
Sir
25.10.2018
18:10:28
Добро пожаловать в группу D-Link Russia!
Dmitriy, прочитай правила

Александр
25.10.2018
19:52:51
Ну если есть только это железо и надо выкрутится, то от безысходности и приходится

Sir
26.10.2018
01:33:34
Добро пожаловать в группу D-Link Russia!
Pavel, прочитай правила
Добро пожаловать в группу D-Link Russia!
НатаН, прочитай правила

Google

НатаН
26.10.2018
03:22:00
Добрый день скажите какая последняя прошивка на dgs-1210-52mp/me

Sir
26.10.2018
03:27:46
Добро пожаловать в группу D-Link Russia!
Михаил, прочитай правила


Andrei
26.10.2018
04:30:38
Ребят, здравствуйте. DGS 1100 08
Я с вланами только на нем начал работать.
Верно я понимаю, tagged порт только связующий для свитчей? Или в более дорогих моделях транк.
Я в первом свитче сделал 8 порт таггед, и во втором. Все первый влан. Доступ ко второму свитчу есть.
Сделал влан 2. 7 порт untaged, 8 tagged. В первом и во втором свитче.
Могу теперь с первого свитча пробросить вторую сетку и получить на выходе во втором свитче из 7 порта.
1-6 порты моя основная сеть.
Все работает.
А я видел, что сеть передавали между свитчами по tagget портам и в конечном итоге в роутер приходил в последнем свитче untagged. А как это работает или я ошибаюсь ? Мой вопрос заключается в том, что как еще может использоваться tagged кроме связки свитчей?
Просто я делал в первом свитче tagged 7 порт, во втором 7 порт untagged и сетку уже не получал.
Может кто-то простыми словами объяснить природу маркированного порта? Я читал, но так особо и не дошло.


Ermakov
26.10.2018
04:36:20
untugged=access, tagged=trunk
неважно как называется, у цисколайк cli будет транк и аццес, у длинка тэггед-антеггед
меня когда-то это тоже поставило в тупик


Dmitry
26.10.2018
04:43:36
Вот ещё вам расстройств.
Некоторые устройства серии DIR не могут ухватить новый адрес на WAN по DHCP, даже если адрес уже протух.
Ситуация - раздача интернетов от оператора через пионер-нет в посёлке. Оператор даёт просто адреса, пионер-нету не охота ходить по всему посёлку, поэтому он раздаёт адреса по своему DHCP.
И вот это пригодилось - оператор меняет адресацию! Поменяли в DHCP, для верности моргнули Ethernet-портом, куда подключено клиентское устройство. Но нет - некоторые (судя по MAC) D-link’и не хотят использовать новый адрес, упорно просят у DHCP новый, получают его и отбрасывают. Пока не перезагрузишь.
Вот DIR-615 хватает ок. И 825, вроде, тоже.
А dir300 хочет в ребут и всё.
Это не вопрос, скорее так, FYI.

Ermakov
26.10.2018
04:46:08

Dmitry
26.10.2018
04:46:13
Если бы таких клиентов были единицы - не проблема.

Google

Andrei
26.10.2018
04:47:04
Я понял Вас. Спасибо ребят.

Ermakov
26.10.2018
04:47:41
простое решение: статик ip с вашей стороны отдается по dhcp клиенту.

Dmitry
26.10.2018
04:48:56

Ermakov
26.10.2018
04:48:58
а штука действительно отличная, анализ входящих звонков в ТП это подтверждает

Dmitry
26.10.2018
04:49:32

Роман
26.10.2018
04:49:41

Ermakov
26.10.2018
04:49:59

Dmitry
26.10.2018
04:50:50

Ermakov
26.10.2018
04:51:31

Dmitry
26.10.2018
04:51:44

Ermakov
26.10.2018
04:51:53

Dmitry
26.10.2018
04:52:29
Клиенты обычно совсем не молодёжь, обьяснить как прописать адрес бывает ... непросто.

