Перейти к содержимому
Калькуляторы

проброс vlan через Infinet

Ребят помогите, не могу понять как на Infinet настраивать VLAN, на свитче CISCO порт куда зацеплен infinet в транке с vlan 100 и 147, на микротике vlan 147 в бридже с интерфейсом соединеным с инфинет на него(на влан) временно повесил ip для проверки с Cisco, а на инфинет не могу понять как пробросить влан

 

там есть vlan они через туннели

 

вот часть конфига: (я хочу пробросить 147 влан)

#ACL rules

acl add $174005 net 10.0.0.0/8 172.22.64.0/30

 

#Radio module parameters

rf rf5.0 band 10

rf rf5.0 mimo

rf rf5.0 freq 5660 bitr 65000 sid AAAAAA burst

rf rf5.0 txpwr 18 pwrctl transient distance auto(2)

 

#DFS configuration

dfs rf5.0 dfsoff

 

#Interfaces parameters

ifc lo0 127.0.0.1/8

ifc eth0 media auto mtu 1500 up

# eth0 bandwidth restricted to 35840 Kbps

ifc eth0 10.10.10.1/30

ifc rf5.0 mtu 1500 up

 

ifc vlan37 mtu 1500 up

ifc vlan37 vlan 85 vlandev eth0

 

#IP firewall configuration

ipfw add 100 reject tcp from $SPAM to any 25

 

#Tunnel parameters

tun 27 mode ipip

tun 27 src 10.54.57.26 dst 10.54.4.101 mtu 1500

 

#MAC Switch config

switch group 270 add 30 tun27 vlan37

switch group 270 start

 

switch group 147 add 32 eth0: rf5.0:147

switch group 147 vlan 147

switch group 147 in-trunk 147

switch group 147 start

 

switch start

post-127249-092148800 1442420015_thumb.jpg

Изменено пользователем fractal

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Там целый мудизм с вланами...

Если вкратце, то типовые примеры:

 

Клиентское устройство, клиенту растегируем влан 1743, управление без тега.

#MAC Switch config
switch group 1 add 1 rf5.0:0 
switch group 1 nvlan on
switch group 1 in-trunk 1
switch group 1 start

switch group 1743 add 2 eth0:0 rf5.0:1743 
switch group 1743 in-trunk 1
switch group 1743 start

switch start

 

База, по принципу "что влетело, то и вылетело":

switch group 1 add 1 eth0 rf5.0 
switch group 1 trunk on
switch group 1 start

 

В вашем примере, как я понял, вы пытаетесь растегировать пришедший из радио 147 влан и засунуть его в медь уже нативно, без тега.

В таком случае у меня работает первая, приведенная мной, конфигурация.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

#MAC Switch config
switch group 1 add 1 rf5.0:0 
switch group 1 nvlan on
switch group 1 in-trunk 1
switch group 1 start

switch group 1743 add 2 eth0:0 rf5.0:1743 
switch group 1743 in-trunk 1
switch group 1743 start

switch start

 

поясните пожалуйста - in-trunk цифра 1 что значит?

 

или можно по строчкам, свитч группа ставится номер по порядку, nvvlan это натив влан? eth0:0 rf5.0:1743 в медь без тега, с тегом по радио?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Приветствую! Что то у вас в конфиге все смешалось

Вам что нужно передать транковую vlan или не транковую?

Для того чтобы передать транк нужно

switch group 147 add 32 eth0 rf5.0

switch group 147 vlan 147

switch group 147 in-trunk 1

switch group 147 start

Это конфиг транковой vlan на абоненте.

Для не транковой vlan нужно

switch group 147 add 32 eth0:0 rf5.0:147

switch group 147 in-trunk 1

switch group 147 start

 

На базе прописывается

switch list TRUNK_VLAN numrange add 147 -- здесь нужно прописать vlan которые будут обрабатываться данной группой

switch group 1 add eth0 rf5.0

switch group 1 vlan TRUNK_VLAN

switch group 1 trunk on

switch group 1 start

Для того чтобы посмотреть маршрут vlan наберите mint map swg

in-trunk 1 означает какую транк группу будет использовать клиент на базе. В данном случае это 1-ая группа. Групп может быть далеко не одна.

