Vlan trunk settings d link что это
Vlan trunk settings d link что это
Не нашел способа на 3200 задавать PVID вручную, только вкл-выкл автоматического определения.
Сотрудник D-LINK |
Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Зарегистрирован: Ср июн 29, 2011 13:40
Сообщений: 6
DES-3200-18:4#sh gvrp Global GVRP : Disabled |
Сотрудник D-LINK |
Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
3. Порты, которые будут учавствовать в передаче трафика должны быть тегированы во всех виланах, которые идут от 3Com |
Зарегистрирован: Ср июн 29, 2011 13:40
Сообщений: 6
Сотрудник D-LINK |
Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Зарегистрирован: Ср июн 29, 2011 13:40
Сообщений: 6
выключите, оно там ни к чему. Выключил. Пока не работает, но есть вопрос про стандартный вилан. Из него нужно удалить все порты (not member) или оставить порты, которые были добавлены в виланы в состоянии untagged? Делать транковый порт tagged для первого вилана не нужно, верно? Может быть пригодится настройка транкового порта на 3com: DES-3200-18:4#show firmware information Image ID : 1(Boot up firmware) |
Зарегистрирован: Ср июн 29, 2011 13:40
Сообщений: 6
Проблему решил так: Не понял, почему vlan_trunk надо выключать. Что означает в данном случае vlan_trunk? Я так понимаю, это не объеденение нескольких виланов на одном порту для связи с другим коммутатором. |
Сотрудник D-LINK |
Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Зарегистрирован: Ср июн 29, 2011 13:40
Сообщений: 6
Сотрудник D-LINK |
Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Часовой пояс: UTC + 3 часа Кто сейчас на форумеСейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24 Работа с vlan на коммутаторах D-Link | Часть 1: 802.1QЧасть 1: 802.1Q VLANСегодня хотелось бы разобрать работу с vlan на коммутаторах Dlink. Список доступных команд Вланы могут создавать только пользователи с правами администратора и оператора. Cоздание VlanОбязательно должен быть указан vlan id. Параметры: Массовое создание Vlan по IDМетод используется для создания нескольких VLAN одновременно. Уникальное имя VLAN будет назначаться автоматически (например VLAN10). Назначение имени VLAN основано на следующем правиле: «VLAN»+ID. Например, для VLAN ID 100 имя VLAN будет VLAN100. Если это имя VLAN конфликтует с именем существующего VLAN, то оно будет переименовано. Происходит это на следующим образом: “VLAN”+идентификатор+”ALT”+счетчик совпадений. Например, если конфликт является вторым, то имя будет VLAN100ALT2. Формат: create vlan vlanid Параметры: Удаление VlanФормат: delete vlan Массовое удаление Vlan по IDФормат: delete vlan vlanid Конфигурирование Vlan| advertisement [enable | disable]> Параметры: GVRP и Ingress CheckingIngress Checking — «проверка попадания» фрейма в набор VID, ассоцирированных с портом. Если Ingress Checking включен, то при поступлении в порт коммутатора фрейма, производится сравнение VID фрейма с набором идентификаторов VID, ассоциированных с портом (включая PVID порта). Если нет совпадения, то фрейм отбрасывается. Т.е. на порт принимаются только фреймы с идентификаторами VLAN ID, для которых данный порт является выходным. Если же Ingress Checking выключен, то никакой проверки не производится. Формат: config port_vlan [ Параметр: Команды просмотра Show show vlan — Отображение информации о всех vlan, включая параметры и настройки. PVID auto assignPVID — указывать на то, каким тегом будет помечен трафик поступивший от хоста на порт коммутатора. 1. На коммутатор в порт 16, приходит тегированный фрейм. Коммутатор проверяет ARP таблицу и видит, что абонент доступен через порт 1. Для абонента фреймы остаются нетегированными. Операция тегирования, которую выполняют коммутаторы абсолютно прозрачна. Хосты ничего не знают о тегах и получают обычные фреймы. PVID auto assign используется для включения автоматического назначения PVID. Когда назначается VLAN X untagged, PVID этого порта будет назначен VLAN X. PVID будет автоматически обновляться на последний добавленный untagged vlan. Когда untagged порт удаляется, PVID порта будет назначается на «default VLAN» или предыдущий. Проверка автоматического сопоставления PVID Асимметричные VLANСуть данной технологии в том, что бы предоставить доступ с одного влана в другой, не используя маршрутизацию. Например абоненты разных сегментов сети не имея доступ друг к другу могли подключаться к требуемому серверу или интернет шлюзу. Настройка