Перейти к содержимому
Калькуляторы

VES-1624FT-55A не ходят арпы Ну, да, не кабель, но все-таки медь ;)

Такая ситуация странная. Значит, имеется у меня указанное выше железо. VDSL DSLAM, вот. Подключено все примерно так:

 

Linux

|

DSLAM

/ \

CPE1 CPE2

 

Сконфигурированы несколько VLAN-ов. DSLAM настроен на пропуск VLAN -ов . Самая наивная конфигурация, никаких DHCP Option 82, port authentication - ничего.

На линукс-машине бежит DHCP-сервер на одном из VLAN-ов, оба СРЕ получают адреса, каждый СРЕ может пинговать машину с линуксом и наоборот.

Беда в том, что СРЕ не пигнуют друг друга. Не пингуют потому, что ARP не получает ответа. А точнее даже так: ARP-запрос не доходит до адресата.

Запустил wireshark, понюхал. Единственная разница в арпах с линукса и с СРЕ в том, что с линукса выходит арп размером 46 байт, а с СРЕ (вместе с VLAN-ом) - 64 байта (padding). И вот судя по всему именно этот большой арп "не пролазит" в DSLAM.

Идей нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Скорее всего dslam фильтрует кадры между dsl портами

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Скорее всего dslam фильтрует кадры между dsl портами

Я всё там перерыл - вроде, нет никаких фильтров включенных. На все варианты стоит passthrough :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Проверьте с wireshark или tcpdump, какие VLAN теги присутствуют на пакетах и покажите потом конфиг из DSLAM или хотя бы точнее опишите. Тогда можно будет сказать что-нибудь поподробнее.

 

VLAN – это отметки пакетов layer 2. Различные VLAN теги ведут себя как различные кабеля. В случае, если DSLAM сконфигурирован таким образом, что оба CPE находятся в разных VLAN, то тогда DSLAM между ними ничего отправлять не будет.

По крайней мере, так поступал бы обычный коммутатор.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В случае, если DSLAM сконфигурирован таким образом, что оба CPE находятся в разных VLAN, то тогда DSLAM между ними ничего отправлять не будет.

Логично. Но, увы: они, гады, в одном VLAN-е :(

switch isolation show

в четверг на работу приду - проверю, есть ли такая команда вообще у Zyxel ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.