Изменено пользователем werd

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

у меня пролет сначала идет cisco на нем fa0/5 транковый с пропуском 100 и 147 vlan, далее идет пролет на infinet-ах на infinet_1 я прописал

 switch list VLANS numrange add 147

switch group 1 add 1 eth0 rf5.0
switch group 1 vlan VLANS
switch group 1 trunk on
switch group 1 start

switch start

далее идет infinet_2 на нем пишу

 

 switch group 147 add 32 eth0 rf5.0
switch group 147 vlan 147
switch group 147 trunk on
switch group 147 start

 

далее идет микрот на 1 порт которого задан ip для соединения с инфинет по ethernet и на этот же первый интерфейс я задал vlan147 с ip этого влана, в итоге на первый инфинет + cisco я проверяю sw gro 147 dum и вижу что мак прилетает по eth0, а на дальней стороне все пусто хотя должен прилетать с rf5.0

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У вас на infinet_2 в группе 147 не должно быть строчки

switch group 147 trunk on

Ее нужно заменить на switch group 147 in-trunk 1

Вывод mint map swg покажите..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Interface rf5.0
Node  000435220FEE  "infinet_2->mikrotik", Id 04078, NetId 0, (Slave)
Freq 5660, Band 10, Sid AAAAAA, autoBitrate 65000 (min 13000), Noise -93

GROUP 147 : sent 0 (in-trunk 1)

 

У вас на infinet_2 в группе 147 не должно быть строчки

switch group 147 trunk on

поменял

 

Interface rf5.0
Node  000435220FEB  "cisco->infinet_1", Id 04075, NetId 0, (Master)(polling)
Freq 5660, Band 10, Sid AAAAAA, autoBitrate 65000 (min 6500), Noise -92

GROUP 147 : sent 973 (trunk) (in-trunk 147)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Interface rf5.0
Node  000435220FEE  "infinet_2->mikrotik", Id 04078, NetId 0, (Slave)
Freq 5660, Band 10, Sid AAAAAA, autoBitrate 65000 (min 13000), Noise -93

GROUP 147 : sent 0 (in-trunk 1)

 

У вас на infinet_2 в группе 147 не должно быть строчки

switch group 147 trunk on

поменял

Успехи есть? У вас по mint map swg счетчик должен начать меняться, плюс показать мак беспроводки.

И еще для точки точки поллинг выключите, он бесполезен

Изменено пользователем werd

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

мак не прилетает на вторую точку которая с микротом в связке, он видит только маки своих интерфейсов

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нечего непонятно, конфиги 1-ой точки секция switch и тоже самое со второй. И mint map swg для 1-ой и 2-ой

Изменено пользователем werd

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это первая от CISCO

#MAC Switch config
switch list VLANS numrange add 147

switch group 147 add 1 eth0 rf5.0
switch group 147 vlan VLANS
switch group 147 trunk on
switch group 147 start

switch start

 

Это вторая

 

#MAC Switch config
switch list VLANS numrange add 147

switch group 10 add 1 tun1 vlan3
switch group 10 start

switch group 20 add 2 tun2 vlan4
switch group 20 start

switch group 30 add 3 tun3 vlan5
switch group 30 start

switch group 50 add 4 tun5 vlan7
switch group 50 start

switch group 70 add 5 tun7 vlan9
switch group 70 start

switch group 80 add 6 tun8 vlan10
switch group 80 start

switch group 90 add 7 tun9 vlan11
switch group 90 start

switch group 100 add 8 tun10 vlan12
switch group 100 start

switch group 110 add 9 tun11 vlan13
switch group 110 start

switch group 120 add 10 tun12 vlan14
switch group 120 start

switch group 130 add 11 tun13 vlan15
switch group 130 start

switch group 140 add 12 tun14
switch group 140 start

switch group 150 add 13 tun15
switch group 150 start

switch group 160 add 14 tun16 vlan18
switch group 160 start

switch group 170 add 15 tun17 vlan19
switch group 170 start

switch group 180 add 16 tun18 vlan20
switch group 180 start

switch group 190 add 17 tun19 vlan21
switch group 190 start

switch group 200 add 18 tun20 vlan22
switch group 200 start

switch group 210 add 19 tun21 vlan23
switch group 210 start

switch group 220 add 20 tun22 vlan24
switch group 220 start

switch group 230 add 21 tun23 vlan25
switch group 230 start

switch group 240 add 22 tun24 vlan26
switch group 240 start

switch group 260 add 23 tun26
switch group 260 start

switch group 280 add 24 tun28
switch group 280 start

switch group 290 add 25 tun29 vlan31
switch group 290 start

switch group 310 add 26 tun31 vlan33
switch group 310 start

switch group 320 add 27 tun32 vlan34
switch group 320 start

switch group 330 add 28 tun33 vlan35
switch group 330 start

switch group 386 add 29 tun49 tun50 tun51 vlan86
switch group 386 start

switch group 270 add 30 tun27 vlan37
switch group 270 start

switch group 340 add 31 tun35 tun36 tun37 tun39 tun40 tun44 tun52 tun53 tun54 v
lan36
switch group 340 start

switch group 147 add 32 eth0 rf5.0
switch group 147 vlan 147
switch group 147 in-trunk 1
switch group 147 start

switch start

Изменено пользователем fractal

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

тогда понятно, на 2-ой точке изменить switch group 147 in-trunk 1 на switch group 147 in-trunk 147.

Именно так они у вас определены

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1-я

 

Interface rf5.0
Node  000435220FEB  "Cisco->Infinet_1", Id 04075, NetId 0, (Master)(polling)
Freq 5660, Band 10, Sid AAAAAA, autoBitrate 65000 (min 6500), Noise -92

GROUP 147 : sent 1406 (trunk) (in-trunk 147)

 

2-я

 

Interface rf5.0
Node  000435220FEE  "Infinet->mikrotik", Id 04078, NetId 0, (Slave)
Freq 5660, Band 10, Sid AAAAAA, autoBitrate 65000 (min 13000), Noise -93

GROUP 147 : sent 0 (in-trunk 1)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поменяли? Если да то опять вывод mint map swg

Изменено пользователем werd

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

хм) у меня на eth1 микрота задан ip для связи с инфинет, если я создам vlan на нём 147 привяжу этот влан к eth1 и задам ip на vlan147 заведется? я просто с микротами мало дел имел, обычно cisco

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Аналогично..С микротиками вообще не сталкивался, так что подсказать не смогу

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я же могу для проверки задать ip на инфинете дальнем от Cisco на в ifconfig на vlan указать vlandev на eth0?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да, можно сделать, только это нарушает работу коммутации и револ начинает маршрутизировать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

это я пишу?

ifc vlan147 vlan 147 vlandev rf5.0
ifc vlan147 177.77.77.2/30
ifc vlan147 up

Изменено пользователем fractal

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а если у меня несколько пролетов будет? то как их настраивать? все до клиентской будут trunk on?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

trunk on ставится только на базе у абонентов идет указание на номер транк группы которую завели на базе т.е in-trunk №группы. Под базой подразумевается master устройство которое 1-но в сети

Изменено пользователем werd

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

То есть мастер это сектор или выбранное устройство,остальные будут слэйвами? Я немножко поменял конфиг, маки получает, с микротом разобрался, позже скину гляните

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

То есть мастер это сектор или выбранное устройство,остальные будут слэйвами? Я немножко поменял конфиг, маки получает, с микротом разобрался, позже скину гляните

Да, именно так, хотя немного непонятно что за выбранное устройство у вас описано. Это схема классическая точка многоточка. Хотя есть еще mesh для чего изначально и делался револ

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас