Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VLAN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26

Открыть новую тему     Написать ответ в эту тему

Vfiuchcikicshuusrch



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary пробовали ещё вчера.
PlastUn77 это тоже пробовали с утра.
взяли новый свитч такой же!! ничего не настраивали вообще, сброшено в дефолте.
воткнули инет от провайдера, и серваки, которым этот инет нужен.
ниче не пашет..... -.-
пропустил провод инета через длинк дс1008 всё заработало.
 
дело не в свитче... их 3 штуки таких, все новые , прошивки тоже новые.
 
что такого делает длинк дс1008 чего не делают эти свитчи ?!.... ппц =\ волшебство.

Всего записей: 175 | Зарегистр. 26-08-2008 | Отправлено: 14:24 20-11-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vfiuchcikicshuusrch
Цитата:
дело не в свитче...
Возможно, и в свитче, только провайдерском.
Стоит там какой-нибудь тоже длинк, который прекрасно дружит с вашим, но не хочет дружить с ХаПэ.
Думаю, имеет смысл позвонить в саппорт провайдера, может, чего посоветуют.
Наверняка не вы первые с подобной проблемой.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 16:08 20-11-2014
Vfiuchcikicshuusrch



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
он хотел до этого дружить с hp1810-24
а теперь тоже самое только hp1910-48 и получили щястье
 
продолжаю читать ман и думать в чем косяк :\

Всего записей: 175 | Зарегистр. 26-08-2008 | Отправлено: 16:29 20-11-2014
Meks



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите разобраться с VLAN. Имеем 3 Cisco SG300-52 (две 3lv и одну 2lv)
 
   
 
 
 
Нужно чтобы PC01 видел PC 02 и шлюз 1. Это 1 VLAN
VirtSRV01 должен видеть PC03 и шлюз 2. Это 20 VLAN
 
При соединение транком 1T10T20T2095P SW2 и SW3, все что на 1 и 2 свиче не видет 3.
 
Приведу примеры конфигураций 51 портов на SW2 и SW3 и что из этого выходило.
 
General
1T20T4095P - 1- 20-
1TP20T - 1- 20-
1T20TP - 1- 20-
1T20U4095P - 1- 20-
1U20T4095P - 1- 20-
1UP20T - 1+ 20-
1T20UP - 1- 20+
20UP - 1- 20+
20TP - 1- 20-
20U4095P - 1- 20-
4095P - 1- 20-
1T4095P - 1- 20-
1TP - 1- 20-
1UP - 1+ 20-
 
Access
1UP - 1+ 20-
20UP - 1- 20+
 
Trunk
1UP - 1+ 20-
1UP20T - 1+ 20-
1T4095P - 1- 20-
1T20UP - 1- 20+
1T20T4095P - 1- 20-
20UP - 1- 20+
 
Объясните пожалуйста, что я делаю не так?

Всего записей: 22 | Зарегистр. 22-09-2008 | Отправлено: 00:24 26-12-2014 | Исправлено: Meks, 00:25 26-12-2014
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Meks

Цитата:
Объясните пожалуйста, что я делаю не так?
 

Я ничего не понял если честно.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 01:11 26-12-2014
Meks



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такс сижу просто сутки в изучении мануалов, голова забита. Попробую подробнее.
Первые 2 свича находятся в одном здании и там находится локальная сеть 1.
3 свич находится во втором здании и там находится локальная сеть 2.
между 2 и 3 свичем оптика.
 
 
Нам нужно предоставить доступ к  серверу подключенному к 1 свичу в 1 здании в локальную сеть 2. А также нужно предоставить доступ одному ПК из локальной сети 2 в локальную сеть 1.
 
Проблемы возникают на соединение 2 и 3 свича. Опытнум путем удалось понять, что почему то работает только тот VLAN порт которого установлен в состояние Untagged с меткой PVID.

Всего записей: 22 | Зарегистр. 22-09-2008 | Отправлено: 01:56 26-12-2014
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Meks
Все магистральные порты - только с тэгом, никаких антегов (ну или левый влан на антег выделите)
Все клиентские порты - с антегом с указанием pvid на порту.
 
 
Добавлено:
Я не понимаю почему ПК получает транкс, почему один шлюз получает транк а второй только антаг.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 02:54 26-12-2014
Meks



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa

Цитата:
Meks  
Все магистральные порты - только с тэгом, никаких антегов (ну или левый влан на антег выделите)  
Все клиентские порты - с антегом с указанием pvid на порту.  
 
 
Добавлено:  
Я не понимаю почему ПК получает транкс, почему один шлюз получает транк а второй только антаг.

