superjet Posted September 20, 2024 Posted September 20, 2024 Добрый день! Ситуация следующая есть outer vid 100 c inner vid 500 приходит с ge1/0/24 и надо vid 500 отдать тегом в ge1/0/1. Смотрел раннее мануал тут https://nag.wiki/pages/viewpage.action?pageId=25107729, но трафик так не и пошел SoftWare Package Version 7.5.3.2(R0004.0336) BootRom Version 7.5.25 HardWare Version 1.0.1 CPLD Version 1.04 Вставить ник Quote
jffulcrum Posted September 20, 2024 Posted September 20, 2024 Конфиг выкладывайте, астрал давно под санкциями. Вставить ник Quote
superjet Posted September 20, 2024 Author Posted September 20, 2024 ! class-map c1 match vlan 500 ! policy-map p1 class c1 add s-vid 100 Interface Ethernet1/0/1 switchport mode trunk service-policy input p1 Interface Ethernet1/0/24 switchport mode trunk switchport trunk allowed vlan 100;150 Вставить ник Quote
Vladimir Efimtsev Posted September 23, 2024 Posted September 23, 2024 @superjet, здравствуйте! В мануале, на который вы ссылаетесь показаны немного другие настройки. Там используются гибридные порты, в вашем же примере все порты настроены как транковые. Вот дублирую пример из мануала: Quote ! class-map c1 match vlan range 601-610 ! class-map c2 match vlan range 611-620 ! policy-map p1 class c1 add s-vid 200 exit class c2 add s-vid 210 exit ! Interface Ethernet1/0/1 description To_Client switchport mode hybrid switchport hybrid allowed vlan 1000-1001 tag switchport hybrid allowed vlan 200,210 untag service-policy input p1 ! Interface Ethernet1/0/24 description Uplink switchport mode hybrid switchport hybrid allowed vlan 200;210;1000-1001 tag ! Сперва уточню, правильно ли я понял вашу задачу. Есть магистральный порт (аплинк) - порт 1/0/24, оттуда прилетает пакет уже с двумя тегами: 500 - внутренний (c-vlan) и 100 - внешний (s-vlan). Вам необходимо снять верхний тег и отправить пакет с внутренним тегом 500 с порта 1/0/1. Если так, то так действительно работать не будет. Как я уже обратил внимание, в мануале используются гибридные порты. Как работает гибридный порт: все, что указано как tag равноценно обычному транковому порту, то есть пропускается тегированный трафик в обе стороны без изменений. Все, что указано как untag, работает на out (тег снимается, и пакет улетает в данный порт без тега, который указан как out, то есть по сути, аналог access порта). Все, что указано как native - работает на IN, но это сейчас нам не особо интересно. Дак вот в примере, указан внешний тег 200 (или 210) как untag на клиентском порту. То есть, если с магистрали прилетит пакет с внешним тегом 200 (либо просто с единственным тегом 200), то по правилам коммутации тег будет снят и пакет отправится без этого верхнего тега с порта 1/0/1. А транк, как уже было сказано, просто передает пакеты в обе стороны без изменений. Поэтому в вашем случае, в первый порт пакет передается без изменений - с двумя тегами (если вообще передается, т.к. вероятно в таблице мак-адресов у коммутатора нет такой записи о таком мак-адресе в 100 VLAN, потому что такой мак-адрес ожидается в 500 VLAN, если это конечно не BUM трафик). Поэтому рекомендуется, либо поменять настройки режима порта 1/0/1 на гибрид, либо вообще на access, если на порт приходит нетегированный трафик. И еще плюсом, рекомендовал бы обновить ПО, т.к. версия ПО у вас очень старая на коммутаторе, можете в будущем столкнуться с какими-либо проблемами, которые в более поздних версиях ПО исправлены. Вставить ник Quote
superjet Posted September 23, 2024 Author Posted September 23, 2024 Цитата Сперва уточню, правильно ли я понял вашу задачу. Есть магистральный порт (аплинк) - порт 1/0/24, оттуда прилетает пакет уже с двумя тегами: 500 - внутренний (c-vlan) и 100 - внешний (s-vlan). Вам необходимо снять верхний тег и отправить пакет с внутренним тегом 500 с порта 1/0/1. Все верно. Цитата Поэтому рекомендуется, либо поменять настройки режима порта 1/0/1 на гибрид, либо вообще на access, если на порт приходит нетегированный трафик. Как раз наоборот тегированный. Вставить ник Quote
Vladimir Efimtsev Posted September 23, 2024 Posted September 23, 2024 Quote Как раз наоборот тегированный. Тогда настройте порт так, например: Interface Ethernet1/0/1 switchport mode hybrid switchport hybrid allowed vlan 100 untag service-policy input p1 Если вам нужно что-то еще дополнительно пропускать без изменений - добавьте настройку tag. Вставить ник Quote
superjet Posted September 24, 2024 Author Posted September 24, 2024 Спасибо за информацию Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.