<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Агрегация вланов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/860.html</link>
    <description>Здравствуйте. Решили изменить авторизацию абонентов на vlan-per-user. Буду использовать C3550-12G для агрегации с IP-unnumbered. Только опыта с цисками мало. Пытаюсь на стенде собрать пока с 1 свичем, где vlan100 - абонентский влан в 11 порту, vlan2 - управление, в 1 должен быть шлюз(порт 12). &lt;br&gt;Так вот этот юзер видит свич(10.10.10.11), но не пингует шлюз(10.10.10.1) &lt;br&gt;&lt;br&gt;  конфиг:&lt;br&gt;&lt;br&gt;&lt;br&gt;Switch#show running-config &lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 1971 bytes&lt;br&gt;!&lt;br&gt;version 12.2&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname Switch&lt;br&gt;!&lt;br&gt;enable secret 5 $1$yRPz$3Yz1Ht0aMfKKPoCYZN7w2/&lt;br&gt;enable password admin&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;ip subnet-zero&lt;br&gt;ip routing&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;spanning-tree mode pvst&lt;br&gt;spanning-tree extend system-id&lt;br&gt;!&lt;br&gt;vlan internal allocation policy ascending&lt;br&gt;&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Loopback0&lt;br&gt; ip address 10.10.10.11 255.255.255.0&lt;br&gt; no ip redirects&lt;br&gt;!&lt;br&gt;&lt;br&gt;&lt;br&gt;!!!!!!!!!!!почикано&lt;br&gt;&lt;br&gt;interface Giga</description>

<item>
    <title>Агрегация вланов (morfey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/860.html#15</link>
    <pubDate>Mon, 15 Jul 2013 08:41:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; interface GigabitEthernet0/12 &lt;br&gt;&amp;gt;&amp;gt; switchport trunk encapsulation dot1q &lt;br&gt;&amp;gt;&amp;gt; switchport trunk allowed vlan 1,2 &lt;br&gt;&amp;gt;&amp;gt; switchport mode trunk &lt;br&gt;&amp;gt; вы разрешили вланы 1 и 2, а 100 нет &lt;br&gt;&amp;gt; switchport trunk allowed vlan 1,2,100 &lt;br&gt;&lt;br&gt;Не нужно там влана, он маршрутизируется.&lt;br&gt;&lt;br&gt;Вот рабочий конфиг по схеме :&lt;br&gt;&lt;br&gt;user1 (vl100) -&lt;br&gt;                ---------(acces mode port1,port2) L2 switch(trunk)--- (trunk)c3550(routing --&amp;gt;vlan1) -- gateway --- internet&lt;br&gt;user2 (vl101) - &lt;br&gt;&lt;br&gt;&lt;br&gt;----------------------------&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;!&lt;br&gt;ip routing&lt;br&gt;!&lt;br&gt;interface Loopback0&lt;br&gt; ip address 10.1.1.1 255.255.255.255&lt;br&gt; no ip redirects&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/11&lt;br&gt; switchport trunk encapsulation dot1q&lt;br&gt; switchport trunk allowed vlan 2,100,101&lt;br&gt; switchport mode trunk&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/12&lt;br&gt; switchport trunk encapsulation dot1q&lt;br&gt; switchport trunk allowed vlan 1,2&lt;br&gt; switchport mode trunk&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; ip address 10.10.10.11 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Vlan2&lt;br&gt; ip address 192.168.225.2 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Vlan100&lt;br&gt; ip unnumbe</description>
</item>

<item>
    <title>Агрегация вланов (alexmasz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/860.html#14</link>
    <pubDate>Mon, 15 Jul 2013 06:33:19 GMT</pubDate>
    <description>&amp;gt; interface GigabitEthernet0/12&lt;br&gt;&amp;gt; switchport trunk encapsulation dot1q&lt;br&gt;&amp;gt; switchport trunk allowed vlan 1,2&lt;br&gt;&amp;gt; switchport mode trunk&lt;br&gt;&lt;br&gt;вы разрешили вланы 1 и 2, а 100 нет&lt;br&gt;switchport trunk allowed vlan 1,2,100&lt;br&gt;</description>
</item>

<item>
    <title>Агрегация вланов (morfey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/860.html#13</link>
    <pubDate>Sun, 14 Jul 2013 19:56:09 GMT</pubDate>
    <description>Мне не нужно /30 O_o, обработка пакетов для адресата будет осуществляться с адресом на loopback, с маcкой /32. &lt;br&gt;т.е. на каждого клиента будет маршрут типа :&lt;br&gt; ip route 10.10.10.1 255.255.255.255 vlan100&lt;br&gt; ip route 10.10.10.2 255.255.255.255 vlan101&lt;br&gt; ip route 10.10.10.3 255.255.255.255 vlan103&lt;br&gt;Шлюзом для клинета будет выступать loopback интерфейс&lt;br&gt;&lt;br&gt;Экономим адреса,  IPv4 нынче не продаются ))&lt;br&gt;&lt;br&gt;Уже почти разобрался, завтра еще маны покурю...&lt;br&gt;</description>
</item>

