Jump to content

Помогите настроить PVID на FoxGate S6124


Recommended Posts

Добрый день!

Помогите настроить чудо коммутатор FoxGate S6124.(в тех.поддержку Deps-a обращаться нет желания, особенно после того, как они не смогли дать толковый ответ по поводу пропускной способности данного девайса).

 

Чего я хочу добиться:

Клиентский трафик должен ходить по определенному Vlan-у (скажем VLAN 10).

При этом. на самом клиентском оборудовании никаких VLAN-ов не прописывается.

 

Как это делается на коммутаторах других производителей:

Есть такая функция как PVID. Она добавляет тег нужного Vlan-а к исходящему от клиента трафику и, соответственно, убирает этот тег на входящем трафике.

Коммутатор настраивается практически в "два клика":

Создаем нужный VLAN (VLAN ID 10) на коммутаторе, добавляем к нему нужный порт, переводим порт в режим trunk и указываем ему PVID (10).

 

Но как реализовать данную функцию на FoxGate S6124 мне так и не удалось...... 

Link to post
Share on other sites

Это называется untagged vlan, и на любом оборудовании настраивается в 1 клик. Зачем вы его так обозвали и почему подобными вопросами долбаете продавцов, а не мануал - непонятно.

Link to post
Share on other sites

Всё так, как говорит KaYoT. При этом термин PVID значит дословно "номер untagged vlan-а на этом порту".

Link to post
Share on other sites

Допустим, хотя на других коммутаторах я выбирал тегирированный VLAN,

Как настроить данную конкретную модель, ни в настройках, ни в мануале нет описания настройки нетегирированных VLAN-ов

Link to post
Share on other sites

S6124(config)#vlan 300
S6124(config-vlan300)#switchport interface ethernet 0/0/1
Set the port Ethernet0/0/1 access vlan 300 successfully

S6124#sh int e 0/0/1
Interface brief:
  Ethernet0/0/1 is down, line protocol is down
  Ethernet0/0/1 is layer 2 port, alias name is (null), index is 1
  Hardware is Fast-Ethernet, address is 00-03-0f-0f-2e-69
  PVID is 300

 

или так

S6124(config)#vlan 300
S6124(config-vlan300)#exit
S6124(config)#int e 0/0/1
S6124(config-if-ethernet0/0/1)#switchport access vlan 300
Set the port Ethernet0/0/1 access vlan 300 successfully
 

 

 

Документация к свитчу с подробным описанием настроек представлена на сайте производителя, где собственно можно посмотреть и основные характеристики свитча.

 

http://foxgate.ua/l2-switches/item/foxgate-6124-s2

 

Edited by daring
Link to post
Share on other sites

Если быть точнее то ситуация следующая:

Имеется две сети, клиенты получают ip по dhcp:

Первая сеть без влана, по ней выдаются серые IP выходят в инет через NAT.

Вторая сеть с VLAN ID 10.выдает былые IP.

 

На Dlink-ках я настроил так:

(1 порт - магистральный, 2 порт - клиента с былым IP)

Создан тегирированный Vlan 10. Для него назначены порты 1 и 2.

Для 2 порта настроен PVID 10.

В результате: Клиент на 2 порту получает белый, все остальные получают серые(192.168.х.х).

 

Пробовал на Foxgate поставить e0/1 в trunk(это магистральный порт) и сделал как вы сказали:

S6124(config)#vlan 300
S6124(config-vlan300)#switchport interface ethernet 0/0/1
Set the port Ethernet0/0/1 access vlan 300 successfully

S6124#sh int e 0/0/1
Interface brief:
  Ethernet0/0/1 is down, line protocol is down
  Ethernet0/0/1 is layer 2 port, alias name is (null), index is 1
  Hardware is Fast-Ethernet, address is 00-03-0f-0f-2e-69
  PVID is 300

 

В результате IP перестали приходить на этот порт

Link to post
Share on other sites

Пускай я ошибаюсь в терминологии.

Есть два коммутатора подключенных к одному маршрутизатору.

Я описал чего мне нужно добиться, и как я настроил это на коммутаторе фирмы Dlink.

 

Меня интересует как мне добиться такого же результата на коммутаторе Foxgate.

 

P.S "сеть без влана" - самая обычная локальная сеть, которая на коммутаторах L2 уровня настраивается как Vlan по умолчанию, то-есть Vlan 1.

Link to post
Share on other sites

Магистральный порт:

S6124>en
S6124#conf
S6124(config)#int e 1/25
S6124(config-if-ethernet1/25)#switchport mode trunk
Set the port Ethernet1/25 mode Trunk successfully
S6124(config-if-ethernet1/25)#switchport trunk allowed vlan 10
S6124(config-if-ethernet1/25)#

 

Пользовательский порт:

S6124(config)#vlan 10
S6124(config-vlan10)#exit
S6124(config)#int e 1/1
S6124(config-if-ethernet1/1)#switchport access vlan 10
Set the port Ethernet1/1 access vlan 10 successfully

 

Если включен ip dhcp snooping настраиваем также трастовый порт.

