Jump to content
  • 0

VLAN-и върху Atheros-8327


Асен Нейков

Въпрос

Здравейте! Кой е правилният начин за създаване на vlan на L2 върху суич чипа на рутера? Чипът е Atheros-8327 на RB 2011. Необходимо е да има аксес портове на самия рутер, както и един трънк порт за всички vlan-и. Следващия въпрос е кой е правилният начин за пускане на dhcp сървъри по отделните vlan-и?

Адрес на коментара
Сподели в други сайтове

4 отговори на този въпрос

Recommended Posts

  • 0
  • Администратор
преди 39 минути, Асен Нейков написа:

Здравейте! Кой е правилният начин за създаване на vlan на L2 върху суич чипа на рутера? Чипът е Atheros-8327 на RB 2011. Необходимо е да има аксес портове на самия рутер, както и един трънк порт за всички vlan-и. Следващия въпрос е кой е правилният начин за пускане на dhcp сървъри по отделните vlan-и?

Тук е разяснено как се ползва на хардуерно ниво.

Адрес на коментара
Сподели в други сайтове

  • 0

Благодаря, описанието е добро и работи. Имам проблем с достъпа до някои устройства зад аксес портовете на самия рутер. Порт ether5 е аксес, на него идва dhcp, но в посока от трънк порта към 5-ти порт имам някакъв проблем и няма достъп до устройството и услугите на него. Същото е и с 8-ми порт, където посрещам vlan за iptv и трябва да го изпратя в трънк-а.  Може ли да ме насочиш какво да гледам като проблем? Прилагам експорт на конфигурацията. До момента всичко работеше в бриджове за всеки влан.

/interface vlan
add interface=bridge1 name=vlan300-bridge vlan-id=300
add interface=bridge1 name=vlan400-bridge vlan-id=400
add interface=bridge1 name=vlan500-bridge vlan-id=500
add interface=bridge1 name=vlan599-bridge vlan-id=599
add interface=sfp1 name=vlan599-sfp1 vlan-id=599

/interface bridge port
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4-warrioir-lan
add bridge=bridge1 interface="ether5- NAS"
add bridge=bridge1 interface=ether6-zkteco
add bridge=bridge1 interface=ether7-floor2-neykovpc
add bridge=bridge1 interface=ether8-tv trusted=yes
add bridge=bridge1 interface=ether9-warrioir-ipmi
add bridge=bridge1 interface=ether10-ap-floor2
add bridge=bridge1 interface=sfp1

/interface ethernet switch port
set 0 vlan-header=add-if-missing vlan-mode=secure
set 3 default-vlan-id=10 vlan-header=always-strip vlan-mode=secure
set 4 default-vlan-id=500 vlan-mode=secure
set 5 default-vlan-id=400 vlan-header=always-strip vlan-mode=secure
set 6 default-vlan-id=400 vlan-header=always-strip vlan-mode=secure
set 7 default-vlan-id=300 vlan-header=always-strip vlan-mode=secure
set 8 default-vlan-id=599 vlan-header=always-strip vlan-mode=secure
set 9 default-vlan-id=400 vlan-header=always-strip vlan-mode=secure
set 11 vlan-mode=secure
set 12 vlan-mode=secure
/interface ethernet switch vlan
add ports=switch2-cpu,ether7-floor2-neykovpc switch=switch2 vlan-id=300
add independent-learning=yes ports="ether5- NAS,sfp1,switch1-cpu" switch=\
    switch1 vlan-id=400
add ports=ether6-zkteco,ether9-warrioir-ipmi,switch2-cpu switch=switch2 \
    vlan-id=400
add independent-learning=yes ports=sfp1,switch1-cpu switch=switch1 vlan-id=300
add ports=ether8-tv,switch2-cpu switch=switch2 vlan-id=599
add independent-learning=yes ports=sfp1 switch=switch1 vlan-id=599
add independent-learning=no ports=switch1-cpu,ether4-warrioir-lan switch=\
    switch1 vlan-id=500

 

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Съобразете се със суич групите и портовете, които участват в тях. Не сте споделили , че искате да обедините двете суич групи! Аз лично бих използвал в такъв случай софтуерното решение с мост за TRUNK и нужните мостове за ACCESS !

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.