 
Вот смотрите, в первой локальной сети у нас 2 VLAN 1 - общая локальная сеть VLAN 10 - сеть WiFi (гостевая) и тк стоит Керио пришлось настраивать виртуальные интерфейсы, и соответственно тегировать их, по . А во второй локальной сети у нас есть роутер keenetic ultra и только 1 общая сеть. По этому трафик нетегированный. Почему транк идет на обычный пк PC01? Потому что так был выставлен порт свича по умолчанию.
 
Вот смотрите. При соединение 1 и 2 свича SW1 и SW2 на магистральных портах тегами все работает нормально. При соединение 2 и 3 свича на магистральных портах тегами, ощущение тчо ничего не меняется. связи между 2 и 3 свичом нет никакой. И только если я делаю этот порт антагом с пвидом то работает только этот VLAN

Всего записей: 22 | Зарегистр. 22-09-2008 | Отправлено: 14:30 26-12-2014
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Meks
Покажите конфигурацию портов между 2 и 3.
Желательно из show running-config (если на нем консоль есть вообще).
Может там фильтрация стоит, или порты в access режиме стоят.
И вы уверены что у вас оптика напрямую между портами, без промежуточного оборудования?
Там SFP/конвертора/еще чтото?

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 14:37 26-12-2014 | Исправлено: goletsa, 14:38 26-12-2014
Meks



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
interface gigabitethernet51
 switchport mode general  
!
 
Оба порта настроены так, при этом работает только связь с Vlan 1. Те PC03 попадает в общую сеть.  
 
Когда я перенастраиваю их так:
 
interface gigabitethernet51
 switchport trunk allowed vlan add 20  
 switchport default-vlan tagged  
!
 
Тогда вообще перестает все работать.
 
Добавлено:
Прошу прощения, тк настраиваю удаленно, небыло возможности проверить что стоит перед свичем SW3. Оказалось, там было промежуточное неуправляемое сетевое устройство. Вопрос снят! Огромное спасибо за наводку!

Всего записей: 22 | Зарегистр. 22-09-2008 | Отправлено: 19:37 26-12-2014
SANYA1024

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте!
Есть такая программа Zello-рация, так вот, затнтересовала меня одна интересная идея с этой программой.  
Как бы ее можно использовать по локальной сети? В версии ПК в настройках, есть соответствующее поле для сервера. Только, что за IP-адрес вводить или комманду определенную не знаю? Будьте добры, знатоки просветите!

Всего записей: 795 | Зарегистр. 23-06-2009 | Отправлено: 07:22 08-03-2015
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SANYA1024
а при чем тут тема VLAN? (не LAN, а именно VirtualLAN)
Предположу, что это клиент-серверное приложение, должен быть какой-то управляющий сервер. только авторы его в открытый доступ не выкладывают, так что смысла в обсуждении нет, надо писать авторам программы

----------
В любой инструкции пропущено самое важное - что делать, если это устройство или программа не работают

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 09:01 08-03-2015
SANYA1024

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vertex4

Цитата:
а при чем тут тема VLAN? (не LAN, а именно VirtualLAN)

да мне лишь бы завести эту прогру без облака. без разницы как, на LAN или VLAN
 
Ведь не зря там в ручную можно задать прокси-сервер.  
Да прийдется обращаться в поддержку к разработчикам.

Всего записей: 795 | Зарегистр. 23-06-2009 | Отправлено: 18:21 08-03-2015
DieMaN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят помогите пожалуйста.
Схема примерно такая:физическое соединение выглядит как 3 коммутатора D-Link DGS-3610 ---trunk---> (51,52 порты) DES-3200-52P (50 порт) ---медь---> (50 порт) DES-3200-52
На DGS-3610 создан интерфейс VLAN 50 с адресом 172.16.3.1/24, дефолтный VLAN 1 с адресом 10.63.0.0/23. Адрес у DES-3200-52P 172.16.3.5, шлюз 172.16.3.1, порты 50-52 tag в vlan 1 и vlan 50, порты 1-40 untag в vlan 1.  
Адрес у DES-3200-52 172.16.3.6, шлюз 172.16.3.1, порт 50 tag в vlan 1 и vlan 50, порты 1-40 untag в vlan 1. При этом с DES-3200-52P шлюз доступен и прекрасно пингуется, а с DES-3200-52 нет. Что я не так делаю?

Всего записей: 169 | Зарегистр. 28-12-2003 | Отправлено: 19:38 15-04-2015 | Исправлено: DieMaN, 20:32 15-04-2015
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieMaN
Лучше нарисуй...
и, с какой целью на VLAN-ы навешиваются IP-адреса? просто для  теста или вы собираетесь использовать DGS для маршрутизации?

