[Удалено]
98 / 94 / 12
Регистрация: 12.02.2013
Сообщений: 718
|
|
1 | |
Настройка свича уровня доступа (VLAN)01.03.2015, 09:38. Показов 3656. Ответов 10
Метки нет Все метки)
(
Всем привет!
Подскажите пожалуйста, готовлюсь к сдаче теста по настройке свича уровня доступа. И не могу понять сколько необходимо создавать VLAN. Я так понимаю, что бы абоненты на этом свиче не видели друг друга используется traffic_segmentation, а не VLAN. Прихожу к выводу что должно быть 2 VLAN, один на порты 1-24(абонентские) и второй на 25-26 порты(приходящие). Зашел на свич доступа и увидел что там 4 влан: VLAN 1
VID: 1 VLAN NAME: Default VLAN TYPE: STATIC ADVERTISMENT: Enabled Member ports: Static ports: Current tagged ports: Current untagged ports: Static tagged ports: Static untagged ports: Forbidden ports: 1-26 VLAN 2 VID: 3 VLAN NAME: v3 VLAN TYPE: STATIC ADVERTISMENT: Disabled Member ports: 25 Static ports: 25 Current tagged ports: 25 Current untagged ports: Static tagged ports: 25 Static untagged ports: Forbidden ports: VLAN 3 VID: 2201 VLAN NAME: v2201 VLAN TYPE: STATIC ADVERTISMENT: Disabled Member ports: 25 Static ports: 25 Current tagged ports: 25 Current untagged ports: Static tagged ports: 25 Static untagged ports: Forbidden ports: 1-24, 26 VLAN 4 VID: 2628 VLAN NAME: 2628PPPoE VLAN TYPE: STATIC ADVERTISMENT: Disabled Member ports: 1-26 Static ports: 1-26 Current tagged ports:25 Current untagged ports:1-24, 26 Static tagged ports: 25 Static untagged ports: 1-24, 26 Forbidden ports:
0
|
|
01.03.2015, 09:38 | |
Ответы с готовыми решениями:
10
Создание VLAN, скрытие одного свича Назначение root свича для vlan DHCP раздача адресов со свича третьего уровня Однозначное отделение (классификация) оборудования уровня ядра/аггрегации от уровня доступа |
Модератор
![]() 11418 / 6988 / 1900
Регистрация: 25.12.2012
Сообщений: 29,394
|
|
01.03.2015, 10:47 | 2 |
так определись какие порты будут нетегированными, какие транковыми , какие в каком vlan, кто кого должен видеть, а кто нет
нет четкого вопроса модель свитча какая? Traffic Segmentation нужно использовать, когда у тебя например 2 и 3 сегменты (vlan'ы) должны иметь доступ к 1, но не должны иметь доступ друг к другу
0
|
[Удалено]
98 / 94 / 12
Регистрация: 12.02.2013
Сообщений: 718
|
|
01.03.2015, 11:11 [ТС] | 3 |
insect_87, Eltex MES 1024/2024/2124
Абоненты не должны видеть друг друга, должны видеть только приходящий порт. На этих свичах сегментацией портов занимается Port Protect. Немного подсказали, что для каждого типа подключения вланы должны быть разные для ПППоЕ одни, для статических другие. Будьте добры более подробно напишите, что есть тегированные/нетегированные порты и что есть транковые. Как я понял, на одном свиче транковых портов может быть несколько, в каждом влане свой транковый порт ? Или через один транковый порт может пройти несколько ВЛАН ?
0
|
Модератор
![]() 11418 / 6988 / 1900
Регистрация: 25.12.2012
Сообщений: 29,394
|
|
01.03.2015, 11:35 | 4 |
![]() Решение
http://xgu.ru/wiki/VLAN
транковым в терминологии cisco называется тегированный порт access - нетегированный вот очень хорошо все на d-link'ах разъясняется, но у каждого производителя может быть своя терминология, свои нюансы вобщем прочитав теорию (1 ссылка) и посмотрев примеры практики на d-link (2 ссылка) думаю, часть вопросов отпадет для того он и нужен, но опять же везде свои нюансы, надо понять смысл и курить документацию к конкретному производителю свитча вторая ссылка
1
|
[Удалено]
98 / 94 / 12
Регистрация: 12.02.2013
Сообщений: 718
|
|
01.03.2015, 11:40 [ТС] | 5 |
insect_87, сейчас как раз первую ссылку читал и часть вопросов уже отпала.
Теперь понял что на каждый тип подключения свой влан, и по транковому порту в каждом. И для каждого типа подключения свой Влан, у статически подключенных абонентов свой влан, у ппое свой. Спасибо за поддержку буду дальше вникать ![]()
0
|
![]() 3638 / 2970 / 918
Регистрация: 05.07.2013
Сообщений: 14,220
|
|
01.03.2015, 11:41 | 6 |
0
|
Модератор
![]() 11418 / 6988 / 1900
Регистрация: 25.12.2012
Сообщений: 29,394
|
|
01.03.2015, 11:50 | 7 |
xoraxax, смотря как там у элтэкс, у д-линков бы это сделали через ассиметричный vlan или сегментацию трафика
0
|
![]() 3638 / 2970 / 918
Регистрация: 05.07.2013
Сообщений: 14,220
|
|
01.03.2015, 14:31 | 8 |
не вижу ничего плохо в заведение на коммутаторе пачки вланов, потом их можно в какое-нибудь qinq завернуть например и до ядра прокинуть
0
|
[Удалено]
98 / 94 / 12
Регистрация: 12.02.2013
Сообщений: 718
|
|
01.03.2015, 14:32 [ТС] | 9 |
insect_87, Сейчас тут анализирую и кое что не ясно, для выполнения тестового задания надо уметь настроить STP. Но смотрю на свич доступа( D link 3028) на нем стп выключен(Disable) и нет транкового порта.
Запутался, подскажите пожалуйста, нужен ли STP на свичах доступа?
0
|
![]() 3638 / 2970 / 918
Регистрация: 05.07.2013
Сообщений: 14,220
|
|
01.03.2015, 14:55 | 10 |
там же на xgu.ru есть статья про стп, определитесь, что вы хотите получить наконец, тогда станет понятно, что нужно и как это использовать
0
|
Модератор
![]() 11418 / 6988 / 1900
Регистрация: 25.12.2012
Сообщений: 29,394
|
|
01.03.2015, 14:57 | 11 |
Основной задачей STP является устранение петель в топологии произвольной сети Ethernet, в которой есть один или более сетевых мостов, связанных избыточными соединениями. STP решает эту задачу, автоматически блокируя соединения, которые в данный момент для полной связности коммутаторов являются избыточными.
у тебя они есть? у тебя свитч-то один? твоя задача на d-linka'x решается через ассиметричный vlan или сегментацию трафика, там пример по ссылке есть, ищи документацию к свитчам элтэкс
0
|
01.03.2015, 14:57 | |
01.03.2015, 14:57 | |
Помогаю со студенческими работами здесь
11
Настройка интернета кабель в свич от свича к роутеру и подключить ещё 1 компьютер от свича к интернету почему обявление уровня доступа является нежелательным способом предявления доступа, в отличии от использования пространстрва имён? Линия доступа в vlan Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |