Romsat forum
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
Romsat forum
  Просмотр сообщений
Страниц: 1 [2]
16  Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Настройка VLAN Trunk (801.2Q ). : Июль 28, 2010, 08:35:47
Допустим, перед нами поставлена задача: выделить несколько пользователей нашей сети в отдельную подсеть с ограничением доступа остальных пользователей сети к ней. Если все пользователи находятся в одном и том же сегменте сети и подключены к одному и тому же устройству, то данная задача осуществляется просто выделением необходимых пользователей в отдельный VLAN, как это описано в статье http://forum.romsat.ua/index.php?topic=14.0.
Но если же пользователе, для которых необходимо выполнить данную задачу, находятся на удалении друг от друга и физически подключены к разным устройствам, то механизм выполнения данной задачи немного усложняется! Именно для данной цели и применяется VLAN Trunk (801.2Q)


 
1. На обоих устройствах создаем новый VLAN, в который поместим всех пользователей изолированной группы:
Vty-0#configure
Vty-0(config)#vlan database
Vty-0(config-vlan)#vlan 2 name test media ethernet state active
Vty-0(config-if)#exit

2. Переводим все необходимые порты в новый VLAN как не тегированный и делаем его native :
Vty-0(config)#interface ethernet 1/1
Vty-0(config-if)#switchport allowed vlan add 2 untagged
Vty-0(config-if)#switchport native vlan 2
Vty-0(config-if)#exit

3. Переводим Uplink порт в новый VLAN как тегированный. Это означает что в заголовок всех пакетов, проходящие через данный порт из тегированного VLAN будет добавляться параметр определяющий VLAN источник:
Vty-0(config)#interface ethernet 1/28
Vty-0(config-if)#switchport allowed vlan add 2 tagged
Vty-0(config-if)#

4. Присваиваем Uplink порту статус TRUNK что определяет данный порт как прямое соединение с другим коммутатором:

Vty-0(config-if)#switchport mode trunk
Vty-0(config-if)#exit

Данные действии я необходимо повторить на обоих устройствах
17  Romsat: Сетевое оборудование / Edge-Core / Re: ES3528M media-type sfp-prefered-auto : Июль 14, 2010, 08:22:07
На стенде я попробовал несколько вариантов:
1. Finisar 2х волоконные 3км
2. Opton WDM 20км
3. A-gear WDM 3км
все варианты 1G

Все 3 варианта отработали отлично. Линк поднимается без всяких проблем... При наличии в той же комбо связке медного соединения, срабатывает установленный приоритет и при подключении SFP модуля, передача осуществляется через нее!

Если вас не затруднит, укажите пожалуйста "show ver" есть некие соображения по этому поводу...
18  Romsat: Сетевое оборудование / Edge-Core / Re: ES3528_52M Проблема с активацией записей DAI Validation : Июль 05, 2010, 15:50:13
О данной проблеме разработчикам уже известно и сейчас ведутся работы по её устранению, в следующей прошивке её обещают пофиксить.  Так же в ближайшее время разработчики обещали дать пробный альфа фикс для ознакомления!
19  Romsat: Сетевое оборудование / Edge-Core / Re: Проблема с таблицей DHCP Snooping Binding, коммутатор es3528_52m - прошика 1.3.7 : Июль 02, 2010, 13:15:39
Разработчики сообщили что не смотря на то что им не удалось получить такого проблемы в лаборатории  им уже известна причина такого поведения устройства. На данном этапе этот вопрос обрабатывается в живой сети .
О сроках исправления пока ещё ничего не сообщается, но судя по заявлениям в следующей прошивке данный БАГ должен быть исправлен!
20  Romsat: Сетевое оборудование / Edge-Core / Re: Проблема с таблицей DHCP Snooping Binding, коммутатор es3528_52m - прошика 1.3.7 : Июнь 09, 2010, 08:26:07
К сожалению последняя прошивка "1.4.6.1" не дала ожидаемого результата. Робота, с разработчикам, поданному вопросу продолжается!
21  Romsat: Сетевое оборудование / Edge-Core / Re: Проблема с таблицей DHCP Snooping Binding, коммутатор es3528_52m - прошика 1.3.7 : Май 11, 2010, 11:42:21
Разработчиками был предоставлен "Debug code" тестовой версии прошивки результаты тестирования которого показали что он справляется с данной проблемой. Это свидетельствует о том что в следующей версии прошивки данная проблема будет решена.