GVRPGVRP (GARP VLAN Registration Protocol) служит для передачи между устройствами информации о vlan, используемых на данном отрезке сети. При использовании в сети большого количества устройств, добавление в сеть нового vlan часто влечет за собой перенастройку всех устройств, через которые должен проходить новый vlan. В сети провайдера, особенно при применении схемы vlan-per-customer, это может создавать огромную головную боль. Использование протокола GVRP позволяет избежать перенастройки оборудования каждый раз при изменении vlan в сети. nni_bpdu_addr [dot1d | dot1ad] — Используется для определения адреса протокола BPDU для GVRP в узле предоставления услуг. Он может использовать адрес GVRP 802.1d, адрес GVRP поставщика услуг 802.1ad или пользовательский multicast адрес. Диапазон определенного пользователем адреса: 0180C2000000 — 0180C2FFFFFF. Пример настройки GVRPСхема подключения Напоминаю, что ключ advertisement при создании vlan говорит коммутатору о том, что этот vlan необходимо анонсировать соседним устройствам. VLAN – логическая («виртуальная») локальная сеть, представляет собой группу хостов с общим набором требований, которые взаимодействуют так, как если бы они были подключены к широковещательному домену, независимо от их физического местонахождения. VLAN имеет те же свойства, что и физическая локальная сеть, но позволяет конечным станциям группироваться вместе, даже если они не находятся в одной физической сети. Такая реорганизация может быть сделана на основе программного обеспечения вместо физического перемещения устройств. Данная технология позволяет выполнять две задачи: 1) группировать устройства на канальном уровне (т.е. устройства, находящиеся в одном VLAN’е), хотя физически при этом они могут быть подключены к разным сетевым коммутаторам (расположенным, к примеру, географически отдаленно); 2) разграничивать устройства (находящиеся в разных VLAN’ах), подключенные к одному коммутатору. Иначе говоря, VLAN ‘ы позволяют создавать отдельные широковещательные домены, снижая, тем самым, процент широковещательного трафика в сети. Port—BaseVLAN Port-Base VLAN – представляет собой группу портов или порт в коммутаторе, входящий в один VLAN. Порты в таком VLAN называются не помеченными (не тегированными), это связанно с тем, что кадры приходящие и уходящие с порта не имеют метки или идентификатора. Данную технологию можно описать кратко – VLAN ’ы только в коммутаторе. Эту технологию мы будем рассматривать на управляемом коммутаторе D-link DGS-1100-24. IEEE 802.1Q IEEE 802.1Q — открытый стандарт, который описывает процедуру тегирования трафика для передачи информации о принадлежности к VLAN. Для этого в тело фрейма помещается тег, содержащий информацию о принадлежности к VLAN’у. Т.к. тег помещается в тело, а не в заголовок фрейма, то устройства, не поддерживающие VLAN’ы, пропускают трафик прозрачно, то есть без учета его привязки к VLAN’у. Размер тега — 4 байта. Он состоит из таких полей: Порты могут быть в одном из следующих режимов: Пример. Имеется офисное помещение, в котором отдел кадров разделен на два этажа, нужно, чтобы сотрудники были отделены от общей сети. Имеется два коммутатора. Создадим VLAN 3 на одном и втором, порты, которые будут в одном из VLAN укажем как Untagget Port. Для того, чтобы коммутаторы понимали в какой VLAN адресуется кадр, нужен порт, через который будет пересылаться трафик в этот же VLAN другого коммутатора. Выделим, к примеру, один порт и укажем его как Tagget. Если у нас, помимо VLAN 3, есть еще и другие, и ПК-1 расположенный в VLAN 3 будет искать ПК-2, то широковещательный трафик не будет «ходить» по всей сети, а только в VLAN 3. Прибежавший кадр будет пропускаться через MAC-таблицу, если же адрес получателя не будет найдет, такой кадр будет отправлен через все порты такого VLAN откуда он прибежал и порт Tagget с меткой VLAN, чтобы другой коммутатор воспроизвел широковещание на ту группу портов, которые указаны в поле VID. Данный пример описывает VLAN – один порт может быть только в одном VLAN. 802.1ad — это открытый стандарт (аналогично 802.1q), описывающий двойной тег. Также известен как Q-in-Q, или Stacked VLANs. Основное отличие от предыдущего стандарта — это наличие двух VLAN’ов — внешнего и внутреннего, что позволяет разбивать сеть не на 4095 VLAN’ов, а на 4095х4095. Сценарии могут быть различны – провайдеру надо “пробросить” транк клиента, не затрагивая схему нумерации VLAN’ов, надо