Ermakov
26.10.2018
04:54:35

Dmitry
26.10.2018
04:55:21

Ermakov
26.10.2018
04:55:49
а что такого?

НатаН
26.10.2018
04:57:06
Добрый день скажите какая последняя прошивка на dgs-1210-52mp/me

Ermakov
26.10.2018
04:57:14
можете не натить и=если есть белая подсеть, то раздать васе адрес А , а Пете адрес Б, прибив их на dhcp статически

Google

Dmitry
26.10.2018
04:57:24
Не люблю городить NAT, там, где можно без него обойтись.
У кого-то не будет работать какая-то PlayStation или SIP, мозг же вынут.


alex
26.10.2018
04:57:41
Ребят, здравствуйте. DGS 1100 08
Я с вланами только на нем начал работать.
Верно я понимаю, tagged порт только связующий для свитчей? Или в более дорогих моделях транк.
Я в первом свитче сделал 8 порт таггед, и во втором. Все первый влан. Доступ ко второму свитчу есть.
Сделал влан 2. 7 порт untaged, 8 tagged. В первом и во втором свитче.
Могу теперь с первого свитча пробросить вторую сетку и получить на выходе во втором свитче из 7 порта.
1-6 порты моя основная сеть.
Все работает.
А я видел, что сеть передавали между свитчами по tagget портам и в конечном итоге в роутер приходил в последнем свитче untagged. А как это работает или я ошибаюсь ? Мой вопрос заключается в том, что как еще может использоваться tagged кроме связки свитчей?
Просто я делал в первом свитче tagged 7 порт, во втором 7 порт untagged и сетку уже не получал.
Может кто-то простыми словами объяснить природу маркированного порта? Я читал, но так особо и не дошло.
нет, tagged нужен не только для связки свитчей. можно терминировать vlan-ы на маршрутизаторе и применять к разным клиентам разные штуки.
tag - просто метка на пакете, а как эти метки обрабатывать решает коммутатор


Dmitry
26.10.2018
04:58:17

Ermakov
26.10.2018
04:58:34

Dmitry
26.10.2018
04:58:41
У оператора просто блок адресов изменился.
Я же говорил.

Ermakov
26.10.2018
04:59:04

Dmitry
26.10.2018
04:59:05
То есть это форс-мажор.

Ermakov
26.10.2018
04:59:22
тогда да, или нат или любофф

Dmitry
26.10.2018
04:59:26

Andrei
26.10.2018
05:00:46
Alex, а можно пример как это выглядит?

Dmitry
26.10.2018
05:01:11
Да это разовая история. Тем более, что есть часть адресов серых от оператора, там вообще двойной NAT получается.
Хотя, я видел и тройной, и четверной - и всё работало :-).

alex
26.10.2018
05:03:30
Alex, а можно пример как это выглядит?
ну вот делаем на свитче антэг в сторону клиентов, и тэг в сторону маршрутизатора, который будет рулить их трафиком. на маршрутизаторе делаем сабинтерфейсы, в каждом из которых прописываем, например, шлюз клиента, политики ограничения трафика, и прочие штуки

Ermakov
26.10.2018
05:03:41

alex
26.10.2018
05:03:43
vlan per user, да

Dmitry
26.10.2018
05:08:29

Ermakov
26.10.2018
05:09:30
А не работает оно из под ната
У Сони свой нат

Dmitry
26.10.2018
05:10:28

Andrei
26.10.2018
05:10:47
На микротике допустим сделал влан 2 с новой сеткой. Он таггед, в свитче в конечном унтаггед, а если между ними еще свитчи, передаю таггетом?

Google

alex
26.10.2018
05:11:50
зависит от свитчей. как правило, между свитчами виланы гуляют пачками, следовательно надо тэгом передавать

Ermakov
26.10.2018
05:13:26

Andrei
26.10.2018
05:14:25
Понял. А voip vlan, он чисто для телефонов? В чем суть? То, что мы делаем тагетами порты, а телефон сам их определяет?

