faq обучение настройка
Текущее время: Сб апр 20, 2024 05:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DES-3528 VLAN с одного порта не доходит
СообщениеДобавлено: Пн фев 25, 2019 12:06 
Не в сети

Зарегистрирован: Пн фев 25, 2019 11:54
Сообщений: 4
Добрый день!

Проблема следующия есть Wi-Fi точки UniFi (умеют транслировать несколько сетей, каждую привязывает к своему VLAN'у, так же есть менеджмент VLAN), есть сервер pfSence (где настроены интерфейс с разными Vlan'aми). Если точку доступа включаю напрямую в порт сервера, то вижу хождение трафика по всем VLAN'ам, всё работает.

Далее втыкаю точки доступа в DES-3528 21-23 порты (на портах прописываю VLAN 100 (менеджмент) 200 и 250 (для сетей)), сервер втыкаю в 25 порт (так же прописываю эти 3 VLAN'a), трафик до сервера доходит только по менеджмент VLAN'у, по остальным трафик вообще не доходит до сервера. Куда копать?

Пробовал включать Trunk на 21-23,25 порты, ни чего не меняется, трафик с менеджмент VLAN ходит, а вот остальные VLANы не ходят.

Код:
Command: show vlan


VLAN Trunk State        : Disabled
VLAN Trunk Member Ports : 21-23,25


VID             : 1               VLAN Name     : default
VLAN Type       : Static          Advertisement : Enabled
Member Ports    : 1-20,24,26-28
Static Ports    : 1-20,24,26-28
Current Tagged Ports  :
Current Untagged Ports: 1-20,24,26-28
Static Tagged Ports   :
Static Untagged Ports : 1-20,24,26-28
Forbidden Ports       :

VID             : 100             VLAN Name     : Managment
VLAN Type       : Static          Advertisement : Disabled
Member Ports    : 21-23,25
Static Ports    : 21-23,25
Current Tagged Ports  : 21-23,25
Current Untagged Ports:
Static Tagged Ports   : 21-23,25
Static Untagged Ports :
Forbidden Ports       :

VID             : 200             VLAN Name     : OwnerWLAN
VLAN Type       : Static          Advertisement : Disabled
Member Ports    : 21-23,25
Static Ports    : 21-23,25
Current Tagged Ports  : 21-23,25
Current Untagged Ports:
Static Tagged Ports   : 21-23,25
Static Untagged Ports :
Forbidden Ports       :

VID             : 250             VLAN Name     : GuestWLAN
VLAN Type       : Static          Advertisement : Enabled
Member Ports    : 21-23,25
Static Ports    : 21-23,25
Current Tagged Ports  : 21-23,25
Current Untagged Ports:
Static Tagged Ports   : 21-23,25
Static Untagged Ports :
Forbidden Ports       :

Total Static VLAN Entries: 4
Total GVRP VLAN Entries: 0


Код:
Command: show ports 21 details

Port : 21
--------------------
Port Status                 : Link Up
Description                 :
HardWare Type               : Fast Ethernet
MAC Address                 : 5C-D9-98-D4-7C-E5
Bandwidth                   : 100000Kbit
Auto-Negotiation            : Enabled
Duplex Mode                 : Full Duplex
Flow Control                : Enabled
MDI                         : Cross
Address Learning            : Enabled
Last Clear of Counter       : 1730 hours 43 mins ago
BPDU Hardware Filtering Mode: Disabled
Queuing Strategy            : FIFO
TX Load                     :   0/100,           0bits/sec,        0packets/sec
RX Load                     :   0/100,           0bits/sec,        0packets/sec


Код:
Command: show ports 25 details

Port : 25
--------------------
Port Status                 : Link Up
Description                 :
HardWare Type               : Gigabits Ethernet
MAC Address                 : 5C-D9-98-D4-7C-E9
Bandwidth                   : 1000000Kbit
Auto-Negotiation            : Enabled
Duplex Mode                 : Full Duplex
Flow Control                : Disabled
MDI                         : Normal
Address Learning            : Enabled
Last Clear of Counter       : 1730 hours 44 mins ago
BPDU Hardware Filtering Mode: Disabled
Queuing Strategy            : FIFO
TX Load                     :   0/100,           0bits/sec,        0packets/sec
RX Load                     :   0/100,           0bits/sec,        0packets/sec


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 25, 2019 12:54 
Не в сети

Зарегистрирован: Пн фев 25, 2019 11:54
Сообщений: 4
Сделал один из портов untegged vlan 200, трафик до сервера пошел по 200 vlan'у. Либо D-link не понимает маркировки VLAN'ов от UniFi точек доступа, при этом мэнеджмент id 100 распознает и по нему трафик идет. Либо проблема сразу с несколькими vlan id на одном порту, однако у порта сервера таких проблем нет. Там всё ходит


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 26, 2019 10:01 
Не в сети

Зарегистрирован: Пн фев 25, 2019 11:54
Сообщений: 4
В наличии есть ещё один D-Link 3200-26, на портах поднял tagged VLAN порты, трафик меж точкой доступа и сервером по всем трем VLANам заходил (кроме DHCP запросов), значит дело в настройках DES-3528. может быть что arp запросы может блокируются свичом по каким то VLAN и трафик не ходит? намекните куда копать?)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 26, 2019 11:13 
Не в сети

Зарегистрирован: Пт июл 18, 2014 10:10
Сообщений: 50
У меня точки доступа UniFi работают совместно с DGS-1100. VLANы на порту с точкой такие:
VLAN, в котором живёт контроллер и dhcp-сервер для точек - untagged.
Management VLAN - tagged.
VLANы для wifi - tagged.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 26, 2019 12:08 
Не в сети

Зарегистрирован: Пн фев 25, 2019 11:54
Сообщений: 4
На свиче на портах был включен Port Security и только 1 MAC на порт было возможно подключить. Всё заработало


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 118


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB