Александр
1. да, пропустит
2. зависит от настроек порта, если VLAN 2 указан как tagged на порту - то он будет скоммутирован дальше, если нет то будет отброшен. PVID применяется к трафику без меток.
—
pvid - назначить метку на входе, если ее нет
untagged - cнять метку на выходе
tagged - оставить все как есть на входе / выходе
—
при этом дополнительно существуют настройки, которые позволяют задать как порт будет принимать или не принимать метки, но их лучше не трогать, если не понимаете зачем они нужны
Сейчас будет еще 100500 сообщений
Спасибо, ну может не 100500, но некоторые вопросы есть:
К транковому порту CCR подключен 24 портовый свитч.(CRS328)
Порты 1-8, подключены к CAPSам, и получают от них(от капсов) тегированный траффик .
В этом случае никакой специальной настройки для бриджа не требуется, он прозрачен
Александр
Но возникла новая задача, нужно, часть портов на CRS, настроить таким образом чтобы они тегировали трафик.
Я включил в бридже vlan filtring настроил PID по умолчанию, но не пойму, как сделать так чтобы SFP порты стали транковыми для всех портов бриджа
Александр
Во вкладке vlans получается какая-то путанница; бридж и таджед и антеджед одновременно
Cumberbatch
Александр
а в untagged что указать, все порты?
Александр
А если у меня в одной группе портов будут все теги идти, то мне всю эту кучу портов в каждом VLANe прописывать? Эта группа портов к которой подключены капсы, капсы создают 3 сети, каждая со своим тегом + сама точка по умолчанию
Алексей
А слышно ли чего про zerotier на всяких mmips и прочих?
Yakov
Александр
ну мы не можем заставить, не хотите - можете не прописывать
Ну я интересуюсь как правильно, может еще какой способ есть. То есть я правильно понимаю, что в каждый VLAN в untragged мне нужно прописать все порты свитча, а в tagged все SFP+ то есть для каждого VLAN по сути у меня будет одинаковая конфигурация
Yakov
в антаггед можно не прописывать, они туда сами попадают когда им указываешь pvid
Александр
у меня, каждый порт имеет по умолчанию pvid + за ними стоят капсы, которые передают еще 3 тега, то есть у меня каждый андеггед порт может принимать все VLAN
Yakov
значит каждый порт надо добавить в таггед каждого из этих 3х виланов
Александр
ну не совсем так
Александр
они все же антеггед будут
Александр
в каждый порт капсы то воткнуты, но vID у меня формируют wi-fi сети. то есть в зависимости с какой wi-fi сети пришел пакет, сама точка отправляет свитчу тегированные пакеты
Yakov
на порт свитча пакет приходит с тегом? значит надо порт добавить в таггед в вилан с этим id
Yakov
Александр
Просто уточнил, коректно ли так будет написать, или есть метод правильнее
Yakov
как так?
Александр
Да у же в принципе понял, просто сначала думал, что есть возможность "сквозные" в какой нибудь отдельный бридж
Yakov
у вас есть бридж, в бридж добавляете порты, создаете виланы, в таггед им прописываете порты в которых ходит тегированный трафик этих виланов, портам прописываете правильный pvid, включаете vlan filtering на бридже, это все что требуется сделать
Александр
да, сейчас так сделаю. Еще вопрос, а для чего в vlan таггед, помимо тегированного порта добавлять бридж,
Yakov
для работы с виланом на устройстве, в случае свитча обычно этого делать не надо, если вы не планируете интервилан маршрутизацию на свитче или фильтрацию траффика
Александр
Александр
Почему не хочу, просто не нашел
Александр
нашел занятие одно, где как раз на этом моменте, какие то проблемы со связью были, и он пробегает этот момент.. в документации, читал примерно про тоже что и вы сказали, для того чтобы засунуть его в VLAN interface
Александр
vlan interface у меня стоит на вышестоящем CCR.. Но для чего на свитче бридж запихивать в таггед
Dmitry
Александр
там 3 сети, каждая тегируется разным тегом
Dmitry
Короче, если local-forwarding прописываем все Vlan в bridge где vlan-filtering, если caps-man forwarding, то достаточно накинуть на точку Vlan управления, а затем включить нужный cap-интерфейс в нужный bridge на ccr и поверх него создать нужные vlan-ы.
Dmitry
И снова 100500 вопросов :)
Александр
Да, так оно и работает: CCR управляет капсманами, в него в тегированный порт подключен свитч который питает точки Точки доступа создают 3 сети, с 3 разными тегами. Пакеты тегируются в зависимости от того к какой сети подключены устройства. То есть. свитч в процессе VLAN никакого участия не принимал.
Александр
А теперь возникла задача, на каждую группу портов накинуть, ранзые VLAN, то есть
1-8 - нужно чтобы работало как бы по старому, то есть пропускали в обе стороны все VLANS?
9-16 - устройства метились 50 вланом
17-24 - устройтва метились 10 вляном
Поэтому я ломал голову, потому что думал, о том как сделать 1-8 без фильрации, в 9-24 с фильтрацией. Но благодаря вашей помощи, изучения документации и просмотра видео. Мною была проделана большая работа. Во-первых я разобрался с текущей конфигурацией, во вторый, изменил ее как надо
Александр
Но остались, некоторые вопросы, которые я не понял.. Например, зачем в свитче, в каждом влане тегировать бридж?
Alex
как посмотреть таблицу дхцп снупинга?
vl
vl
Если портов в бридже и какой из них в какой роли - то bridge - ports
Alex
Таблицу?
да, соответствие порт, мак, айпи...
Alex
Dmitry
Leonid
Александр
Александр
Но не пойму, еще один момент: Во время настройки свитча, к которому капсы поткнуты, забыл прописать vlan. Тем не менее капсам это не мешает пробрасывать его в CCR, вопрос каким образом они это делают?
Геннадий
Геннадий
но его придумали трусы...
Leonid
Dmitry
Всем, у кого нет отдельного дхцп-сервера?)
У нормальных вендоров dhcp-snooping и используется ещё и для того, чтобы не лезть на DHCP-сервер, чтобы в адских муках выяснить там какой IP сейчас за портом коммутатора
Leonid
Геннадий
мне как сетевику нафиг не встал этот вин сервер
Геннадий
за то я 1й командой на хувике циске длинке могу узнать кто за портом
Геннадий
а на микроте балалайка
Геннадий
Геннадий
ок, тоже можно пойти на ядро... а если у тебя их 2?
Leonid
Та ну ладно, ладно)
Геннадий
в общем, во всех норм вендорах можно посмотреть 1й командой, а на микроте через одно место
Leonid
Но там, где всё так сложно, не ставят микротиковские свитчи уже.
Геннадий
ставят, увы
Геннадий
иногда даже 2 ядра собирают из микротов... и некторые провайдеры даже так делают.
Leonid
Я микротикам, кстати, запрос писал на прокачку снупинга. Сказали, соберут инфы и прокачают. Но то в рос7 только будет.
Геннадий
а с учетом текущих реалий даже наличие микрота лучше, чем его отсутсвие или наличие тупой балалайки
Геннадий
или наличие того же импортозамещения
Геннадий
у меня знакомый делал запрос, так вот выкатили прайс в 4+ раза превышающий стоимость микрота при аналогичном функционале
Геннадий
и это при регистрации проекта заранее
Геннадий
аналог хекса стоит 58+к
Leonid
Leonid
А, или сейчас хекс-то тоже конь стоит...)