Jump to content

Recommended Posts

Posted

Имеем 3620, в которую воткнут 1 NM-1FE-TX. Хочется через этот езер завести на кошку 2 влана, в одном из которых ходит PPPoE (от ADSL-модема), а в другом - всё то, что через этот модем должно в инет выходить (локалка). ADSL-модем - просто тупой бридж. Беда в том, что кошка не даёт сказать pppoe-client на сабинтерфейсе. IOS сейчас стоит c3620-ik9o3s6-mz.123-16.bin . Такая схема, в принципе, возможна, или обязательно ставить ещё один езернет специально для модема? Какой IOS стОит попробовать?

 

Или, если так сделать нельзя, можно ли через один и тот же fastethernet пропихнуть нетэгированные пакеты от модема и тегированные от локалки? Нужно, чтобы, во-первых, со стороны модема нельзя было на канальном уровне увидеть локалку (это, в принципе, лечится с помощью port-based VLAN), и, во-вторых, чтобы роутер мог различать пакеты, приходящие на него из локалки и из модема (а вот здесь уже нужны либо теги, либо 2 физических интерфейса). При этом предполагается, что прислать тегированный пакет со стороны модема нельзя (не знаю, так ли это на самом деле).

Posted

Вроде иос то у тебя не самый дремучий. Нетегированые от модема и тегированые из локалки - никаких проблем. Один из VLANов будет native на физическом порту просто. Это более одного native одеть нельзя. Есть теоретическая вероятность что со стороны мира пакет попадет в локалку. Но это пожалуй возможно только при работе по l2tp. Старшие товарищи меня поправят если что.

Posted
Имеем 3620, в которую воткнут 1 NM-1FE-TX. Хочется через этот езер завести на кошку 2 влана, в одном из которых ходит PPPoE (от ADSL-модема), а в другом - всё то, что через этот модем должно в инет выходить (локалка). ADSL-модем - просто тупой бридж. Беда в том, что кошка не даёт сказать pppoe-client на сабинтерфейсе.

 

А взять модем с pppoe не получается?

Posted

Ну, коли такая задача, то решается примерно так.

Делаешь fasA/B и FasA/B.X

Без subinterfase-а пакеты идет без тега, они же native vlan.

Внутренную сеть сажаешь во влан X

Posted
А взять модем с pppoe не получается?

Получается-то оно получается, но роутер в них обычно до того угробищный... А таких, чтобы умели быть бриджом между PPPoE и езером, я не видел. На кошке хочется иметь реальный IP и весь NAT и прочее настраивать именно на ней.

 

Ну, коли такая задача, то решается примерно так.

Делаешь fasA/B и FasA/B.X

Без subinterfase-а пакеты идет без тега, они же native vlan.

Внутренную сеть сажаешь во влан X

Угу, примерно так и хотел сделать.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.