Jump to content
  • 0

VLAN-и върху Atheros-8327


Асен Нейков

Question

Здравейте! Кой е правилният начин за създаване на vlan на L2 върху суич чипа на рутера? Чипът е Atheros-8327 на RB 2011. Необходимо е да има аксес портове на самия рутер, както и един трънк порт за всички vlan-и. Следващия въпрос е кой е правилният начин за пускане на dhcp сървъри по отделните vlan-и?

Link to comment
Share on other sites

4 answers to this question

Recommended Posts

  • 0
  • Administrator
преди 39 минути, Асен Нейков написа:

Здравейте! Кой е правилният начин за създаване на vlan на L2 върху суич чипа на рутера? Чипът е Atheros-8327 на RB 2011. Необходимо е да има аксес портове на самия рутер, както и един трънк порт за всички vlan-и. Следващия въпрос е кой е правилният начин за пускане на dhcp сървъри по отделните vlan-и?

Тук е разяснено как се ползва на хардуерно ниво.

Link to comment
Share on other sites

  • 0

Благодаря, описанието е добро и работи. Имам проблем с достъпа до някои устройства зад аксес портовете на самия рутер. Порт ether5 е аксес, на него идва dhcp, но в посока от трънк порта към 5-ти порт имам някакъв проблем и няма достъп до устройството и услугите на него. Същото е и с 8-ми порт, където посрещам vlan за iptv и трябва да го изпратя в трънк-а.  Може ли да ме насочиш какво да гледам като проблем? Прилагам експорт на конфигурацията. До момента всичко работеше в бриджове за всеки влан.

/interface vlan
add interface=bridge1 name=vlan300-bridge vlan-id=300
add interface=bridge1 name=vlan400-bridge vlan-id=400
add interface=bridge1 name=vlan500-bridge vlan-id=500
add interface=bridge1 name=vlan599-bridge vlan-id=599
add interface=sfp1 name=vlan599-sfp1 vlan-id=599

/interface bridge port
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4-warrioir-lan
add bridge=bridge1 interface="ether5- NAS"
add bridge=bridge1 interface=ether6-zkteco
add bridge=bridge1 interface=ether7-floor2-neykovpc
add bridge=bridge1 interface=ether8-tv trusted=yes
add bridge=bridge1 interface=ether9-warrioir-ipmi
add bridge=bridge1 interface=ether10-ap-floor2
add bridge=bridge1 interface=sfp1

/interface ethernet switch port
set 0 vlan-header=add-if-missing vlan-mode=secure
set 3 default-vlan-id=10 vlan-header=always-strip vlan-mode=secure
set 4 default-vlan-id=500 vlan-mode=secure
set 5 default-vlan-id=400 vlan-header=always-strip vlan-mode=secure
set 6 default-vlan-id=400 vlan-header=always-strip vlan-mode=secure
set 7 default-vlan-id=300 vlan-header=always-strip vlan-mode=secure
set 8 default-vlan-id=599 vlan-header=always-strip vlan-mode=secure
set 9 default-vlan-id=400 vlan-header=always-strip vlan-mode=secure
set 11 vlan-mode=secure
set 12 vlan-mode=secure
/interface ethernet switch vlan
add ports=switch2-cpu,ether7-floor2-neykovpc switch=switch2 vlan-id=300
add independent-learning=yes ports="ether5- NAS,sfp1,switch1-cpu" switch=\
    switch1 vlan-id=400
add ports=ether6-zkteco,ether9-warrioir-ipmi,switch2-cpu switch=switch2 \
    vlan-id=400
add independent-learning=yes ports=sfp1,switch1-cpu switch=switch1 vlan-id=300
add ports=ether8-tv,switch2-cpu switch=switch2 vlan-id=599
add independent-learning=yes ports=sfp1 switch=switch1 vlan-id=599
add independent-learning=no ports=switch1-cpu,ether4-warrioir-lan switch=\
    switch1 vlan-id=500

 

Link to comment
Share on other sites

  • 0
  • Administrator

Съобразете се със суич групите и портовете, които участват в тях. Не сте споделили , че искате да обедините двете суич групи! Аз лично бих използвал в такъв случай софтуерното решение с мост за TRUNK и нужните мостове за ACCESS !

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.