Перейти к содержимому
Калькуляторы

D-Link DGS-3120, 3420. Хочется немного странного, а именно, пропусить трафик порт-порт без изучения. Превратить коммутатор в умный хаб.

Хочется странного, а именно, пропусить через коммутатор транзитом, прозрачно и незаметно, несколько транков, без изучения vlan, MAC, дабы избежать конфликтов оных и избежать переполнения таблицы MAC, тоесть сделать, своего рода, прозрачные мосты между портами. Например, пропускаем с 1-го порта в 11-й, с 2-го в 12-й, с 3-го в 13-й и т.д.

Другими словами, требуется превратить коммутатор в несколько изолированных друг от друга медиаконверторов, прозрачно пропускающих трафик транзитных сетей, не вникая в его (и их) содержание.

 

Если да, то будет ли возможность зеркалировать трафик из определённого порта в таком режиме?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно попробовать, настройте port-based QinQ vlan 111 на 1 и 11 портах, vlan 212 на 2 и 12 портах и т.д, и выключите изучение мак-адресов в этих QinQ виланах. Для корректной работа STP, LACP на транзитных линках понадобится настройка L2 Protocol Tunnel (и не уверен что L2PT заработает в такой конфигурации).

На зеркалирование не должно повлиять.

Изменено пользователем v_r

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно попробовать, настройте port-based QinQ vlan 111 на 1 и 11 портах, vlan 212 на 2 и 12 портах и т.д, и выключите изучение мак-адресов в этих QinQ виланах. Для корректной работа STP, LACP на транзитных линках понадобится настройка L2 protocol tunnel.

На зеркалирование не должно повлиять.

 

Спасибо. А на производительность? Практически все "мосты" будут достаточно сильно загруженны трафиком. Архитектура коммутатора такое позволяет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Большинство производителей радостно заявляют что их свитчи имеют неблокируемую архитектуру и способны коммутировать трафик на всех портах одновременно со скоростью порта. В теории проблем с производительностью быть на должно даже на недорогих свитчах, на практике зависит от конкретной модели, можно столкнуться с нехваткой буферов и дропами кадров из-за этого.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я тоже боюсь, что "Store and forward" может сыграть здесь свою злую роль...

Может кто-то из уважаемых форумчан уже делал что-то подобное?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

один-в-один одинаковых портов не должно грузить буфер в принципе никак. Буфер грузят только передачи вида многие-в-один тем больше, чем больше "многих" и больше загруженность выходного порта.

 

А вот если порты разные по скорости - буферу может быть очень нехорошо, особенно если он общий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

мне кажется должно заработать mirror

source 1 rx - в 11-ый

source 11 rx - в 1-ый

 

Пробовали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Зеркало как вы написали работать не будет потому что во-первых входящий трафик на порту назначения зеркала дропается (некоторые свитчи умеют ограниченно принимать трафик, Cisco только в одном вилане), во-вторых свитч вряд ли даст назначить source port одного зеркала как destination другого зеркала, и к тому же количество активных зеркал на свитчах небольшое (как правило не больше 4) а ТС хотел настраивать свои зеркала.

И я не уверен что свитч зеркалит входящий трафик в виланах которых нет на порту, в вашей схеме насколько понимаю не предполагалось создавать виланы на свитче.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я пробовал сделать так, чтоб у меня трафик летел из порта в порт. Прописал access vlan на 2х портах и выключил лёрнинг. Всё тут же просто перестало работать :)

причём трафик шёл нетэгированный - а ещё точнее мультикаст

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Прирожденные коммутаторы обязаны неизвестные MAC спамить на все порты VLAN.

Роутеры возможно имеют особенности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Прописал access vlan на 2х портах и выключил лёрнинг. Всё тут же просто перестало работать :)

причём трафик шёл нетэгированный - а ещё точнее мультикаст

 

Может быть, была включина фильтрация неизвестного юникаста/малтикаста?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Прописал access vlan на 2х портах и выключил лёрнинг. Всё тут же просто перестало работать :)

причём трафик шёл нетэгированный - а ещё точнее мультикаст

 

Может быть, была включина фильтрация неизвестного юникаста/малтикаста?

нет, снупинг выключен, фильтрации не, штормконтрола нет. Я сильно разбираться не стал, но у меня не заработало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.