балансировать нагрузку между субинтерфейсами внутри сети провайдера, либо просто – маловато номеров. Самое простое – сделать ещё одну такую же метку (tag). В терминологиях D-Link, а также в настройках VLAN, есть понятие асимметричный VLAN – это такой VLAN, в котором один порт может быть в нескольких VLAN. Состояние портов меняется Таким образом, мы получаем то, что внутри устройства один порт может принадлежать сразу нескольким VLAN, но при этом, уходящий в tagged (TRUNK) порт, трафик будет маркироваться номером, который мы задаем в PVID. Ограничение: Функция IGMP Snooping не работает при использовании асимметричных VLAN. Что имеется. Два коммутатора, один из них D-link DGS-1100-24, к нему подключен коммутатор №2. В коммутатор №2 подключены машины пользователей – абсолютно всех, а также сервера, шлюз по умолчанию и сетевое хранилище. Задача. Ограничить отдел кадров от общей среды, так, чтобы при этом были доступны сервера, шлюз и сетевое хранилище. Ко всему прочему, коммутатор D-link DGS-1100-24 только что вынули из коробки. По умолчанию большинство управляемых коммутаторов компании D-Link имеют адрес 10.90.90.90/8. Нас не интересует физическое нахождение у коммутатора или смена адреса. Существует специальная утилита D-Link SmartConsole Utility, которая помогает найти наше устройство по сети. После установки запускаем утилиту. Прежде чем переходить к настройке, переключим порты должным образом: 1) Переключим порт отдела кадров с коммутатора №2 в коммутатор №1 2) Переключим сервера, шлюз и сетевое хранилище с коммутатора №2 в коммутатор №1 3) Подключим коммутатор №2 в коммутатор №1 После такого переключения видим следующую картину: сервера, шлюз, сетевое хранилище и отдел кадров подключены в коммутатор №1, а все остальные пользователи в коммутатор №2. Жмем кнопку «Discovery» Ставим галочку и жмем значок шестеренки, открывается окно настройки коммутатора. После задания адреса, маски и шлюза, пишем пароль, который по умолчанию admin. Далее логинимся на Web-интерфейсе устройства и переходим в ветку VLAN – Port-Based VLAN. На картинки виден уже созданный VLAN, но в качестве демонстрации создадим еще один. Жмем «Add VLAN» и указываем имя VLAN и порты После создания нужных VLAN, сохраним настройку, для этого нажмем «Save», «Save configuration» Итак, мы видим, что VLAN 3 не имеет доступа к портам 01-08, 15-24 – следовательно, не имеет доступ к серверам, шлюзу, сетевому хранилищу, к VLAN2 и остальным клиентам – которые подключены к коммутатору №2. Тем не менее VLAN 2 имеет доступ к серверам, шлюзу, сетевому хранилищу, но не имеет к остальным машинам. И наконец, все остальные машины видят сервера, шлюз, сетевое хранилище, но не видят порты 05,06.] Таким образом, при наличии определенных знананий об особенностях оборудования и навыков ИТ-аутсорсинга, можно удовлетворить потребности клиента даже на таком бюджетном оборудовании как коммутатор D-Link DGS1100-24. Автор ag | Метки: VLAN, D-Link, IT Просмотров 191715 Настройка оборудованияБлог о модемах, роутерах и gpon ont терминалах.Настройка vlan на коммутаторах D-Link DES-3200(10,18,26,28)Коммутаторы D-Link серии DES-3200 используются для решения весьма широкого круга задач — от простого управляемого коммутатора на площадке абонента (DES-3200-10), до организации доступа по технологии FTTB в качестве домового коммутатора (DES-3200-26 и DES-3200-28). Поэтому с ними работают как продвинутые сетевые инженеры, так и простые пользователи, которым даже такая простая задача, как создание и настройка Vlan уже представляет сложность. Создать влан на коммутаторе можно двумя способами: 1. Через WEB-интерфейс:Заходим в настройки роутера и в меню слева выбираем раздел l2 Features => 802.1Q Static VLAN. По умолчанию откроется список виртуальных сетей: Для создания нового влан надо зайти на вкладку Add/Edit Vlan : В поле VID прописываем идентификатор, т.е. номер влана, а в поле VLAN Name — его имя. Теперь обратите на таблицу с портами. Если вам надо просто добавить порт в виртуальную сеть, то напортив его номера ставим галку «Untagged». Если нужно, чтобы сеть уходила через транковый порт на другой коммутатор (Uplink/Downlink порты), то напротив этого порта ставим галку «Tagged». Нажимаем кнопку «Apply». Смотрим в таблицу вланов: Созданная нами виртуальная сеть добавлена. 2. Через telnet:То же самое можно сделать и через командную строку, подключившись к коммутатору по протоколу telnet или через консольный порт.