Dmitry
26.10.2018
05:15:37

alex
26.10.2018
05:16:15
суть voip vlan в приоритете трафика. просто обозвали для удобства понимания, так-то можно на любом приоритет задать
и телефоны обычно умеют самостоятельно вешать тэг, да

Dmitry
26.10.2018
05:16:40

alex
26.10.2018
05:17:41
у многих телефонов внутри маленький свитчик, который умеет маркировать голосовой трафик, а транзитный пропускать антэгом, если за телефоонм комп воткнут, например

Admin
ERROR: S client not available

Andrei
26.10.2018
05:17:53
То есть voip port он еще трафик маршрутизирует? Типа если кто-то торрент качает, а телефону не достаточно, он порежит жертву с торрентом?

Dmitry
26.10.2018
05:19:01
У других вендоров не встречался, но по идее через LLDP почему бы и нет.

Andrei
26.10.2018
05:22:12
Ну не верно выразился)
Влан.
То есть в чем суть, что я сделаю отдельным вланом 10 портов антагет или voice?

Ermakov
26.10.2018
05:22:35

Andrei
26.10.2018
05:23:18
Пока сам не знаю зачем)

Dmitry
26.10.2018
05:23:50

alex
26.10.2018
05:23:51
это называется QoS и вот там уже суровый матан, можно умом тронуться ненароком, разбирая как оно работает

Andrei
26.10.2018
05:24:36
То есть он распределяет пропускую способность свитча, а не wan канала, да?

Google

Dmitry
26.10.2018
05:25:09
Например, чтобы сделать отдельный DHCP для телефонов.

alex
26.10.2018
05:26:09
за длинки не скажу, а циски умеют передавать метки приоритета между железками и на осонвании этого приоритет будет работать по всей ветке

Роман
26.10.2018
05:27:13
на длинках стоит в эту сторону курить

alex
26.10.2018
05:27:50

Andrei
26.10.2018
05:33:03
Еще теоритический вопрос. Верно я понимаю.
Вланы нужны:
1. Разграничить сеть.
2. Оптимизировать. Разделить на L3 свитче подсети, телефоны допустим отдельно от основной сети. Таким образом снижается нагрузка на роутер. Клиент получая адрес dhcp обращается теперь с запросом на бродкаст не на роутер, а на свитч.
3. ACL для разграничений.

Владимир
26.10.2018
05:33:57
почти

Andrei
26.10.2018
05:40:07
Поправьте)

Владимир
26.10.2018
06:13:01
я пропустил, у тебя л3 свич есть?
можно все вланы отправлять на маршрутизатор и там в каждом влане свой дхцп
можно с опциями запрашивать настройки

Микола
26.10.2018
06:19:05

Andrei
26.10.2018
06:23:48
А разве технически верно разделять сети ставя несколько роутеров? Я думал один роутер, а дальше управляемые свитчи.
Владимир, у меня l2. Я опыта набираюсь. Только учусь. А как это вланы отправлять на маршрутизатор? Имеется ввиду типа как в микротике, на каждый порт свой влан и дальше на свитч?

Микола
26.10.2018
06:24:26
Опять же, всё зависит от задачи.

Andrei
26.10.2018
06:24:35
Я просто работал в маленьких офисах. Мне интересно как организовывать большие сети.
Хороший тон это же разделять по вланам принтеры, телефоны, сервера?

Микола
26.10.2018
06:25:20
"А как это вланы отправлять на маршрутизатор? Имеется ввиду типа как в микротике, на каждый порт свой влан и дальше на свитч?"
Маршрутизатор это тот же коммутатор, на его порту тоже можно сделать TRUNK/TAG

Владимир
26.10.2018
06:25:53
да.
на хороший маршрутизатор можно на одном физическом порту принимать все вланы которые захочется