Jump to content

Recommended Posts

Posted

Топологию описывать страшно :)

 

Cajun 580 используется в качестве ядра большой сети,

кучка расходящихся гигабитов к подсетям,

кучка оптических соток на дома,

кучка человеков, втыкающихся непосредственно в него.

 

Пяток подсетей по 300 человек, десятка два виланов, столько же интерфейсов.

 

Проблема с настройками виланов на портах.

 

Если проброс виланов через какую-либо подсеть не требуется - всё пучком, выставляем clear на соответствующих портах, static-vlan и всё зашибись.

Проблемы начинаются, когда на какой-либо порт нужно навесить вилан, и через него же пробросить тегированные пакетики другого вилана до удалённой подсети.

 

В любой порядочной железке нужные виланы: первый антегируется на порт, второй на нём же тегируется и всё работает.

 

У Cajuna, как я понял, вообще нет такого понятия как тегирование именно одного конкретного вилана на порт, а не всего их набора на железке.

Он либо пихает в этот порт тегированные пакетики от всех своих виланов, либо вообще ничего не пихает.

 

Приходится глупо фильтровать лишние тегированные пакетики на ближайшей железке, подключённой к Cajun, а дальше пропускать только то, что необходимо.

Опять-таки, не всякая железка справляется с таким потоком широковещательных пакетов (5-10 мегабит, порядка 1000 маков в онлайне), который, к тому же, является откровенным паразитным трафиком.

 

Как побороть? Как отправлять в нужный порт пакетики только от предназначенных этому порту виланов (нескольких виланов на один порт), а не всё подряд?

Posted

вы все таки попробуйте инсрукцию прочитать.

опять же у Нага в обзорах пример был вроде..

 

vlan-binding-method - static по умолчанию

 

 

.......

set port vlan 4/3 12

set port trunking-format 4/3 ieee-802.1Q

.......

 

set vlan 1003 4/3

set vlan 1003 4/12

set vlan 1007 4/3

set vlan 1010 4/3

module 4 end

Posted

:)

Конфигурим обычно через веб, там немножко иначе всё, при настройках vlan-binding-method - static - остальные виланы резались полностью.

Видимо, командочек set vlan не хватало для полного счастья - большое спасибо, попробуем.

Posted

Поначалу так проще, нагляднее, не все ведь выростают из цисок :)

Теперь получается, что простота интерфейса ведёт к снижению стабильности сети.

Прописали всё как надо через консоль, паразитный трафик снизился в разы, ещё раз спасибо.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.