Где и в какой момент ставятся и снимаются идентификаторы VLAN_ID, vorch, 28-Ноя-05, 17:54 [смотреть все]Доброго Вам времени суток! Возникла следующая проблема: необходимо подключить к сети Организации_А стороннюю Организацию_Б. Подключаемое оборудование с обоих сторон - VLAN-свитчи. Действительно ли необходимо, чтобы пакеты на всем пути от сервера Организации_А до сервера Организации_Б имели одинаковые VLAN_ID? Я предполагаю, что нет. Возможно я ошибаюсь, но я считаю, что можно провести через сеть Организации_А фрейм с VLAN_ID X, а затем очистить VLAN_ID и передать фрейм Организации_Б, которая установит свой VLAN_ID Y и поведет его дальше. В настоящий момент проблема решена через использование одинакового VLAN_ID, но ведь может возникнуть ситуация (а подключаемых организаций МНОГО), когда сторонняя Организация_Б будет иметь VLAN_ID, который уже используется Организацией_А. Могу спрсоить по другому: есть 2 VLAN-свитча. Фрейм входит в первый не имея VLAN_ID, там его получает, по транку идет на второй и там уходит клиенту. Имеет ли фрейм, отправленный клиенту, VLAN_ID, или он сбрасывается. Слышал мнение, что VLAN_ID будет существовать до тех пор, пока не встретится роутер. Заранее всем спасибо |
- Где и в какой момент ставятся и снимаются идентификаторы VLA..., azon, 18:07 , 28-Ноя-05 (1)
VLAN ID будет неизменным до тех пор, пока не попадет в акссесс порт, где тэг снимается.
- Где и в какой момент ставятся и снимаются идентификаторы VLA..., vorch, 09:27 , 29-Ноя-05 (2)
>VLAN ID будет неизменным до тех пор, пока не попадет в акссесс >порт, где тэг снимается. Согласен. Но меня интересует, будет ли он СНЯТ, если фрейм уходит ИЗ access порта. А также что будет, если в access порт придет фрейм с чужим VLAN_ID - будет ли он заменен на свой. Плюс к этому некоторые сложности возникают из-за того, что в качестве VLAN-свитча используется 3Com 17500. У 3Com своя терминология - согласно ей все порты делятся на тегированные и нетегированные. Судя по документации -------------8<------------------------ If a port is in a single VLAN it can be an untagged member, but if the port needs to be a member of multiple VLANs, it must be a tagged member of all those VLANs ... An 802.1Q compliant packet carries additional information that allows a Switch to determine to which VLAN the port belongs. If a frame is carrying the additional information, it is known as tagged. -------------8<------------------------ нетегированный - это и есть access порт, а тегированные используются для организации dot1q транков. Тем не менее, когда у меня порт, к которому подключилась внешняя организация, стоял untagged - ничего не работало (VLAN_ID у нас был разный, их порт стоял в access), потом они сменили VLAN_ID на мой, но все равно не работало. Потом я изменил свой порт на tagged и все заработало. Их конфигурацию я не видел, все только с их слов. Есть подозрение, что их порт на самом деле никогда и не стоял в access.
- Где и в какой момент ставятся и снимаются идентификаторы VLA..., fantom, 10:01 , 29-Ноя-05 (3)
>>VLAN ID будет неизменным до тех пор, пока не попадет в акссесс >>порт, где тэг снимается. >Согласен. Но меня интересует, будет ли он СНЯТ, если фрейм уходит ИЗ >access порта. А также что будет, если в access порт придет >фрейм с чужим VLAN_ID - будет ли он заменен на свой. >Плюс к этому некоторые сложности возникают из-за того, что в качестве >VLAN-свитча используется 3Com 17500. У 3Com своя терминология - согласно ей >все порты делятся на тегированные и нетегированные. Судя по документации >-------------8<------------------------ >If a port is in a single VLAN it can be an >untagged member, but if the port needs to be a member >of multiple VLANs, it must be a tagged member of all >those VLANs ... An 802.1Q compliant packet carries additional >information that allows a Switch to determine to which VLAN the port > >belongs. If a frame is carrying the additional information, it is known >as >tagged. >-------------8<------------------------ >нетегированный - это и есть access порт, а тегированные используются для организации >dot1q транков. Тем не менее, когда у меня порт, к которому >подключилась внешняя организация, стоял untagged - ничего не работало (VLAN_ID у >нас был разный, их порт стоял в access), потом они сменили >VLAN_ID на мой, но все равно не работало. Потом я изменил >свой порт на tagged и все заработало. Их конфигурацию я не >видел, все только с их слов. Есть подозрение, что их порт >на самом деле никогда и не стоял в access. Подозрение правильное, их порт ожидал тегированых пакетов. Если на обоих сторонах untagged порты, неважно в каких они VLAN ах на своих свичах. вероятнее всего виновато /dev/hands
- Где и в какой момент ставятся и снимаются идентификаторы VLA..., vorch, 10:38 , 29-Ноя-05 (4)
>>>VLAN ID будет неизменным до тех пор, пока не попадет в акссесс >>>порт, где тэг снимается. >>Согласен. Но меня интересует, будет ли он СНЯТ, если фрейм уходит ИЗ >>access порта. А также что будет, если в access порт придет >>фрейм с чужим VLAN_ID - будет ли он заменен на свой. >>Плюс к этому некоторые сложности возникают из-за того, что в качестве >>VLAN-свитча используется 3Com 17500. У 3Com своя терминология - согласно ей >>все порты делятся на тегированные и нетегированные. Судя по документации >>-------------8<------------------------ >>If a port is in a single VLAN it can be an >>untagged member, but if the port needs to be a member >>of multiple VLANs, it must be a tagged member of all >>those VLANs ... An 802.1Q compliant packet carries additional >>information that allows a Switch to determine to which VLAN the port >> >>belongs. If a frame is carrying the additional information, it is known >>as >>tagged. >>-------------8<------------------------ >>нетегированный - это и есть access порт, а тегированные используются для организации >>dot1q транков. Тем не менее, когда у меня порт, к которому >>подключилась внешняя организация, стоял untagged - ничего не работало (VLAN_ID у >>нас был разный, их порт стоял в access), потом они сменили >>VLAN_ID на мой, но все равно не работало. Потом я изменил >>свой порт на tagged и все заработало. Их конфигурацию я не >>видел, все только с их слов. Есть подозрение, что их порт >>на самом деле никогда и не стоял в access. > > >Подозрение правильное, их порт ожидал тегированых пакетов. >Если на обоих сторонах untagged порты, неважно в каких они VLAN ах >на своих свичах. вероятнее всего виновато /dev/hands Спасибо всем, кто ответил. При случае обязательно попробую сделать так, как надо (т.е. в моей сети мой VLAN_ID, в клиентской - их)
|