Tanatos Posted April 6, 2015 Posted April 6, 2015 (edited) Добрый день, мне необходимо подобрать железку с Super Vlan, с поддержкой скажем так.. 500-1000 саб вланов(это вообще реально?). Трафик будет гонять копеечный и без ната, будет использоваться для связи STB с middlware поставщика Не могли бы вы мне что нибудь посоветовать? UPD. Интернеты хотя по пппое. vlan per switch Edited April 6, 2015 by Tanatos Вставить ник Quote
vurd Posted April 6, 2015 Posted April 6, 2015 ip unnumbered arp-poll подойдет? 3750 или 4948 или 4900m Вставить ник Quote
Tanatos Posted April 6, 2015 Author Posted April 6, 2015 (edited) ip unnumbered arp-poll подойдет? 3750 или 4948 или 4900m спасибо прочту про arp-poll и смогу сказать подойдет или нет) Edited April 6, 2015 by Tanatos Вставить ник Quote
mcdemon Posted April 9, 2015 Posted April 9, 2015 подойдет например Dlink DGS-3610 Вставить ник Quote
Дятел Posted April 9, 2015 Posted April 9, 2015 На третьем уровне длинку не место. Вставить ник Quote
vurd Posted April 9, 2015 Posted April 9, 2015 подойдет например Dlink DGS-3610 Нет, не подойдет. Dlink и L3 это слова из разных предложений, особенно когда речь идёт о какой-то хитрой точке терминации. Пишешь ACL, вешаешь на интерфейс супер-влана, а он дублирует его на все саб-интерфейы, в результате переполнение tcam и остановка сервиса. Человек хочет 500-1000 "саб вланов", в таком конфиге даже 3550 справляется у некоторых товарищей, правда без поллинга. Вставить ник Quote
Дятел Posted April 9, 2015 Posted April 9, 2015 не, в 3550 в конфиг тупо не лезет 1000 вланов, чуть меньше 900 получается.... 3560 - уже всё хорошо )) Вставить ник Quote
tehmeh Posted April 9, 2015 Posted April 9, 2015 Почему все так любят схемы с arp-polling'ом? DHCP Snooping при unnumbered же прекрасно работает? Вставить ник Quote
vurd Posted April 9, 2015 Posted April 9, 2015 Ну, клиент в праве не использовать dhcp. По крайней мере хотелось бы, чтобы была такая возможность. Ну и изначальный Super Vlan это именно функция предполагающая его использование. А вообще зависит от кейса. Вставить ник Quote
tehmeh Posted April 9, 2015 Posted April 9, 2015 Всегда думал, что SuperVLAN это как раз костыль на тему unnumbered без снупинга. Ну ок. Вставить ник Quote
Tanatos Posted April 10, 2015 Author Posted April 10, 2015 (edited) Да ip unnumbered arp poll подойдет Но чот циска которую в закромах нашелкрашится от пингов при поднятом arp poll(ME-C3750-24TE 12.2(58)SE2), tehmeh а можете скинуть пример конфига если не затруднит, с dhcp snooping Edited April 10, 2015 by Tanatos Вставить ник Quote
tehmeh Posted April 11, 2015 Posted April 11, 2015 (edited) Должен быть включен DHCP Snooping в тех VLAN, которые настроены как unnumbered. Ключевое слово poll использовать не надо. Иные настройки relay, контроль 82-й опции сильно зависят от дизайна. Мы вставляем 82-ю опцию на доступе, следовательно на cisco надо ее сохранить, а SVI с unnumbered настроены с helper-address. Вот примерный конфиг без VRF. ip dhcp snooping ip dhcp snooping vlan X no ip dhcp snooping verify mac-address ip dhcp relay information policy keep no ip dhcp relay information check ! отключаем проверку reply-сообщений ip dhcp relay information trust-all ! хотя лучше, конечно, прописывать на даунлинках, а не глобально interface GigabitEthernet 2/1 switchport mode trunk switchport trunk allowed vlan X ip dhcp snooping information option allow-untrusted ip dhcp relay information trusted ! вот так exit interface vlan X ip unnumbered loopback 1 ip helper-address X.X.X.X exit Edited April 11, 2015 by tehmeh Вставить ник Quote
GrandPr1de Posted April 11, 2015 Posted April 11, 2015 (edited) я добавлю для снупинга :) ip dhcp relay information option ip dhcp snooping vlan 100-300 ip dhcp snooping information option format remote-id string 11111 ip dhcp snooping третья строка - мой личный воркараунд, т.к. оно мне присылало хз что в ремоут айди - я решил таким способом. Edited April 11, 2015 by GrandPr1de Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.