vipro Опубликовано 9 апреля, 2012 (изменено) · Жалоба Есть 4 свича в сети, которые уже давно работают со своими айпишниками, всё гладко. Появилась необходимость прокинуть Vlan с первого свича до четвертого. Схема что-то не очень качественно cохранилась, продублирую словами: Комп1 (192.168.100.2) >>> 27порт свич 3028 (10.10.1.1) 28порт <<<>>> 24порт свич 3627g (10.10.1.2) 23порт <<<>>> 28порт свич 3028 (10.20.1.1) 27порт <<<>>> 28порт свич 3028 (10.20.1.2) 27порт <<< Комп2 (192.168.100.1) Раскладка по портам: 1. 10.10.1.1 Vlan1: 1-26 untag, 28 untag; Vlan2: 27 untag, 28 tag 2. 10.10.1.2 Vlan1: 1-24 untag; Vlan2: 23, 24 tag 3. 10.20.1.1 Vlan1: 1-28 untag; Vlan2: 27, 28 tag 4. 10.20.1.2 Vlan1: 1-26 untag, 28 untag; Vlan2: 27 untag, 28 tag Почему-то нет связи между 192.168.100.1 и 192.168.100.2 Изменено 9 апреля, 2012 пользователем vipro Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
xxxupg Опубликовано 9 апреля, 2012 · Жалоба посмотри "видят" ли коммутаторы на всём маршруте в этом влане МАКи... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Megas Опубликовано 9 апреля, 2012 · Жалоба gvrp enable дальше разрешить gvrp на портах. на крайних свичах где нужно vlan создаете его. на всех остальных он должен появиться как dynamic. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vipro Опубликовано 9 апреля, 2012 · Жалоба да я не знаю как этопосмотреть, но лапочка на 27 портах начинает активно моргать, когда эти вланы делаешь Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Megas Опубликовано 9 апреля, 2012 · Жалоба show fdb но в первую очередь советую ознакомиться с manual для вашего оборудования. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vipro Опубликовано 9 апреля, 2012 (изменено) · Жалоба так ведь если убрать из этой цепи 3627, то и без gvrp работает gvrp именно для 3627 нужен? посмотри "видят" ли коммутаторы на всём маршруте в этом влане МАКи... да, зашел в раздел Monitoring -> MAC Address. Тот MAC, который находится в 27 порту 10.10.1.1 определяется на 28 порту 10.20.1.2 Изменено 9 апреля, 2012 пользователем vipro Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ilya Evseev Опубликовано 9 апреля, 2012 · Жалоба да, зашел в раздел Monitoring -> MAC Address. Тот MAC, который находится в 27 порту 10.10.1.1 определяется на 28 порту 10.20.1.2 Числовой тег vlan'a (VID) совпадает? Если отправлять пакеты в обратную сторону, MAC доходит до последнего коммутатора? Какая ОС на компьютерах? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vipro Опубликовано 10 апреля, 2012 · Жалоба Да, VID совпадает, МАКи видны с двух сторон на конечных свичах. ОС Windows7. Еще раз повторю, на всякий случай, что без 3627 в цепи все работает. На самом 3627 Vlan оказалось больше, а именно: Vlan1: 1-21,24 untag, 22-23 forb Vlan2: 1-22 forb, 23-24 tag (это тот vlan, который я добавил) Vlan3: 1 tag, 22 untag, 2-21,23-24 forb Vlan4: 1 tag, 23 untag, 2-22,24 forb Может быть как-то Vlan4 мешает? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kayot Опубликовано 10 апреля, 2012 · Жалоба Конечно мешает, на том же порту untag висит. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vipro Опубликовано 10 апреля, 2012 · Жалоба Господа, всем в очередной раз огромнейшее спасибо! На самом деле vlan там никакие не мешают, с точки зрения vlan там все корректно. На 3627 в Access Profile Table не был открыт диапазон ip 192.168.100.0/24 для любых МАК (или как минимум просто нужно было добавить нужные МАК в ACL), поэтому и не работало :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...