СвязьПроект
http://old.xdsl.ru/svpro/

Vlan, bridge и подитнерфейсы
http://old.xdsl.ru/svpro/viewtopic.php?f=4&t=3394
Страница 1 из 1

Автор:  aMster [ 16 мар 2013, 11:18 ]
Заголовок сообщения:  Vlan, bridge и подитнерфейсы

что-то я совсем запутался, пробовал и на AP2330 и на AP1200, AP100 - везде не работает :(
суть задачи: есть сеть в которой ходят тегированные пакеты для голоса и нетегированные для ЛВС. ( в принципе, в нашей возможности есть и засовывание ЛВС в теги)
грубо есть vlan 10 - для данных и 20 для голоса.
задача - настроить addpac'и ( в первую очередь 2330 - но он в работе, поэтому эксперементируем на 1200 и 100) чтобы работали по схеме :
[WAN] ---tagged VLAN(10,20)--- [(0/0) Addpac (0/1)] ----(Un)tagged VLAN (20) --- LAN

как работает сейчас:
Код:
interface Loopback0
 ip address 127.0.0.1 255.0.0.0
!
interface FastEthernet0/0
 ip address 10.10.10.10 255.255.255.0
 encapsulation dot1Q 10
 speed auto
 promiscuous
 no qos-control
!
interface FastEthernet0/1
 ip address 192.168.1.10 255.255.255.0
 speed auto
 promiscuous
 no qos-control

т.е.
[WAN]----[Switch]---LAN
и Addpac воткнут в свитч двумя портами, просто по одному порту ходит тегированный траффик для голоса, а по другому - нетегированный для управления ( из локалки)
разделение сделано через свитч 2 уровня. но это временное решение. Хотелось бы от него избавиться.
почему через свитч - да потому что если включить на интерфейсах bridge group 1 -то первый интерфейс по vlan работает, а второй - без vlan - нет, даже не пингуется.

Тренировался на AP100 - пробовал сделать на 0/0 два подинтерфейса.
Код:
interface FastEthernet 0/0:1
 ip address 10.10.10.10 255.255.255.0
 encapsulation dot1Q 10
interface FastEthernet 0/0:2
 ip address 192.168.1.10 255.255.255.0

все классно - из соответствующих подсетей оба ip пингуются, НО... такое маленькое но противное НО - addpac не может до sip сервера достучатся. то есть он не понимает с какого адреса ему слать пакеты. То есть в deb voi sip не видно что пакеты хоть куда-нибудь уходят, и соответственно связи нет. как только прописываешь IP на 0/0 - все, пошли регистрации, звонки и т.п.

Совсем раньше - когда vlanов не было в нашей сети - был включен бриджинг, и пакетики спокойно бегали через addpac, причем голосовые пакетики бежали прямо через 0/0 в WAN, а ЛВС через 0/1 и бридж туда попадала. Что характерно - загрузка ЛВС не влияла на голос - разговаривать можно было вполне хорошо. а сейчас, когда весь траффик идет через свитч - копирование большого файла через WAN делает разговор некомфортным - идет дрожание голоса, разрывы слов.

Автор:  genal [ 19 мар 2013, 07:40 ]
Заголовок сообщения:  Re: Vlan, bridge и подитнерфейсы

А не легче выделить тогда для голоса фиксированую полосу, а все остальное для трафика?

Автор:  aMster [ 20 мар 2013, 09:55 ]
Заголовок сообщения:  Re: Vlan, bridge и подитнерфейсы

это можно сделать если свитчи умные.
сейчас в принципе я так и сделал. но по хорошему это костыль такой.

кстати, на AP1200 вот такие настройки работают:
Код:
interface ether0.0
 ip address 10.10.10.10 255.255.255.0
 line-ctrl promiscuous
 encapsulation vlan
 vlan 10
 bridge
!
interface ether0.1
 ip address 192.168.1.10 255.255.255.0
!
interface ether1.0
 no ip address
 line-ctrl promiscuous
 bridge


то есть на eth0 удалось сделать 2 подинтерфейса прописать на одном VLAN а другой без влана работает...

Вообще, в качестве тестовой кошки AP1200 мало подходит - на нем все нормально работает, в отличии от 2330 :( :evil:
переношу в продакшен - постоянно косяки выплывают

Страница 1 из 1 Часовой пояс: UTC
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/