Jump to content

Recommended Posts

Posted

Доброго времени суток, коллеги.

 

Никак не получается разобраться с конфигурированием свича 3com 4300 (48 портов), потому вынужен просить помощи.

 

1. Если есть ссылка на документацию - дайте плз. На сайте 3кома нашел очень скудную (может, плохо искал..=(, но все же , если у кого есть - помогите ... )

 

2. Столкнулся со следующими особенностями

- каждый порт должен находиться как минимум в одном нетегированном влане.

т.е. порты добавляются как ubtagged в 1-й влан каким то странным образом. (сорри за такое описание,но я действительно не пойму как =(( )

 

- свич управляется при том что пакеты с тегами а порт на который они приходят - untagged member 1-го влан.

т.е. на роутере - eth0.1 10.10.10.1, и при этом он нормально пингает свич...

 

- Не получилось сделать простейшую конфигурацию с транковым портом, создаю 2 влана 2 и 3, добавляю во 2-й 10-20 порты как нетегированные, 2-й порт как тегированный, в 3-й 21-30 как нетегированные, 2-й как тегированный, на роутере eth2.3, eth2.2, пинга с нетегированных портов на тегированный нет =(. Аналогичная конфигурация на 3300 настраивается буквально за 3 мин, без всяких сложностей...

 

Прошу прощения за ламерский вопрос, но перервыл пол-инета, вроде бы никто с такими трудностями не сталкивался..

Подскажите плз куда копать, а лучше всего заделитесь доками.

 

Заранее спасибо.

Posted

2. Они там по-дефолту появляются, если нигде больше не тегированы. Тогда просто это было логичным - тех тегированных-то портов было...

- А тег внутри всё-равно выставляется, так что там, где он управляется все пакеты с тэгом уже - и где был и где не был. Ну ещё в 3300 были какие-то настройки по этому поводу, не помню уже - может и на 4300 есть...

- Может 2й порт в VLAN2 как untagged ввести? Попробуйте что-то более простое, чем некий "роутер" - коммутатор или просто комп - через тот же 3300 будет работать?

И транк это link aggregation, хотя бы в терминологии 3com. Вы ведь это не имели в виду? Иначе тэги надо всему транку задавать, а не мемберу.

  • 2 weeks later...
Posted

Итак, проблема решена

 

опишу решение, может кому-то пригодиться =)

 

1. КАЖДЫЙ порт этого свича должен входить как минимум в один нетегированный VLAN. Если в конфигурации это не нужно (например, транк (в терминах cisco )линк между 2-мя свичами) - то проблема решается созданием отдельного VLAN и добавлением в него этого порта как нетегированного.

(логического объяснения этому св-ву свича у меня нет)

 

2. Конфигурация заработала полностью корректно только после перезагрузки свича. Это так же выше моего понимания, но именно это мешало мне его настроить нормально долгое время.

 

3. с 1-м вланом (управление свичем) была странность - часть портов в которые включены свичи доступа 3300 пришлось прописать как НЕтегированные мемберы 1-го ВЛАН.

Т.е пакет приходит от 3300 с тегом (проверял tcpdump) но 4300 примет его только если порт прописан как нетеггированный...

 

 

Напоследок вопрос - кто использует старшие модели 3комов?

Не было ли у них аналогичных проблем?

Имеет ли смысл ориентироваться на этого вендора, или продолжать поиск?

После крайне хороших впечатлений о 3300 4300 меня немного разочаровал, в мануалах об его особенностях ни слова

Posted (edited)

sirmax так я ж Вам тут и вроде в соседней где-то ветке примерно это и говорил. Такое у половины 3com понимание 1-го VLAN и предназначения тегов. Что порт должен быть тегированным где-то - тогда в принципе VLAN-ов юзалось 2-5 на предприятие, т.к. смаршрутизировать это всё стоило неимоверных денег, карточек с поддержкой VLAN нормально работающих, скажем, под Win, не было вообще, а сетевух в сервер 100 штук не воткнёшь. "Транк" (в Вашей терминологии) между 3com-ами делался путём включения в транк первого по счёту запланированного в него VLAN в нетегированном виде. "Транк" с не-3com-ами по тем временам и не делал никто - тогда половина вещей была нестандартна.

Объяснению необходимость наличия какого-нибудь VLAN-а в untagged виде тоже есть - дропать пакеты, видимо, свичи не особо могли, а куда прикажете девать пакет, откуда ни возьмись пришедший на порт без тэгированных VLAN не имеющий тэга? Нулевого VLAN нет, в первый запихнуть - а вдруг это сверхсекретный VLAN?..

Просто техника имела те возможности, которые имела.

 

По вопросам:

Модели 3com используем самые разнообразные - обращайтесь, если что. Даже 3300 хотим снова в строй ввести - посчитал сейчас под расширение - у себя из серверной свич снимем и поставим даже... :)

"Проблем" и нет - есть особенности использования, причём в корпоративной сети они понятны в большинстве.

Это уже дело религии. "Левых" глюков или сдыханий уже пятый год как лично я ими занимаюсь - не видел вроде.

Времена тогда были спокойные - мануалов была горка и их вдумчиво можно было изучать. Вчера надо было по старым моделям кое-какую информацию объединить, так к какой-то нашёл основной документ - User's guide только по-немецки на сайте, а к какой-то вообще не нашёл. Лежат всякие описания интерфейсов и Implementation guide бредовые... Во времена 4300 и 3300 это дело, кстати, в бумаге к ним шло...

Edited by Korj
  • 8 months later...
Posted

никто не заморачивался с дерганием 4300 по snmp? В упор не вижу там security..... причем посмотреть текущее состояние можно только телнетом. через веб только поставить. :/

 

Похоже что нету, его даже Network Director очень выборочно управляет

Posted

st_re

у меня такой свич только один, и то я его уже заменил на пару 4226 т.к. не смог найти

в него гигабитный модуль

По снм только мониторил ...

 

PS

Кстати, вопрос - а как получить с него список маков по СНМП?

и с 4226 заодно?

Posted (edited)

Мибы то у меня есть.... там и не вижу. Думал, может слепой, и кто наставит на путь истиный. Очень не хотелось туда прокладку в виде телнета прикладывать.

 

Маки почти все отдают

snmpwalk -On -v 1 -c xxxxxx xx.yy.zz.xx .1.3.6.1.2.1.17.4.3.1

 

и для 3300

snmpwalk -On -v 1 -c xxxxxx xx.yy.zz.xx .1.3.6.1.4.1.43.10.22.2.1.3

 

 

 

Где б теперь еще венду найти что б распаковать )

 

у 3кома архивы пакованы в массе своей LZH. (lha который). Можно. наверное, и под не винду unlha найти....

Edited by st_re

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.