Перейти до

Management VLAN


Рекомендованные сообщения

Всем привет.

 

Нужна помощь в настройке Management VLAN на DES-1210-28 (ME), ни как не могу его настроить.

Задача 1-24,26-28 порты изолированы друг от друга видят только 25 порт, не могут попасть на коммутатор, 25 порт видит все.

 

Прошу прощения с VLAN никогда не работал так и не разобрался с ними, заранее спасибо. Привожу пример окна кто скинет скрин с правильными настройками буду благодарен.

 

VLAN.bmp

Ссылка на сообщение
Поделиться на других сайтах

Всем привет.

 

Нужна помощь в настройке Management VLAN на DES-1210-28 (ME), ни как не могу его настроить.

Задача 1-24,26-28 порты изолированы друг от друга видят только 25 порт, не могут попасть на коммутатор, 25 порт видит все.

 

Прошу прощения с VLAN никогда не работал так и не разобрался с ними, заранее спасибо. Привожу пример окна кто скинет скрин с правильными настройками буду благодарен.

management vlan оставляешь только на 25 порту tag, и точно не помню в system где настройка ip есть окно management vlan в нем забей свой.

  • Thanks 1
Ссылка на сообщение
Поделиться на других сайтах

и так, подключаешься пачкордом в 1й порт, он по дефолту у тебя в деф. влане, заходишь на свитч через putty telnet-от

Дальше наведу пример на 2х вланах, 10- влан доступа, 1000 влан менеджмента.

 


 

#создаем влан доступа
cr vlan vlan10 tag 10
#создаем менеджмент влан
cr vlan vlan10 tag 1000
#назначаем менеджмент влан на 25-28 порты
config vlan vlan1000 add tagged 25-28
#назначаем  влан доступа на 25-28 порты
config vlan vlan10 add tagged 25-28
#назначаем влан доступа на  ацес порты 2-24 порты, если поставить 1-24 то вы отвалитесь со свича, законфигить 1й порт можна уже опосле
config vlan vlan1000 add untagged 2-24
# назначаем менеджмент влан 
config management vlan vlan1000
# включаем влан
enable management vlan
 

Вот и всё

PS: данная схема имеет место жить, если с вашего ядра приходят тегированые пакеты


 




 

Відредаговано Enferno
Ссылка на сообщение
Поделиться на других сайтах

Вы только на вкладке "802.1Q VLAN" настраивали? Если да - то попробуйте настроить еще и GVRP особенно с 25 портом (по прикреплённой картинке). Как это правильно сделать посмотрите нажав на кнопочке [Example], и включите Asymmetric VLAN..

Ссылка на сообщение
Поделиться на других сайтах

Скажите, а может ли абонент подключиться к коммутатору зная его management vlan? Конечно к своему если его порт в другой группе-нет.А вот к соседнему через аплинк порт ведь можно...я правильно понимаю?

Ссылка на сообщение
Поделиться на других сайтах

Скажите, а может ли абонент подключиться к коммутатору зная его management vlan? Конечно к своему если его порт в другой группе-нет.А вот к соседнему через аплинк порт ведь можно...я правильно понимаю?

каким образом? клиентский порт в режиме access, откуда там взяться managment? если это конечно не адовое поделие, которое менеджмент пускает tag/untag в любой порт, независимо от настроек.

Ссылка на сообщение
Поделиться на других сайтах

Скажите, а может ли абонент подключиться к коммутатору зная его management vlan? Конечно к своему если его порт в другой группе-нет.А вот к соседнему через аплинк порт ведь можно...я правильно понимаю?

Погуглите по словам "VLAN hopping"

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Более подробная схема - сервера доступа все включены в коммутатор ядра далее коммутаторы агрегации (SFP)-коммутаторы доступа (домовые). Как настроить Management Vlan на коммутаторах доступа, я подключаюсь своей машиной к ядру, Vlan в сети не используем, тегированные пакеты коммутатор агрегации и ядра не выдает, на ядре и агрегации из функционала юзаю только Loop port, Isolation, Storm Control. Спасибо.

Відредаговано Montagnik
Ссылка на сообщение
Поделиться на других сайтах

Как настроить Management Vlan на коммутаторах доступа

Vlan в сети не используем, тегированные пакеты коммутатор агрегации и ядра не выдает

Забудьте, оно вам не нужно и работать не будет. Ибо вы не понимаете в принципе что такое управляющий влан, зачем он нужен и как его использовать.
Ссылка на сообщение
Поделиться на других сайтах

Более подробная схема - сервера доступа все включены в коммутатор ядра далее коммутаторы агрегации (SFP)-коммутаторы доступа (домовые). Как настроить Management Vlan на коммутаторах доступа, я подключаюсь своей машиной к ядру, Vlan в сети не используем, тегированные пакеты коммутатор агрегации и ядра не выдает, на ядре и агрегации из функционала юзаю только Loop port, Isolation, Storm Control. Спасибо.

Да уж... :facepalm: 

До Management Vlan еще пока далеко.

Ссылка на сообщение
Поделиться на других сайтах
  • 4 years later...
В 27.05.2013 в 17:07, Enferno сказал:

и так, подключаешься пачкордом в 1й порт, он по дефолту у тебя в деф. влане, заходишь на свитч через putty telnet-от

Дальше наведу пример на 2х вланах, 10- влан доступа, 1000 влан менеджмента.

 

 

 

 


#создаем влан доступа
cr vlan vlan10 tag 10
#создаем менеджмент влан
cr vlan vlan10 tag 1000
#назначаем менеджмент влан на 25-28 порты
config vlan vlan1000 add tagged 25-28
#назначаем  влан доступа на 25-28 порты
config vlan vlan10 add tagged 25-28
#назначаем влан доступа на  ацес порты 2-24 порты, если поставить 1-24 то вы отвалитесь со свича, законфигить 1й порт можна уже опосле
config vlan vlan1000 add untagged 2-24
# назначаем менеджмент влан 
config management vlan vlan1000
# включаем влан
enable management vlan
 

Вот и всё

PS: данная схема имеет место жить, если с вашего ядра приходят тегированые пакеты


 




 

Тоесть надо что бы на сервере такие же вланы.? 

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...