По прогнозам разработчиков новая версия ожидается к середине этого месяца!
22  Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Настройка и пример применения виртуальных сетей (VLAN) : Февраль 25, 2010, 12:09:47
VLAN – виртуальная локальная сеть.
Данная функция используется с целью разделение общей локальной сети на более мелкие, изолированные друг от друга участки.
На пример, если у Вас в офисе необходимо распределить компьютеры по группам, которые выполняют определенные функции то Вам необходимо настроить коммутатор соответствующим образом.


В данной статье  приведен пример того как можно изолировать несколько пользователей друг от друга при этом оставить им возможность использовать общие сетевые ресурсы.

На рисунке приведенном далее, представлена топология того, как должна выглядеть поставленная задача:



Ниже приведен пример настроек конфигураций для коммутатора ES3526YA:

ES3526XA-V2: Factory default (стандартные заводские настройки)

ES3526YA:

Необходимо создать community VLAN 10, 20  а так же Primary Vlan 100, и создать ассоциацию Primary Vlan 100 к 20 и 10 community VLAN'ам.

Console#config
Console(config)#vlan database
Console(config-vlan)#private-vlan 10 community
Console(config-vlan)#private-vlan 20 community
Console(config-vlan)#private-vlan 100 primary
Console(config-vlan)#private-vlan 100 association add 10
Console(config-vlan)#private-vlan 100 association add 20
Console(config-vlan)#exit


Далее включаем порт 2 в Vlan 10 и порт 24 в Vlan 20 в качестве host портов:

Console(config)#int e 1/2
Console(config-if)#switchport mode private-vlan host
Console(config-if)#switchport private-vlan host-association 10
Console(config-if)#int e 1/24
Console(config-if)#switchport mode private-vlan host
Console(config-if)#switchport private-vlan host-association 20


Заносим Uplink в основной  VLAN 100  как promiscuous порт:

Console(config-if)#int e 1/26
Console(config-if)#switchport mode private-vlan promiscuous
Console(config-if)#switchport private-vlan mapping 100
Console(config-if)#end



В результате выполнения данных команд Ваши таблицы виртуальных сетей должны выглядеть следующим образом:

Console#show vlan private-vlan
Primary   Secondary       Type       Interfaces
--------  -----------  ----------  ---------------------------------------------

   100        10       community   Eth1/ 2
   100        20       community   Eth1/24
   100                 primary      Eth1/26
Console#show vlan private-vlan primary
Primary   Secondary       Type       Interfaces
--------  -----------  ----------  ---------------------------------------------

   100                 primary      Eth1/26

Console#show vlan private-vlan community
Primary   Secondary       Type       Interfaces
--------  -----------  ----------  ---------------------------------------------

   100        10       community   Eth1/ 2
   100        20       community   Eth1/24



Также если Вы хотите чтобы тэгированные  пакеты с пользовательских VLAn приходили с uplink порта, вам необходимо ввести таки настройки:

Console(config-if)#int e 1/26
Console(config-if)#switchport allowed vlan add 10 tagged
Console(config-if)# switchport allowed vlan add 10 tagged
Console(config-if)#end


В качестве проверки правильности работы данных конфигураций попробуйте использовать PC1 и пропингуйте PC2 и PC3



Так же можете попробовать использовать PC2 и попытаться пинговать с него PC1 и PC3



Как показано на скриншотах PC1 и PC2 изолированы друг от друга и не могут обменивается пакетами между собой но сохранили возможность общаться  с PC3

23  Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Управление и обновление системных файлов коммутаторов Edge-Core : Февраль 19, 2010, 10:34:24

Данная тема описывает как обновит прошивку коммутаторов, сохранить и восстановить файл конфигурации а так же как установить стартовый системный файл конфигурации.

