Перейти к содержимому
Калькуляторы

config dlink 3028/3200-28 Делимся конфигами свичей длинковского доступа

Последняя. Хотелось бы увидеть конфиг тех, кто юзает эти железки на реальной сети, в которой есть привязка к МАС.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мы юзаем порт секьюрити на порту со значением 1. Трафик сегментейшен. Проблем нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

коллеги есть у кого проблемы со strict, проблему пока не разбирал, судя по жалобам технарей биндинг ведёт себ неадекватно клиенты которые работали просто отваливаются, саппорт меняет strict, клиент получает ip они ставят на место, кто то больше не звонит, кто то через раз

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да, проблемы есть, но неизвестно что является причиной. Писали, что глюк может быть связан с проблемой хеш-конфликта, мол не попал мак в таблицу коммутации - однозначно в блок. Еще вроде как на C1 работает норм. Подтвердить или опровергнуть не могу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Еще вроде как на C1 работает норм

так вот собственно и непонятно) приколы начались лавинообразно, местами присутствует и в 3200-28f c1 ревизии

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Рутеры самообновились?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите пожалуйста, не потеряю ли я свич а абоненты интернет при такой записи ? ( 1-24 и 26-28 - абоненты, 25 аплинк)

 

# 3200-28 traffic_segmentation 25uplink

config traffic_segmentation 1-24 forward_list 25

config traffic_segmentation 26-28 forward_list 25

config traffic_segmentation 25 forward_list 1-25

config traffic_segmentation 25 forward_list 25-28

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

эта запись говорит, что исходящий трафик с портов 1-24 и 26-28 разрешен только в сторону 25 порта,

а исходящий трафик с 25 порта разрешен в сторону портов 1-28. Ни управление, ни интернет не потеряются.

последние два правила можно ужать до forward all или forward 1-28 ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

По хорошему можно все сократить до

config traffic_segmentation 1-24,26-28 forward_list 25

Ибо по дефолту трафик сегментация выключена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите пожалуйста, не потеряю ли я свич а абоненты интернет при такой записи ? ( 1-24 и 26-28 - абоненты, 25 аплинк)

 

# 3200-28 traffic_segmentation 25uplink

config traffic_segmentation 1-24 forward_list 25

config traffic_segmentation 26-28 forward_list 25

config traffic_segmentation 25 forward_list 1-25

config traffic_segmentation 25 forward_list 25-28

последня команда перекроет предпоследнюю. Пропадет связь на портах 1-24.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите пожалуйста, не потеряю ли я свич а абоненты интернет при такой записи ? ( 1-24 и 26-28 - абоненты, 25 аплинк)

 

# 3200-28 traffic_segmentation 25uplink

config traffic_segmentation 1-24 forward_list 25

config traffic_segmentation 26-28 forward_list 25

config traffic_segmentation 25 forward_list 1-25

config traffic_segmentation 25 forward_list 25-28

последня команда перекроет предпоследнюю. Пропадет связь на портах 1-24.

я сразу ввел

config traffic_segmentation 1-24,26-28 forward_list 25 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А как быть если 25 аплинк а с 26-го поднимается соседний подъезд ?

 

config traffic_segmentation 1-24,27-28 forward_list 25-26

?

PS: На живых юзерах не хочу экспериментировать)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В общем случае принцип такой: доступ в магистрали, а магистрали везде.

config traffic_segmentation 1-24 forward_list 25-28
config traffic_segmentation 25-28 forward_list 1-28

 

У меня генерится автоматом в зависимости от статуса порта. В примере ниже 26-й порт - абонентский, потому по tftp выгружается:

config traffic_segmentation 1-24,26 forward_list 25,27,28
config traffic_segmentation 25,27,28 forward_list 1-28

Две строчки описывают любые ситуации. Не городите огород в 4-5 команд. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А я когда у себя тестово настраивал делал что нижестоящий свич тоже видит только аплинк

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так для 3028 делали. Еще лернинг на аплинке выключаешь и получается что весь трафик бежит в аплинк. При конфликте хеш в гирляндах помогает выиграть время до "раззвездения" сети.

 

Кстати, есть абоненты (соседи по свичику), которым нужен доступ между портами. Если они в одной сети, то доступ можно получить при помощи маршрута на соседа на шлюз с каждой стороны. То есть по л2 доступа нет, а по л3 появляется. В результате и овцы сыты и волки целы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.