Нас интересует подраздел VLAN — именно в нем прописаны все созданные на свитяе виртуальные сети. Теперь давайте создадим для примера влан с идентификатором 11. Для этого набираем команду:
Теперь добавим порт 1 в 11-й влан:
Ну и добавим влан в список транковых портов Uplink/Downlink:
Результата выполнения каждой команды должен быть — Success: Снова смотрим конфиг — созданная виртуальная сеть должна появиться в списке. Помогло? Посоветуйте друзьям!Настройка vlan на коммутаторах D-Link DES-3200(10,18,26,28) : 14 комментариевНу тогда уж напиши, что в telnet/ssh надо сделать save )))) кто с вланами сможет помочь? А что у Вас с ними? Помогите со стандартами VLAN не могу сравнить их преимущества написал, а недостатки не могу. 802.1ad — это двойной тег q-in-q, а 802.1v — тот вланы не по портам а по протоколам, то есть это дополнение к основному стандарту. Так что у всех трёх немного разные задачи, хотя базируются они все на 802.1q Есть «Приборы» воткнутые в 9 и 10 порт D-Link 3200 с IP 10.109.88.n и 10.109.88.n+1. Подсеть 10.109.88.х – подсеть управления всего оборудования, vlan 10 (порты 6, 7, 9,10). Александр — Ваша задача на уровне опорного маршрутизатора решается. Силами коммутатора такую задачу не решить. Сразу пишу я не спец по дескам и вланам. Разве во влане нельзя создать типо вирт. подсеки. Типо в пределах железки работает вирт. публич. сеть, дальще разбегается по магистр. портам. Если можно, напишите пример. Я не понял конкретной задачи — что Вы хотите получить. Vlan — это и есть виртуальная подсетка. Я правильно понимаю, что для того, чтобы предать влан, приходящий на один порт — в другой — нужно оба этих порта протегировать нужным вланом? На циске, по крайней мере эта логика работает. На длинке, почему-то, нет. Всё зависит от того, где снимается тег. Приходит трафик с тегом, а вот дальше отдаётся в транковый порт тоже тегированным, а на аксесс — тег снимается. Vlan trunk settings d link что этоЗдравствуйте. Например я на стенде из двух свитчей 3100-24 пробую подобное организовать(gvrp не очень нравится, особенно как он работает на 3100). Имеем два влана, стандартный 1 и еще один 200. VID : 1 VLAN Name : default VID : 200 VLAN Name : burut DGS-3100# sh vla VID : 1 VLAN Name : default VID : 200 VLAN Name : burut Vlan_trunk включен, свитчи между собой соединены 24 портом, он же добавлен во Vlan_trunk. DGS-3100# show vlan_trunk Vlan Trunk : Enabled Configured Ports : 1:24 DGS-3100# show vlan_trunk Vlan Trunk : Enabled Configured Ports : 1:24 |
Сотрудник D-LINK |
Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Приведите схему подключения и настройки, которые Вы вводите |
Зарегистрирован: Ср фев 01, 2006 09:46
Сообщений: 158
Откуда: Воронеж
Схема подключения на картинке. Команды выполнял след. (на обоих свитчах):
|
Сотрудник D-LINK |
Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
config vlan vlanid 200 add tag 24 |
Зарегистрирован: Ср фев 01, 2006 09:46
Сообщений: 158
Откуда: Воронеж
config vlan vlanid 200 add tag 24 Это я получается добавил во влан 200 порт 24 как тегированный, а в чем тогда смысл влан транк, если как и собычными вланами мне надо прописывать на аплинк портах нужные вланы? И как один и тот же порт может быть в одном влане тегированным, а в другом нет? VID : 1 VLAN Name : default VID : 200 VLAN Name : burut |
Сотрудник D-LINK |
Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
А в Вашем случае vlan_trunk и не нужен, он включается на транзитных коммутаторах. У Вас тут транзитных нет. |
Зарегистрирован: Ср фев 01, 2006 09:46
Сообщений: 158
Откуда: Воронеж
Понятно, т.е. если я в серединку добавлю еще один свитч и его аплинки сделаю влан транками, то уже на нем мне никаких вланов прописывать не надо? |
Сотрудник D-LINK |
Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Зарегистрирован: Ср фев 01, 2006 09:46
Сообщений: 158
Откуда: Воронеж
Сотрудник D-LINK |
Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Зарегистрирован: Ср фев 01, 2006 09:46
Сообщений: 158
Откуда: Воронеж
А каким образом один порт в двух вланах и в обоих не тегированный? DGS-3420-52T:admin#show vlan ports 1:11 |
Сотрудник D-LINK |
Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Часовой пояс: UTC + 3 часа Кто сейчас на форумеСейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24
|