Управление файлами прошивок
Вы можете выгрузить или же скачать файлы прошивок используя TFTP сервер. Выгруженный на TFTP, файл прошивки позднее может быть использован для восстановления системы.
Так же вы можете настроить коммутатор использовать новый файл прошивки не перезаписывая, его при этом, по верх старой версии.

Свойства команд:
  • File Transfer Method –  Функция копирования файлов включающая следующие методы:
    file to file – Копирование файла в пределах  внутренней директории коммутатора с присвоением ему нового имени.
    file to tftp – Копирование файла с коммутатора на TFTP сервер.
    tftp to file – Копирование файла с TFTP сервера во внутреннюю директорию коммутатора.
    file to unit – Копирование файла с данного коммутатора на другую устройство в стеке.
    unit to file – Копирование файла с другого устройства стека на данное устройство.
  • TFTP Server IP Address – IP адрес TFTP сервера.
  • File Type – Определение типа файла для копирования.
  • File Name – Имя файла не должно содержать символов slashe (\ или /) и максимальная длинна имени файлов не должно  превышать 127 символов для файлов на TFTP сервере и 31 символ для файлов на коммутаторе.
(Доступные символы: A-Z, a-z, 0-9, “.”, “-”, “_”)
  • Source/Destination Unit – Единица стека. (Диапазон: всегда 1)
Заметка: Одновременно во внутренней директории коммутатора может находиться не более двух файлов прошивки, прошивка которая является активной, на данный момент, не может быть удалена с коммутатора.

Загрузка системных фалов программного обеспечения с сервера
Когда вы загружаете файл прошивки, вы можете указать имя файла такое же как у уже существующей прошивки с целью заменить её на новую. Также вы можете использовать имя отличное от имени текущей прошивки а потом установить новую прошивку как стартовый файл для загрузки.

Загрузка файла с использованием WEB -интерфейса
Нажмите System, File Management, Copy Operation. выберите “tftp to file” в качестве метода передачи,  укажите: IP адрес TFTP сервера, укажите тип фала как “opcode”, введите имя  файла который хотите загрузить, укажите имя с которым файл будет записан во внутреннюю директорию коммутатора, потом нажмите кнопку "Apply" для начала загрузки файла. Если вы заменили существующую прошивку используемую для загрузки и желаете начать использовать новую тогда вам необходимо перезагрузить систему используя вкладку System/Reset.



Если вы закачали новый файл прошивки а не обновили существующий, тогда вам следует перейти на вкладкуFile Management, Set Start-Up menu, и выбрать новый файл как стартовый для загрузки после чего нажать кнопку Apply для применения изменений. Для того чтобы новая прошивка вступила в силу необходимо перезагрузить устройство через  System/Reset меню.



Для удаления устаревших прошивок или не нужных файлов конфигураций перейдите на вкладку System, File Management, Delete. Выберите имена ненужных фалов путем обозначения галочки в поле на против и нажмите кнопку Apply.

Заметка: фалы которые выбраны как стартовые при загрузке, не могут быть удалены!



Загрузка файла с использованием CLI
При использовании CLI для скачки новой прошивки с TFTP сервера, необходимо указать IP адрес сервера, указать тип загружаемого файла как “config” а так же указать имя исходного файла и имя с которым файл будет сохранён на устройстве. После того как процесс загрузки будет завершен, необходимо указать новый файл в качестве стартового при загрузке и перезагрузить устройство.
Для того чтобы новая прошивка вступила в действие, введите команду "reload" или перезагрузите устройство.

  • Console#copy tftp file 
    TFTP server ip address: 10.1.0.19
    Choose file type:
    1. config: 2. opcode: <1-2>: 2
    Source file name: V1.0.0.28.bix
    Destination file name: V10028
    \Write to FLASH Programming.
    -Write to FLASH finish.
    Success.
    Console#config
    Console(config)#boot system opcode:V10028
    Console(config)#exit
    Console#reload

Страниц: 1 [2]