Jump to content

Management VLAN


Recommended Posts

Всем привет.

 

Нужна помощь в настройке Management VLAN на DES-1210-28 (ME), ни как не могу его настроить.

Задача 1-24,26-28 порты изолированы друг от друга видят только 25 порт, не могут попасть на коммутатор, 25 порт видит все.

 

Прошу прощения с VLAN никогда не работал так и не разобрался с ними, заранее спасибо. Привожу пример окна кто скинет скрин с правильными настройками буду благодарен.

 

VLAN.bmp

Link to post
Share on other sites

Всем привет.

 

Нужна помощь в настройке Management VLAN на DES-1210-28 (ME), ни как не могу его настроить.

Задача 1-24,26-28 порты изолированы друг от друга видят только 25 порт, не могут попасть на коммутатор, 25 порт видит все.

 

Прошу прощения с VLAN никогда не работал так и не разобрался с ними, заранее спасибо. Привожу пример окна кто скинет скрин с правильными настройками буду благодарен.

management vlan оставляешь только на 25 порту tag, и точно не помню в system где настройка ip есть окно management vlan в нем забей свой.

  • Thanks 1
Link to post
Share on other sites

Не смог так выставить, как на скрине теряю управление, день промучался... бес толку.

 

нарисуй свою схему подключения

Link to post
Share on other sites

и так, подключаешься пачкордом в 1й порт, он по дефолту у тебя в деф. влане, заходишь на свитч через putty telnet-от

Дальше наведу пример на 2х вланах, 10- влан доступа, 1000 влан менеджмента.

 


 

#создаем влан доступа
cr vlan vlan10 tag 10
#создаем менеджмент влан
cr vlan vlan10 tag 1000
#назначаем менеджмент влан на 25-28 порты
config vlan vlan1000 add tagged 25-28
#назначаем  влан доступа на 25-28 порты
config vlan vlan10 add tagged 25-28
#назначаем влан доступа на  ацес порты 2-24 порты, если поставить 1-24 то вы отвалитесь со свича, законфигить 1й порт можна уже опосле
config vlan vlan1000 add untagged 2-24
# назначаем менеджмент влан 
config management vlan vlan1000
# включаем влан
enable management vlan
 

Вот и всё

PS: данная схема имеет место жить, если с вашего ядра приходят тегированые пакеты


 




 

Edited by Enferno
Link to post
Share on other sites

Вы только на вкладке "802.1Q VLAN" настраивали? Если да - то попробуйте настроить еще и GVRP особенно с 25 портом (по прикреплённой картинке). Как это правильно сделать посмотрите нажав на кнопочке [Example], и включите Asymmetric VLAN..

Link to post
Share on other sites

Скажите, а может ли абонент подключиться к коммутатору зная его management vlan? Конечно к своему если его порт в другой группе-нет.А вот к соседнему через аплинк порт ведь можно...я правильно понимаю?

Link to post
Share on other sites

Скажите, а может ли абонент подключиться к коммутатору зная его management vlan? Конечно к своему если его порт в другой группе-нет.А вот к соседнему через аплинк порт ведь можно...я правильно понимаю?

каким образом? клиентский порт в режиме access, откуда там взяться managment? если это конечно не адовое поделие, которое менеджмент пускает tag/untag в любой порт, независимо от настроек.

Link to post
Share on other sites

Более подробная схема - сервера доступа все включены в коммутатор ядра далее коммутаторы агрегации (SFP)-коммутаторы доступа (домовые). Как настроить Management Vlan на коммутаторах доступа, я подключаюсь своей машиной к ядру, Vlan в сети не используем, тегированные пакеты коммутатор агрегации и ядра не выдает, на ядре и агрегации из функционала юзаю только Loop port, Isolation, Storm Control. Спасибо.

Edited by Montagnik
Link to post
Share on other sites

Как настроить Management Vlan на коммутаторах доступа

Vlan в сети не используем, тегированные пакеты коммутатор агрегации и ядра не выдает

Забудьте, оно вам не нужно и работать не будет. Ибо вы не понимаете в принципе что такое управляющий влан, зачем он нужен и как его использовать.
Link to post
Share on other sites

Более подробная схема - сервера доступа все включены в коммутатор ядра далее коммутаторы агрегации (SFP)-коммутаторы доступа (домовые). Как настроить Management Vlan на коммутаторах доступа, я подключаюсь своей машиной к ядру, Vlan в сети не используем, тегированные пакеты коммутатор агрегации и ядра не выдает, на ядре и агрегации из функционала юзаю только Loop port, Isolation, Storm Control. Спасибо.

Да уж... :facepalm: 

До Management Vlan еще пока далеко.

Link to post
Share on other sites
  • 4 years later...
В 27.05.2013 в 17:07, Enferno сказал:

и так, подключаешься пачкордом в 1й порт, он по дефолту у тебя в деф. влане, заходишь на свитч через putty telnet-от

Дальше наведу пример на 2х вланах, 10- влан доступа, 1000 влан менеджмента.

 

 

 

 


#создаем влан доступа
cr vlan vlan10 tag 10
#создаем менеджмент влан
cr vlan vlan10 tag 1000
#назначаем менеджмент влан на 25-28 порты
config vlan vlan1000 add tagged 25-28
#назначаем  влан доступа на 25-28 порты
config vlan vlan10 add tagged 25-28
#назначаем влан доступа на  ацес порты 2-24 порты, если поставить 1-24 то вы отвалитесь со свича, законфигить 1й порт можна уже опосле
config vlan vlan1000 add untagged 2-24
# назначаем менеджмент влан 
config management vlan vlan1000
# включаем влан
enable management vlan
 

Вот и всё

PS: данная схема имеет место жить, если с вашего ядра приходят тегированые пакеты


 




 

Тоесть надо что бы на сервере такие же вланы.? 

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...