jonnywallker Posted April 25, 2013 ДОбрый день! Требуется транзитно через коммутатор DCN DCRS-5750 протащить трафик с кучай VLAN-ов. Мысль такова, что надо засунуть входящий пор 25 и исходящий 26 в один VLAN 100 внутри коммутатора,чтобы внешний трафик не заходил на все порты (т.е. приходящий трафик помечать VLAN 100,пересылать на 26 порт, выходящий трафик без тэга VLAN 100. Правильные ли настройки? Interface Ethernet1/0/25 speed-duplex force10g-full dot1q-tunnel enable switchport mode trunk switchport trunk allowed vlan 100 ! Interface Ethernet1/0/26 speed-duplex force10g-full dot1q-tunnel enable switchport mode trunk switchport trunk allowed vlan 100 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snark Posted April 25, 2013 Требуется транзитно через коммутатор DCN DCRS-5750 протащить трафик с кучай VLAN-ов ... Interface Ethernet1/0/25 speed-duplex force10g-full dot1q-tunnel enable switchport mode trunk switchport trunk allowed vlan 100 ! Interface Ethernet1/0/26 speed-duplex force10g-full dot1q-tunnel enable switchport mode trunk switchport trunk allowed vlan 100 Если бы речь шла о цисках, то достаточно убрать на обоих интерфейсах строчку: switchport trunk allowed vlan 100 И трафик будет просто проходить через свич, но если Вы хотите a-la Q-in-Q, то надо смотреть умеет ли Ваш свич такое. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
jonnywallker Posted April 26, 2013 (edited) Требуется транзитно через коммутатор DCN DCRS-5750 протащить трафик с кучай VLAN-ов ... Interface Ethernet1/0/25 speed-duplex force10g-full dot1q-tunnel enable switchport mode trunk switchport trunk allowed vlan 100 ! Interface Ethernet1/0/26 speed-duplex force10g-full dot1q-tunnel enable switchport mode trunk switchport trunk allowed vlan 100 Если бы речь шла о цисках, то достаточно убрать на обоих интерфейсах строчку: switchport trunk allowed vlan 100 И трафик будет просто проходить через свич, но если Вы хотите a-la Q-in-Q, то надо смотреть умеет ли Ваш свич такое. Т.е. на цисках без строчки switchport trunk allowed vlan 100 трафик не будет заходить на остальные порты, а бегать между двумя портами будет? А при условии наличия третьего порта в аксессе VLAN допустим 25 и такойже VLAN 25(c кучай других) бегает с 25 на 26 порт в туннеле, будет ли доступ с акссес порта во внешний трафик в томже влане? Наш коммутатор DCN держит Q-in-Q. Edited April 26, 2013 by jonnywallker Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snark Posted April 26, 2013 Если "на пальцах", то: trunk ~ "разрешить бегать через этот порт любым тегированным пакетам" trunk allowed vlan ~ "разрешить бегать через этот порт тегированным пакетам только VLAN из списка" Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...