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 19:56 15-04-2015
DieMaN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я опечатался в модели DGS, поправил в исходном посте. И да - DGS используется для локальной маршрутизации. Нарисовал как смог, наверное тяжело будет понять  
   

Всего записей: 169 | Зарегистр. 28-12-2003 | Отправлено: 21:20 15-04-2015 | Исправлено: DieMaN, 21:23 15-04-2015
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieMaN
mgmnt в каком vlan'e?
show ipif со всех свичей покажите.
И show iproute

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 22:32 15-04-2015
DieMaN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Management в 50 vlan'e.
 
DES-3200-52P:admin#show ipif
Command: show ipif
 
IP Interface                : System
VLAN Name                   : m_vlan
Interface Admin State       : Enabled
Link Status                 : LinkUp
IPv4 Address                : 172.16.3.5/24 (Manual)
IPv4 State                  : Enabled
IPv6 State                  : Enabled
DHCP Option12 State         : Disabled
DHCP Option12 Host Name     :
 
 
Total Entries: 1
 
DES-3200-52P:admin#show iproute
Command: show iproute
 
 
Routing Table
 
IP Address/Netmask  Gateway          Interface     Cost      Protocol
------------------  ---------------  ------------  --------  --------
0.0.0.0/0           172.16.3.1       System        1         Default
172.16.3.0/24       0.0.0.0          System        1         Local
 
Total Entries: 2
 
DES-3200-52:admin#show ipif
Command: show ipif
 
IP Interface                : System
VLAN Name                   : m_vlan
Interface Admin State       : Enabled
Link Status                 : LinkUp
IPv4 Address                : 172.16.3.6/24 (Manual)
IPv4 State                  : Enabled
IPv6 State                  : Enabled
DHCP Option12 State         : Disabled
DHCP Option12 Host Name     :
 
 
Total Entries: 1
 
DES-3200-52:admin#show iproute
Command: show iproute
 
 
Routing Table
 
IP Address/Netmask  Gateway          Interface     Cost      Protocol
------------------  ---------------  ------------  --------  --------
172.16.3.0/24       0.0.0.0          System        1         Local
 
Total Entries: 1
 
DGS3610A#show ip int
GigabitEthernet 1/0/24
  IP interface state is: UP
  IP interface type is: BROADCAST
  IP interface MTU is: 1500
  IP address is:
    172.16.16.1/30 (primary)
  IP address negotiate is: OFF
  Forward direct-broadcast is: OFF
  ICMP mask reply is: ON
  Send ICMP redirect is: ON
  Send ICMP unreachabled is: ON
  DHCP relay is: OFF
  Fast switch is: ON
  Help address is:
  Proxy ARP is: OFF
ARP packet input number: 2284
  Request packet     : 2283
  Reply packet       : 1
  Unknown packet     : 0
TTL invalid packet number: 4393
ICMP packet input number: 0
 Echo request       : 0
 Echo reply         : 0
 Unreachable        : 0
 Source quench      : 0
 Routing redirect   : 0
 
VLAN 1
  IP interface state is: UP
  IP interface type is: BROADCAST
  IP interface MTU is: 1500
  IP address is:
    10.63.0.1/23 (primary)
  IP address negotiate is: OFF
  Forward direct-broadcast is: OFF
  ICMP mask reply is: ON
  Send ICMP redirect is: ON
  Send ICMP unreachabled is: ON
  DHCP relay is: OFF
  Fast switch is: ON
  Help address is:
  Proxy ARP is: OFF
ARP packet input number: 870445
  Request packet     : 852845
  Reply packet       : 17600
  Unknown packet     : 0
TTL invalid packet number: 60
ICMP packet input number: 39
 Echo request       : 38
 Echo reply         : 0
 Unreachable        : 1
 Source quench      : 0
 Routing redirect   : 0
 
VLAN 3
  IP interface state is: UP
  IP interface type is: BROADCAST
  IP interface MTU is: 1500
  IP address is:
    10.63.132.1/27 (primary)
  IP address negotiate is: OFF
  Forward direct-broadcast is: OFF
  ICMP mask reply is: ON
  Send ICMP redirect is: ON
  Send ICMP unreachabled is: ON
  DHCP relay is: ON
  Fast switch is: ON
  Help address is:
    10.63.1.240
    10.63.1.7
  Proxy ARP is: OFF
ARP packet input number: 34777
  Request packet     : 34385
  Reply packet       : 392
  Unknown packet     : 0
TTL invalid packet number: 0
ICMP packet input number: 6
 Echo request       : 6
 Echo reply         : 0
 Unreachable        : 0
 Source quench      : 0
 Routing redirect   : 0
 
