The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Две сети из одного VLAN'а не видят друг друга на одном порту..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Две сети из одного VLAN'а не видят друг друга на одном порту..."  
Сообщение от junkware (ok) on 06-Ноя-07, 23:59 
Схема: http://i20.tinypic.com/15646zs.png

Есть несколько DSLAM'ов Zyxel IES1248-51 подключенных к аплинку C3500XL. Возникла необходимость объединить несколько портов на этих DSLAM'ах в одну сеть (согласно присоединенной схеме). Сделали
VLAN 100, прописали его на DSL портах DSLAM'а, транки на ENET DSLAM'а и транки на FE на Catalyst'e. На DSLAM'ах также включена изоляция портов (Port Isolation) и отключить ее не представляется возможным - отразится на работе др. клиентов. При объединении клиентов на разных DSLAM'а проблем не возникло - все работает, но когда появилось два клиента на одном DSLAM'е - то возникла ситуация, что они не видят друг друга, но при этом оба видят клиентов на др. DSLAM'ах (т.е. согласно схеме A<->C<->D и B<->C<->D, но при этом A<-x->B).

Аплинком C3500XL идет C3725 - на нее транка нет, но если есть необходимость то можно задействовать. В тестовых целях поднимался транк, прописывался саб с ip и успешно пинговался со всех точек.

Подскажите, как можно решить данную проблему, не отключая Port Isolation на DSLAM'е.

все клиенты в VLAN 100

Вот конфигурация

Current configuration:
!
version 12.0
no service pad
service timestamps debug datetime msec localtime
service timestamps log datetime msec localtime
service password-encryption
service linenumber
service sequence-numbers
!
!
!
ip subnet-zero
no ip finger
!
interface FastEthernet0/1
description IES-1
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 30,100,200,300
switchport mode trunk

interface FastEthernet0/2
description IES-2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 50,100,300,500
switchport mode trunk

interface FastEthernet0/3
description IES-3
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,200,500
switchport mode trunk
!
end

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Две сети из одного VLAN'а не видят друг друга на одном порту..."  
Сообщение от igor (??) on 07-Ноя-07, 01:03 
>[оверквотинг удален]
> switchport trunk allowed vlan 50,100,300,500
> switchport mode trunk
>
>interface FastEthernet0/3
> description IES-3
> switchport trunk encapsulation dot1q
> switchport trunk allowed vlan 100,200,500
> switchport mode trunk
>!
>end

у дсламов фича - свитчуют траф только на аплинк, отключается и включается глобально, что то типа LCMAN PORT ISOLATE DISABE

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Две сети из одного VLAN'а не видят друг друга на одном порту..."  
Сообщение от StSphinx (??) on 07-Ноя-07, 09:25 
>[оверквотинг удален]
> switchport trunk allowed vlan 50,100,300,500
> switchport mode trunk
>
>interface FastEthernet0/3
> description IES-3
> switchport trunk encapsulation dot1q
> switchport trunk allowed vlan 100,200,500
> switchport mode trunk
>!
>end

Решить , не отключая изоляцию клиентов, можно включив на вышестояшем роутере local proxy-arp.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Две сети из одного VLAN'а не видят друг друга на одном порту..."  
Сообщение от junkware (ok) on 07-Ноя-07, 14:36 
>Решить , не отключая изоляцию клиентов, можно включив на вышестояшем роутере local
>proxy-arp.

Как? Ведь вся схема L2. До ARP дело не доходит. Только MAC-таблицы.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Две сети из одного VLAN'а не видят друг друга на одном порту..."  
Сообщение от StSphinx (??) on 07-Ноя-07, 15:33 
>>Решить , не отключая изоляцию клиентов, можно включив на вышестояшем роутере local
>>proxy-arp.
>
>Как? Ведь вся схема L2. До ARP дело не доходит. Только MAC-таблицы.
>

Вы писали, что выше у вас есть 3725, вот на него киньте транк, заведите саб в нужном VLAN'e и включите local proxy-arp, и дело успешно дойдет до L3 ;)
При включенном local proxy-arp, роутер отвечает своим маком на любой arp запрос на нужном вам интерфейсе. Таким образом весь трафик между клиентами одного DSLAM'a будет ходить через 3725.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру