Соколов Posted August 20, 2010 Report Share Posted August 20, 2010 Имам следния проблем, имам 2 vlans, 2 и 3. Имам рутър който си маркира пакетите перфектно и седи на двата vlan-а. Имам и компютри в двата vlan-а които като им настроя правилно да маркират пакетите под настройките на мрежовите карти работят перфектно и си говорят без проблем. Тоест самите vlan-и явно работят. НО... Имам устройства които не подържат 802.1q и за тях има страница в уеб интерфейса на която се определя ако дойде пакет и не е маркиран как да го маркира суича. Та, задал съм на тези които не са маркирани да ги маркира с 2. Съответно съм му задал и на връщане да маха таговете преди да ги пусне пакетите към устройствата, тоест всичко е настроено така че тези устройства да се движат във vlan 2 без да знаят те за това и да комуникират с рутера за за излизат навън. Това обаче не работи, не могат да се видят с другите устройства на vlan-а независимо от настройките. Въпроса ми е следния, къде може да бъркам и има ли възможност суича да не ги маркира правилно? Това което забеляза е, че като махна настройките на мрежовите карти на компютрите и оставя на суича да маркира пакетите се получава същото нещо, тоест и те не могат да виждат устройствата във vlan-а. Аз ли нещо не правя като хората или суича да го удрям в земята? Link to comment Share on other sites More sharing options...
Mile Posted August 21, 2010 Report Share Posted August 21, 2010 Аз лично несхванах идеята. Да не говорим, че съм и скаран с web-а на всякакви свичове. Елементарно и елегантно решение е да дигнеш bridge, в който да натикаш vlan 2 и 3, a na eth да си оставиш другите (тоест се предполага vlan1). Ама то това може и без свича да го направиш ^^. Ако идват от различни портове на свича тогава е лесно. switchport access vlan edi-ko-si и разкарваш всичко от клиентските. Link to comment Share on other sites More sharing options...
Соколов Posted August 23, 2010 Author Report Share Posted August 23, 2010 Аз лично несхванах идеята. Да не говорим, че съм и скаран с web-а на всякакви свичове. Елементарно и елегантно решение е да дигнеш bridge, в който да натикаш vlan 2 и 3, a na eth да си оставиш другите (тоест се предполага vlan1). Ама то това може и без свича да го направиш ^^. Ако идват от различни портове на свича тогава е лесно. switchport access vlan edi-ko-si и разкарваш всичко от клиентските. Еми просто казано тези устройства които сами си тагват пакетите и тези които суича ги тагва не се виждат едни други. Да го опростим, имам един вилан номер 2, тези които сами си тагват всичко с 2 се виждат и трафика излиза, тези които не могат да тагват и съм настроил суича да ги тагва не виждат останалите. Което ме кара на мисълта че суича нещо не ги тагва като хората. Link to comment Share on other sites More sharing options...
Administrator kokaracha Posted August 23, 2010 Administrator Report Share Posted August 23, 2010 Пускаш tcpdump на рутера и на машини във вланите и си гледаш трафика между устроиствата,аз така бих направил. Use since OpenBSD 3.x FreeBSD 4.x Centos 5.x Debian 3.x Ubuntu 7.x Аз съм фен на OpenWRT. Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена. _____________________________ ___|____|____|____|____|____|__ _|____|____|____|____|____|____ ___|____|_ Удряй _|____|____|__ _|____|___ главата ___|____|____ ___|____|_ си тук!! |____|____|__ _|____|____|____|____|____|____ ___|____|____|____|____|____|__ Link to comment Share on other sites More sharing options...
Соколов Posted August 23, 2010 Author Report Share Posted August 23, 2010 Еми налучках го, поради простата причина че упътването на тези глупаци е написано на китайски с английски думи... Има страница на която се избира трафик който не е тагван за всеки порт с кой влан да го тагва. Но това не е достатъчно всички други устройства в съответния влан да го видят, трябва на техните портове пък да се избере на изходните пакети да добавя отново влан таг. Малко обезсмисля глобалната настройка на портовете защото явно входящото тагване се губи при изходящия трафик. Както и да е, другия път ще знам че 90 евро е прекалено евтино за чисто нов суич... Link to comment Share on other sites More sharing options...
Recommended Posts