 

Пакетики дискавери видны на dhcp сервере?

 

 

 

 

 

Link to post
Share on other sites

Магистральный порт:

S6124>en

S6124#conf

S6124(config)#int e 1/25

S6124(config-if-ethernet1/25)#switchport mode trunk

Set the port Ethernet1/25 mode Trunk successfully

S6124(config-if-ethernet1/25)#switchport trunk allowed vlan 10

S6124(config-if-ethernet1/25)#

 

Пользовательский порт:

S6124(config)#vlan 10

S6124(config-vlan10)#exit

S6124(config)#int e 1/1

S6124(config-if-ethernet1/1)#switchport access vlan 10

Set the port Ethernet1/1 access vlan 10 successfully

 

Если включен ip dhcp snooping настраиваем также трастовый порт.

 

Пакетики дискавери видны на dhcp сервере?

Так тоже не работает, пакетов не видно ....

Link to post
Share on other sites

 

 

Если быть точнее то ситуация следующая:

Имеется две сети, клиенты получают ip по dhcp:

Первая сеть без влана, по ней выдаются серые IP выходят в инет через NAT.

Вторая сеть с VLAN ID 10.выдает былые IP.

 

На Dlink-ках я настроил так:

(1 порт - магистральный, 2 порт - клиента с былым IP)

Создан тегирированный Vlan 10. Для него назначены порты 1 и 2.

Для 2 порта настроен PVID 10.

В результате: Клиент на 2 порту получает белый, все остальные получают серые(192.168.х.х).

 

Пробовал на Foxgate поставить e0/1 в trunk(это магистральный порт) и сделал как вы сказали:

S6124(config)#vlan 300
S6124(config-vlan300)#switchport interface ethernet 0/0/1
Set the port Ethernet0/0/1 access vlan 300 successfully

S6124#sh int e 0/0/1
Interface brief:
  Ethernet0/0/1 is down, line protocol is down
  Ethernet0/0/1 is layer 2 port, alias name is (null), index is 1
  Hardware is Fast-Ethernet, address is 00-03-0f-0f-2e-69
  PVID is 300

 

В результате IP перестали приходить на этот порт

 

 

Вроде когда в длинке на trunk порту назначается pvid, то этот влан автоматом untag считается. для описаного вами функционала access режим более подходящий.

 

Сети "без влана" вообще-то небывает в описаной вами ситуации, DEFAULT VLAN- да, вообще без vlan-а - нет, т.к. все, что без тега помечается либо номером pvid (кстати далеко не на каждом свиче оный выставить можно) или как default (в 99.9% случаев номер 1) влан.

 

Похоже на явные пробелы в теоретических познаниях.

 

По-нормальному access порты для "белых" ip в влан 10, для остальных - какой назначите.

Link to post
Share on other sites

Вроде когда в длинке на trunk порту назначается pvid, то этот влан автоматом untag считается. для описаного вами функционала access режим более подходящий.

Нет.

У него получились исходящие фреймы с тегом, входящие - без тега. В некоторых свитчах такое можно сделать специально, в D-Link-ах - скорее случайно :). Почему-то повезло и клиент это скушал, хотя не должен был.

ТС у себя на D-Link-е нах@рачил от фонаря и теперь пытается такое же говно сделать на другом свитче.

 

На D-Link должно было быть так:

enable pvid auto_assign
create vlan client tag 10
config vlan client add tagged 1
config vlan default del 2
config vlan client add untagged 2
На Accton-онподобных (подозреваю, что FoxGate входит туда же, сам в руках не держал) так:

vlan database
vlan 10
exit
interface vlan 10
name client
exit
interface ethernet e1
switchport mode trunk
switchport trunk allowed vlan add 10
exit
interface ethernet e2
switchport mode access
switchport access vlan 10
exit
Пишу по памяти, мог ошибиться с синтаксисом. Но суть ясно.
Link to post
Share on other sites

Угу, это он пытается navite влан прокинуть в терминологии сиськи.

Тогда нужно первый порт сделать general, id=1, tag=10. Второй - access, id 10.

Link to post
Share on other sites

Добрый день!

Помогите настроить чудо коммутатор FoxGate S6124.(в тех.поддержку Deps-a обращаться нет желания, особенно после того, как они не смогли дать толковый ответ по поводу пропускной способности данного девайса).

 

Чего я хочу добиться:

Клиентский трафик должен ходить по определенному Vlan-у (скажем VLAN 10).

При этом. на самом клиентском оборудовании никаких VLAN-ов не прописывается.