<item>
    <title>Агрегация вланов (ardtu0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/860.html#12</link>
    <pubDate>Sun, 14 Jul 2013 19:15:20 GMT</pubDate>
    <description>тогда под каждый vlan вам нужна отдельная ip сеть/подсеть, и interface vlan на свитче не нужны. к примеру:&lt;br&gt;&lt;br&gt;  User(vlan 100) ip 10.10.0.2                                     interface Ge0.1&lt;br&gt;       &amp;#124;                                                             encap dot1q 100&lt;br&gt;       &amp;#124;                                                             ip add 10.10.0.1/30&lt;br&gt;       &amp;#124;____________________________&lt;br&gt;                                    &amp;#124;                               interface Ge0.2&lt;br&gt;  User2(vlan 50) ip 10.10.0.6 --------SW(vlan 100,50,200,2)--Router  encap dot1q 50&lt;br&gt;                                    &amp;#124;  vlan 2 management             ip add 10.10.0.5/30&lt;br&gt;  User3(vlan 200) ip 10.10.0.10 ----- interface vlan 2&lt;br&gt;                                       ip add 172.20.0.5/24         interface Ge0.3&lt;br&gt;                                                                     encap dot1q 200&lt;br&gt;                                                                     ip add 10.10.0.9/30&lt;br&gt;&lt;br&gt;             </description>
</item>

<item>
    <title>Агрегация вланов (morfey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/860.html#11</link>
    <pubDate>Sun, 14 Jul 2013 18:20:08 GMT</pubDate>
    <description>&amp;gt;  думаю нужно решить, что вы делаете - L3 свитчинг или router-on-a-stick. &lt;br&gt;&lt;br&gt;router-on-a-stick - маршрутизация вланов? Тогда да.&lt;br&gt;&lt;br&gt;Суть в том чтобы каждый юзер был в отдельном влане, и видел только шлюз.&lt;br&gt;&lt;br&gt;&lt;br&gt;Схема:&lt;br&gt;            User(vlan 100)&lt;br&gt;                &amp;#124;  &lt;br&gt;User (vlan 50)  -------------- cisco (vlan agregation) ----- gateway ----- internet&lt;br&gt;                &amp;#124;&lt;br&gt;            User(vlan200)&lt;br&gt;&lt;br&gt;Как-то так...&lt;br&gt;</description>
</item>

<item>
    <title>Агрегация вланов (ardtu0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/860.html#10</link>
    <pubDate>Sun, 14 Jul 2013 16:10:48 GMT</pubDate>
    <description>&amp;gt; йопт, помоголо назначение ip на 1 влан. Так и должно быть?&lt;br&gt;&amp;gt; interface Vlan1 &lt;br&gt;&amp;gt;  ip address 10.10.10.2 255.255.255.0 &lt;br&gt;&amp;gt; end &lt;br&gt;&amp;gt; Только на реальных ip не идет. Все по аналогии. С циски шлюз &lt;br&gt;&amp;gt; пингается. От клиента нет...&lt;br&gt;&lt;br&gt; думаю нужно решить, что вы делаете - L3 свитчинг или router-on-a-stick.&lt;br&gt;</description>
</item>

<item>
    <title>Агрегация вланов (morfey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/860.html#9</link>
    <pubDate>Sun, 14 Jul 2013 13:41:34 GMT</pubDate>
    <description>йопт, помоголо назначение ip на 1 влан. Так и должно быть?&lt;br&gt;&lt;br&gt;interface Vlan1&lt;br&gt; ip address 10.10.10.2 255.255.255.0&lt;br&gt;end&lt;br&gt;&lt;br&gt;Только на реальных ip не идет. Все по аналогии. С циски шлюз пингается. От клиента нет...&lt;br&gt;</description>
</item>

<item>
    <title>Агрегация вланов (morfey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/860.html#8</link>
    <pubDate>Sun, 14 Jul 2013 09:01:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;switchport trunk allowed vlan 1,2 &lt;br&gt;&amp;gt; сюда ваш 100ый vlan добавлять не пробовали?&lt;br&gt;&lt;br&gt;Ну с этого порта должны уже выходить смаршрутизированные IP, это незачем. Но я пробовал :)&lt;br&gt;</description>
</item>

<item>
    <title>Агрегация вланов (ardtu0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/860.html#7</link>
    <pubDate>Sat, 13 Jul 2013 19:47:46 GMT</pubDate>
    <description>&amp;gt;switchport trunk allowed vlan 1,2&lt;br&gt;&lt;br&gt;сюда ваш 100ый vlan добавлять не пробовали?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
