan 10,25-28 gvrp_state enable ingress_checking enable acceptable_frame admit_all pvid 1


для 3028 приблизительно вот так:
Код:
config vlan default advertisement enable
create vlan mgmt tag 3
config vlan mgmt add forbidden [b]1-2,4-28[/b]
config vlan mgmt [b]advertisement enable[/b]
enable gvrp
config gvrp 1-2,4-28 state disable ingress_checking enable acceptable_frame admit_all pvid 1
config gvrp 3 state enable ingress_checking enable acceptable_frame admit_all pvid 1


С таким конфигом на 10 порту коммутатора управляющий (третий) влан нарисуется автоматически. Трафик между ними начнёт ходить. Ключевое слово здесь advertisement enable

_________________
Народ и партия - едины!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 133


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB