Wpis z mikrobloga

Mirasy od #siecikomputerowe #internet halp, zaraz osiwieję przy switchach #netgear
Konkretniej to odziedziczyłem strukturę w której jest sporo starych Netgearów GSM M4100-50G/26G i nie mogę dojść z nimi do porozumienia jeśli chodzi o VLANy.
1. Dodałem sobie nowy VLAN o ID np. 19
2. Przydzieliłem mu porty od 21 do 24 - untagged, żeby nie komplikować póki co.
3. Żaden inny VLAN oprócz VLAN1 (Default) nie ma przypisanych tych portów. Tak, VLAN ID 1 ma przypisane wszystkie porty jako "Untagged". I tak, zmiana tego nic nie zmienia w moim problemie. Aha - i tak, pozostałe VLANy działają jak należy.

No i w czym problem: Najprostszy test, podłączam do portu 21 serwer o IP 192.168.19.1/24, do portu 22 laptopa z DHCP... i nic, nie dostaje IP. No to ustawiam na sztywno - i to samo, brak IP. Raczej nie są to padnięte porty, reagują normalnie, sprawdzałem różne kombinacje, nawet próbowałem z odpięciem działających na 100% portów od innych VLANów i użycia tam VLAN ID 19... Nic! Zero łączności między moimi urządzeniami.

Na switchu nie jest ustawione nic typu DHCP Snooping - wszystkie opcje tego typu wyłączone.

WTF? (°°
enron - Mirasy od #siecikomputerowe #internet halp, zaraz osiwieję przy switchach #ne...

źródło: comment_1667159446v351GrLbTEMPlzcLDbcW2i.jpg

Pobierz
  • 18
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@enron: w Netgearze prócz dodania portu do vlanu (untagged) musisz dla tego portu jeszcze ustawić PVid na numer tego vlanu, to się robi w osobnej zakładce.
  • Odpowiedz
@enron: w Netgearze prócz didania portu do vlanu (untagged) musisz dla tego portu jeszcze ustawić PVid na numer tego vlanu, to się robi w osobnej zakładce.


@Jarek_P: Królu złoty, nawet nie wiem jak Ci dziękować ( ʖ̯)
  • Odpowiedz
@Jarek_P: a jaki jest sens tych PVID? Bo czytam o tym i szczerze mówiąc niespecjalnie widzę jaka logika tym kieruje, tj. co to w praktyce daje...
P.S. Czy przy portach "Tagged" też ten PVID trzeba ustawiać?
  • Odpowiedz
@enron: PVid mówi switchowi, co ma zrobić z pakietem wpadającym do portu, jaki tag mu nadać. Jeśli port jest typu T, to pvid nie jest potrzebny (chyba, że w podwójne tagowanie chcesz się bawić, co w domu jest bez sensu)
  • Odpowiedz
  • 0
@enron: PVid mówi switchowi, co ma zrobić z pakietem wpadającym do portu, jaki tag mu nadać. Jeśli port jest typu T, to pvid nie jest potrzebny (chyba, że w podwójne tagowanie chcesz się bawić, co w domu jest bez sensu)


@Jarek_P: OK, teraz wszystko jasne ( ͡ ͜ʖ ͡)
Podwójne tagowanie trochę będzie, bo między switchami mam SFP po światłowodzie a muszę ten
  • Odpowiedz
@enron: o ile dobrze rozumiem, co chcesz zrobić, to podwójne tagowanie nie jest ci tu do niczego potrzebne. Switche łączysz zwyczajnie przewodem (czy tam światłowodem przez wkładki SFP, nie ma znaczenia dla tematu) i te porty w konfiguracji switcha dodajesz do vlanów jako tagowane (pvid ma być wtedy dla nich ustawiony na 1). W ten sposób tworzysz Trunk - taką rurę, przez którą skonfigurowane vlany są połączone ze sobą między
  • Odpowiedz
  • 0
@Jarek_P: OK, zgadza się - takiego podwójnego tagowania nie potrzebuję tylko właśnie trunkowania. Główny vlan pójdzie jak dotąd untagged a nowy otagowany - chyba że to się nie uda, wtedy oba tagowane (nie powinno to niczego zaburzyć).
  • Odpowiedz
@Jarek_P: Tak przy okazji - jaką markę switchy preferujesz? Mnie bardzo kusi mikrotik ze względu na możliwości - owszem, nie ma opcji stackowania ale ta infrastruktura przy odpowiednich switchach będzie mocno zredukowana (bywa że są np. 3 niemalże puste switche bo brakowało portów SFP) i chyba nie chcę się bawić w przeprojektowywanie całości, bo potem miesiącami będę słyszał że coś się dzieje ( ͡° ͜ʖ ͡°)
  • Odpowiedz
@enron: Dlaczego konfigurujesz te vlany skoro nie wiesz za bardzo jak dzialaja? Pytac mozesz o marki switchy a na cisco (tylko tutaj masz switche za 300 zlotych, 3 tysiace i 30 tysiecy) czy netgearach, tplinkach czy dlink HP (teraz to aruba) swiat sie nie konczy, pytac mozesz o konkretne serie.
Za to podwojnego tagowania (q in q) nie uswiadczysz czesto w switchach z tanszych serii, pomijajac, ze ani nie potrzebujesz
  • Odpowiedz
jaką markę switchy preferujesz?