VLAN 8
  IP interface state is: UP
  IP interface type is: BROADCAST
  IP interface MTU is: 1500
  IP address is:
    10.63.133.1/27 (primary)
  IP address negotiate is: OFF
  Forward direct-broadcast is: OFF
  ICMP mask reply is: ON
  Send ICMP redirect is: ON
  Send ICMP unreachabled is: ON
  DHCP relay is: ON
  Fast switch is: ON
  Help address is:
    10.63.1.240
    10.63.1.7
  Proxy ARP is: OFF
ARP packet input number: 13047
  Request packet     : 12608
  Reply packet       : 439
  Unknown packet     : 0
TTL invalid packet number: 0
ICMP packet input number: 580
 Echo request       : 3
 Echo reply         : 0
 Unreachable        : 577
 Source quench      : 0
 Routing redirect   : 0
 
VLAN 40
  IP interface state is: UP
  IP interface type is: BROADCAST
  IP interface MTU is: 1500
  IP address is:
    10.10.11.1/24 (primary)
  IP address negotiate is: OFF
  Forward direct-broadcast is: OFF
  ICMP mask reply is: ON
  Send ICMP redirect is: ON
  Send ICMP unreachabled is: ON
  DHCP relay is: ON
  Fast switch is: ON
  Help address is:
    10.63.1.240
    10.63.1.7
  Proxy ARP is: OFF
ARP packet input number: 299915
  Request packet     : 293976
  Reply packet       : 5939
  Unknown packet     : 0
TTL invalid packet number: 828
ICMP packet input number: 317010
 Echo request       : 314714
 Echo reply         : 0
 Unreachable        : 2285
 Source quench      : 0
 Routing redirect   : 11
 
VLAN 50
  IP interface state is: UP
  IP interface type is: BROADCAST
  IP interface MTU is: 1500
  IP address is:
    172.16.3.1/24 (primary)
  IP address negotiate is: OFF
  Forward direct-broadcast is: OFF
  ICMP mask reply is: ON
  Send ICMP redirect is: ON
  Send ICMP unreachabled is: ON
  DHCP relay is: OFF
  Fast switch is: ON
  Help address is:
  Proxy ARP is: OFF
ARP packet input number: 1953607
  Request packet     : 1950161
  Reply packet       : 3446
  Unknown packet     : 0
TTL invalid packet number: 0
ICMP packet input number: 4
 Echo request       : 4
 Echo reply         : 0
 Unreachable        : 0
 Source quench      : 0
 Routing redirect   : 0
 
DGS3610A#show ip route
 
Codes:  C - connected, S - static, R - RIP, B - BGP
        O - OSPF, IA - OSPF inter area
        N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
        E1 - OSPF external type 1, E2 - OSPF external type 2
        i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
        ia - IS-IS inter area, * - candidate default
 
Gateway of last resort is 172.16.16.2 to network 0.0.0.0
S*   0.0.0.0/0 [1/0] via 172.16.16.2
C    10.10.11.0/24 is directly connected, VLAN 40
C    10.10.11.1/32 is local host.
C    10.63.0.0/23 is directly connected, VLAN 1
C    10.63.0.1/32 is local host.
C    10.63.132.0/27 is directly connected, VLAN 3
C    10.63.132.1/32 is local host.
C    10.63.133.0/27 is directly connected, VLAN 8
C    10.63.133.1/32 is local host.
C    172.16.3.0/24 is directly connected, VLAN 50
C    172.16.3.1/32 is local host.
C    172.16.16.0/30 is directly connected, GigabitEthernet 1/0/24
C    172.16.16.1/32 is local host.

Всего записей: 169 | Зарегистр. 28-12-2003 | Отправлено: 08:24 16-04-2015 | Исправлено: DieMaN, 08:25 16-04-2015
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieMaN

Цитата:
 При этом с DES-3200-52P шлюз доступен и прекрасно пингуется, а с DES-3200-52 нет. Что я не так делаю?  


Цитата:
DES-3200-52:admin#show iproute  
Command: show iproute  
 
 
Routing Table  
 
IP Address/Netmask  Gateway          Interface     Cost      Protocol  
------------------  ---------------  ------------  --------  --------  
172.16.3.0/24       0.0.0.0          System        1         Local  

На нем нет default route, вы же наверняка пингуете с другой подсети?
Или с DGS? Если с него, то посмотрите еще таблицу маков в 50 влане, может там где-то чтото промежуточное еще воткнуто, что не пропускает управление.
 
И такие простыни вывода лучше прятать за тег more.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 11:57 16-04-2015 | Исправлено: goletsa, 11:57 16-04-2015
DieMaN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
goletsa Я сам себе злобный буратин, торопился и не сделал 50 порт тегированным на 3200-52P. Вот такие пироги Зато был в полной уверенности, что на стороне 3200-52P всё нормально.

Всего записей: 169 | Зарегистр. 28-12-2003 | Отправлено: 19:12 16-04-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VLAN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru