Jump to content
Калькуляторы

D-Link DGS-3120, 3420. Хочется немного странного, а именно, пропусить трафик порт-порт без изучения. Превратить коммутатор в умный хаб.

Хочется странного, а именно, пропусить через коммутатор транзитом, прозрачно и незаметно, несколько транков, без изучения vlan, MAC, дабы избежать конфликтов оных и избежать переполнения таблицы MAC, тоесть сделать, своего рода, прозрачные мосты между портами. Например, пропускаем с 1-го порта в 11-й, с 2-го в 12-й, с 3-го в 13-й и т.д.

Другими словами, требуется превратить коммутатор в несколько изолированных друг от друга медиаконверторов, прозрачно пропускающих трафик транзитных сетей, не вникая в его (и их) содержание.

 

Если да, то будет ли возможность зеркалировать трафик из определённого порта в таком режиме?

Share this post


Link to post
Share on other sites

Можно попробовать, настройте port-based QinQ vlan 111 на 1 и 11 портах, vlan 212 на 2 и 12 портах и т.д, и выключите изучение мак-адресов в этих QinQ виланах. Для корректной работа STP, LACP на транзитных линках понадобится настройка L2 Protocol Tunnel (и не уверен что L2PT заработает в такой конфигурации).

На зеркалирование не должно повлиять.

Edited by v_r

Share this post


Link to post
Share on other sites

Можно попробовать, настройте port-based QinQ vlan 111 на 1 и 11 портах, vlan 212 на 2 и 12 портах и т.д, и выключите изучение мак-адресов в этих QinQ виланах. Для корректной работа STP, LACP на транзитных линках понадобится настройка L2 protocol tunnel.

На зеркалирование не должно повлиять.

 

Спасибо. А на производительность? Практически все "мосты" будут достаточно сильно загруженны трафиком. Архитектура коммутатора такое позволяет?

Share this post


Link to post
Share on other sites

Большинство производителей радостно заявляют что их свитчи имеют неблокируемую архитектуру и способны коммутировать трафик на всех портах одновременно со скоростью порта. В теории проблем с производительностью быть на должно даже на недорогих свитчах, на практике зависит от конкретной модели, можно столкнуться с нехваткой буферов и дропами кадров из-за этого.

Share this post


Link to post
Share on other sites

Я тоже боюсь, что "Store and forward" может сыграть здесь свою злую роль...

Может кто-то из уважаемых форумчан уже делал что-то подобное?

Share this post


Link to post
Share on other sites

один-в-один одинаковых портов не должно грузить буфер в принципе никак. Буфер грузят только передачи вида многие-в-один тем больше, чем больше "многих" и больше загруженность выходного порта.

 

А вот если порты разные по скорости - буферу может быть очень нехорошо, особенно если он общий.

Share this post


Link to post
Share on other sites

Зеркало как вы написали работать не будет потому что во-первых входящий трафик на порту назначения зеркала дропается (некоторые свитчи умеют ограниченно принимать трафик, Cisco только в одном вилане), во-вторых свитч вряд ли даст назначить source port одного зеркала как destination другого зеркала, и к тому же количество активных зеркал на свитчах небольшое (как правило не больше 4) а ТС хотел настраивать свои зеркала.

И я не уверен что свитч зеркалит входящий трафик в виланах которых нет на порту, в вашей схеме насколько понимаю не предполагалось создавать виланы на свитче.

Share this post


Link to post
Share on other sites

Я пробовал сделать так, чтоб у меня трафик летел из порта в порт. Прописал access vlan на 2х портах и выключил лёрнинг. Всё тут же просто перестало работать :)

причём трафик шёл нетэгированный - а ещё точнее мультикаст

Share this post


Link to post
Share on other sites

Прирожденные коммутаторы обязаны неизвестные MAC спамить на все порты VLAN.

Роутеры возможно имеют особенности.

Share this post


Link to post
Share on other sites

Прописал access vlan на 2х портах и выключил лёрнинг. Всё тут же просто перестало работать :)

причём трафик шёл нетэгированный - а ещё точнее мультикаст

 

Может быть, была включина фильтрация неизвестного юникаста/малтикаста?

Share this post


Link to post
Share on other sites

Прописал access vlan на 2х портах и выключил лёрнинг. Всё тут же просто перестало работать :)

причём трафик шёл нетэгированный - а ещё точнее мультикаст

 

Может быть, была включина фильтрация неизвестного юникаста/малтикаста?

нет, снупинг выключен, фильтрации не, штормконтрола нет. Я сильно разбираться не стал, но у меня не заработало.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.