Перейти к содержимому
Калькуляторы

проброс broadcast

Вопрос у меня такого плана. Есть cisco 3750 и  Vlan5 и Vlan7, задача связать устройства которые работают по протоколу BACNET.

На уровне L3 устройства видятся маршрутизация между вланами работает. Задача заключается в том ,чтобы работал проброс broadcast запроса на адрес 255.255.255.255 на udp 47808  в эти вланы чтобы они могли взаимодействовать по протоколу BACNET между собой.  

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Два access порта с этими vlan соедините патчкордом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

не совсем понял и что это нам даст?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

общий широковещательный домен между вланами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

5 минут назад, prolan сказал:

общий широковещательный домен между вланами.

Просьба по возможности пояснить по подробнее?

Изменено пользователем Alex_net

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

IRB(Integrated Routing and Bridging)

Изменено пользователем alexwin

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я так студней подкалывал, как сделать броадкаст м/у вланами на железке без проксиарп. )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Коллеги а можно ну немного по подробнее ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Куда уж подробнее, порт нумер 1 во влан5 аксесс режим, порт нумер 2 во влан7 аксесс режим, патчкордом соединить порты нумер 1 и 2

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

8 минут назад, pppoetest сказал:

Куда уж подробнее, порт нумер 1 во влан5 аксесс режим, порт нумер 2 во влан7 аксесс режим, патчкордом соединить порты нумер 1 и 2

Скажите пожалуйста а насколько это правильное решение ? И чем плох proxy arp  в данном случае можно это делать ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а если ip helper-ы друг на друга настроить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

55 минут назад, Alex_net сказал:

Скажите пожалуйста а насколько это правильное решение ?

Совершенно неправильное, но рабочее. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

25 минут назад, UglyAdmin сказал:

Совершенно неправильное, но рабочее. :)

Uglyadmin вразуми пожалуйста в каком направлении то старания направить ?? и еще аська твоя рабочая или нет ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А не проще эти устройства в один вилан поместить, раз уж они броадкастами должны обмениваться?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

4 минуты назад, UglyAdmin сказал:

А не проще эти устройства в один вилан поместить, раз уж они броадкастами должны обмениваться?

Да вот не совсем. Необходимо пробросить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

можно helper'ы настроить, как уже сказали выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

айпишники настроены в ручную , чем мне хелпер сможет помочь в данном случае( ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

так он броадкасты перенаправляет на указанный IP. Да, обычно используется для перенаправления DHCP-запросов на сервер вне сегмента, но можно ведь не только для этого использовать...

Вот похожая ситуация. https://toster.ru/q/131785

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мда.

Тема проброса броадкастов тут поднимается уже наверное раз в четвёртый, ищите.

 

Если кратко то без тазика с фрёй/линухом воткнутым во все нужные вланы вам не обойтись.

Проксиарп тут ну вообще ни при делах, совсем никак.

 

Хотя есть один хак, который можно сделать не только на фре но и на свищах.

Собираете мост и настраиваете там фильтрацию, так что бы только dst mac ff:ff:ff:ff:ff:ff с ether type=ip проходил.

На фре это ng_ether+ng_vlan+ng_bpf+(опционально)ng_hub.

На коммутаторах как описывал pppoetest, только нужно ACL навешать на порты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ip forward-protocol udp 47808

https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/ipapp/configuration/12-4/iap-12-4-book/iap-bph.html

sw-pleh-core#show ver
Cisco IOS Software, C3750 Software (C3750-IPSERVICESK9-M), Version 12.2(55)SE8, RELEASE SOFTWARE (fc2)
 

sw-pleh-core(config)#ip forward-protocol udp ?
  <0-65535>      Port number
  biff           Biff (mail notification, comsat, 512)
  bootpc         Bootstrap Protocol (BOOTP) client (68)
  bootps         Bootstrap Protocol (BOOTP) server (67)
  discard        Discard (9)
  dnsix          DNSIX security protocol auditing (195)
  domain         Domain Name Service (DNS, 53)
  echo           Echo (7)
  isakmp         Internet Security Association and Key Management Protocol (500)
  mobile-ip      Mobile IP registration (434)
  nameserver     IEN116 name service (obsolete, 42)
  netbios-dgm    NetBios datagram service (138)
  netbios-ns     NetBios name service (137)
  netbios-ss     NetBios session service (139)
  non500-isakmp  Internet Security Association and Key Management Protocol (4500)
  ntp            Network Time Protocol (123)
  pim-auto-rp    PIM Auto-RP (496)
  rip            Routing Information Protocol (router, in.routed, 520)
  snmp           Simple Network Management Protocol (161)
  snmptrap       SNMP Traps (162)
  sunrpc         Sun Remote Procedure Call (111)
  syslog         System Logger (514)
  tacacs         TAC Access Control System (49)
  talk           Talk (517)
  tftp           Trivial File Transfer Protocol (69)
  time           Time (37)
  who            Who service (rwho, 513)
  xdmcp          X Display Manager Control Protocol (177)
  <cr>

ЗЫ: Сам не пользуюсь, просто вспомнил что везде наоборот отключаю такое.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.