@enron: a to jeszcze zależy do czego, ale sieć w domu mam na Netgearach, plus jeszcze jakiś tani niezarządzalny switch poe do kamer. Netgeary się łatwo i przejrzyście konfiguruje w tym ich GUI, natomiast z mikrotikiem miałem do czynienia raz i więcej nie chcę, zupełnie inna filozofia kreowania vlanów, dla mnie niezrozumiała.
  • Odpowiedz
@enron: Dlaczego konfigurujesz te vlany skoro nie wiesz za bardzo jak dzialaja?


Konfiguruję bo potrzebuję, proste ( ͡° ͜ʖ ͡°)
I rozumiem, po prostu nie rozumiałem Netgearowej idei osobnego konfigurowania w który VLAN wpadają pakiety na danym nietagowanym porcie. W sumie nadal się zastanawiam czy ma jakiś większy sens sytuacja niż przypisanie VLAN-PVID 1:1. Generalnie standardowym podejściem jest "dozwolony jeden untagged i dowolna ilość tagged na jeden port" i choć wierzę, że da się wymyślić przypadek który fajnie wykorzystuje te PVID to jest to dziwna komplikacja.

Pytac mozesz o marki switchy a na cisco (tylko tutaj masz switche za 300 zlotych, 3 tysiace i 30 tysiecy) czy netgearach, tplinkach czy dlink HP (teraz to aruba) swiat sie nie
  • Odpowiedz
jaką markę switchy preferujesz?

@enron: a to jeszcze zależy do czego, ale sieć w domu mam na Netgearach, plus jeszcze jakiś tani niezarządzalny switch poe do kamer. Netgeary się łatwo i przejrzyście konfiguruje w tym ich GUI, natomiast z mikrotikiem miałem do czynienia raz i więcej nie chcę, zupełnie inna filozofia kreowania vlanów, dla mnie niezrozumiała.


@Jarek_P: może to przez to, że miałem do czynienia tylko ze starszymi
  • Odpowiedz
@enron: No i widac nadal nie rozumiesz jak dzialaja vlany, to nie jest problem danego urzadzenia tylko twoj a port QSFP za 2-5kPLN i omijajac highendy a wlasnie pytasz o highend skoro nie ominiesz ceny porty czy chipa/asica ktory umozliwia obsluge wysokich przepustowosci. tez niezle wymysliles.

Sam pojedynczy vlan mozna nazwac na sile enkapsulacja ale przeciez jest juz nazwa tagowanie, pozniej masz tunele, vpny, mplsa, tu chyba czesciej stosuje sie
  • Odpowiedz
@enron: No i widac nadal nie rozumiesz jak dzialaja vlany, to nie jest problem danego urzadzenia tylko twoj a port QSFP za 2-5kPLN i omijajac highendy a wlasnie pytasz o highend skoro nie ominiesz ceny porty czy chipa/asica ktory umozliwia obsluge wysokich przepustowosci. tez niezle wymysliles.


Taki mikrotik CRS354-48P-4S+2Q+RM kosztuje niecałe 5k brutto i chyba raczej daleko mu do high-end kosztujących 10x więcej. Nie uważam się za jakiegoś znawcę, walczę z zastaną sytuacją i próbuję ją ogarnąć ¯\_(ツ)_/¯

@krzywy_kanister: @Jarek_P: Byłbym
  • Odpowiedz
@enron: a te z portów 1-20 się między switchami widzą? Switche to są te netgeary? To konfiguracja jak opisana powinna działać. Jeśli dwa razy sprawdzone, że tak jest skonfigurowane, jak opisałeś, a nie działa, to spróbuj te porty 48 usunąć z vlanu 10, dodaj je jako tagowane (i pvid zmień na 1), bo może tu być problem (niektóre urządzenia są problematyczne w takim mieszaniu ruchu tagowanego z nietagowanym, zwłaszcza jeśli
  • Odpowiedz
@enron: a te z portów 1-20 się między switchami widzą? Switche to są te netgeary? To konfiguracja jak opisana powinna działać. Jeśli dwa razy sprawdzone, że tak jest skonfigurowane, jak opisałeś, a nie działa, to spróbuj te porty 48 usunąć z vlanu 10, dodaj je jako tagowane (i pvid zmień na 1), bo może tu być problem (niektóre urządzenia są problematyczne w takim mieszaniu ruchu tagowanego z nietagowanym, zwłaszcza jeśli vlanem natywnym jest inny, niż domyślny vlan 1. Znane mi netgeary co prawda tego problemu nie mają, ale znam jedynie kilka modeli na krzyż, mogę nie wiedzieć wszystkiego)


@Jarek_P: Dzięki za odpowiedź :)
Tak, wszystkie trzy to netgeary, dwa M4100 i jeden GSM7248.
Myślałem o zmianie tych portów 48 na tagowane, bo w sumie nie ma powodu by szedł tam ruch untagged - tylko coś mi nie grało i wpadłem na inny pomysł, ale o tym za
  • Odpowiedz