 

Как это делается на коммутаторах других производителей:

Есть такая функция как PVID. Она добавляет тег нужного Vlan-а к исходящему от клиента трафику и, соответственно, убирает этот тег на входящем трафике.

Коммутатор настраивается практически в "два клика":

Создаем нужный VLAN (VLAN ID 10) на коммутаторе, добавляем к нему нужный порт, переводим порт в режим trunk и указываем ему PVID (10).

 

Но как реализовать данную функцию на FoxGate S6124 мне так и не удалось...... 

Вы путаете PVID и  untaged vlan

Link to post
Share on other sites

Вы путаете PVID и  untaged vlan

 

 

 

Может и путаю, я практик, а не теоретик.

В свое время прочитал о возможности такой настройки.

И с тех пор подобная практика работает на коммутаторах различных фирм(D-link, Tp-Link). А на фоксгейте, нужного эффекта добиться не удается...

Link to post
Share on other sites

Смею предположить что туда(порт маршрутизатора) куда Вы подключаете коммутатор просто не выведен VLAN 10 tag.

Для того чтобы "упаковать" пакеты на 2-м порту в 10-й влан необходимо как описано выше  

 

S6124(config)#vlan 10 - создаем vlan 10
S6124(config-vlan10)#exit - выходим в основной режим конфигурирования
S6124(config)#int e 1/2 - выбираем интерфейс, в Вашем случае это порт №2
S6124(config-if-ethernet1/2)#switchport access vlan 10 - разрешаем vlan 10 untag + назначаем pvid 10 для порта

 

 

После этого идем в порт №1 и добавляем туда vlan 10 tagged.

Скорее всего выглядеть это будет вот так:

 

S6124(config)#int e 1/1 - выбираем интерфейс, в Вашем случае это порт №1 - магистральный

S6124(config-if-ethernet1/1)#switchport allowed vlan 10 tag - разрешаем прохождение через порт vlan 10 

S6124(config-if-ethernet1/1)#switchport mode trunk - переводим порт в режим работы с тегированым трафиком 

 

 

Если доступа к маршрутизатору у Вас нет для того чтобы проверить наличие vlan 10 на нужных портах, просто воспользуйтесь портом куда включен "правильно работающий" D-Link.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By Чучундра
      Добрий день.
       
      Буду вдячний якщо хтось поділиться робочим конфігом щоб прокинути на ЛАН порт ОНУ декілька VLAN-ів з тегами.
    • By olapchuk
      Вечір добрий 
      потрібно підсказка чи це взагалі можливо зробити через snmp в ціско
      як влан створити, видалити і переімінувати розібрався через snmp, якщо комусь цікаво тут написано https://www.cisco.com/c/en/us/support/docs/ip/simple-network-management-protocol-snmp/45080-vlans.html, якщо треба приклади скину 
      але проблема в наступному, в ціско всі знають є таке штука яка interface vlan **id**
      тут потрібно саме це створити через snmp і задати пару параментрів, його взагалі можна створити через snmp!?
      interface Vlan3**
        no shutdown
        ip address 192.168.***.***/27
      подякував якщо хто тикне куди дивитись
    • By ibrokeit
      Вітаю!
      Зіштовхнулися з проблемою із вланами на ZTE C300 (2.1.0) GTGHK.
      Загалом все працює нормально, але в окремих вланах просто перестає бігати трафіг, на ону відстутні мак-адреси, хоча статус порта full-1000.
      Якщо із таким же конфігом перевести ону в інший влан — все починає працювати (до певного часу). Виглядає так, що спрацьовує якесь блокування по номеру влану на рівні spanning-tree або детектора кілець (перше відключено, інше, якщо відключати — ситуацію не міняє).
      Чи може хтось підказати в якому напрямі копати рішення проблеми?
      Дякую
    • By Georgianairlink
      нужен OID, чтобы увидеть это с помощью snmp
      interface TGigaEthernet0/1 description test switchport trunk vlan-allowed 352,362,365,509,514-515,518,528,565-566,590 switchport trunk vlan-allowed add 720-723,1543-1546,2021,2201,2208,2378,2441 switchport trunk vlan-untagged 1 switchport mode trunk  
    • By subhan
      У нас есть сервер Ubilling. к которому соединены 5 брасов. Каждый Nas работает по отдельному влану. В вланах браса в определенное время мы видим пустой трафик который поднимается. Например в норме если 200мб то 500мб. В влане котором видится пустое поднятие трафика, также и поднимается трафик во всех портах свитча. Это исправляется на время только при ребуте определенного Nas. Проблема раньше была только в одном Nas-э, щас и на других Nas-ах тоже данная проблема. Это проблема только наблюдается во вланах которые подключены в Ubilling.

      Можете пожалуйста, помочь в данной проблеме.
×
×
  • Create New...