Коллеги, прошу вашей помощи!
Имеется: Cisco 2811 (смотрит в интернет) и D-Link DAS-3248.
Задача: выпускать пользователей по ADSL с разными скоростями (512 и 1024) через DSLAM.Сейчас на циске созданы два вилана и два DHCP пула. Полоса пропускания абоненту режется в зависимости от его ip адреса при помощи policy-map. Проблема в том, что интернет у абонента работает только когда его порт находится в 1-ом вилане на DSLAM`е, при попытке создать новый vlan на dslam`е и добавить в него порт все перестает работать. Я подозреваю, что DHCP не может выдать адрес клиенту, сижу читаю про dhcp-relay но ничего не понимаю)
Подскажите, может я вообще "не в ту степь полез"? Вся эта "химия" и задумана только для того чтобы резать скорость клиентам, может быть есть способы попроще?
>[оверквотинг удален]
> Сейчас на циске созданы два вилана и два DHCP пула. Полоса пропускания
> абоненту режется в зависимости от его ip адреса при помощи policy-map.
> Проблема в том, что интернет у абонента работает только когда его
> порт находится в 1-ом вилане на DSLAM`е, при попытке создать новый
> vlan на dslam`е и добавить в него порт все перестает работать.
> Я подозреваю, что DHCP не может выдать адрес клиенту, сижу читаю
> про dhcp-relay но ничего не понимаю)
> Подскажите, может я вообще "не в ту степь полез"? Вся эта "химия"
> и задумана только для того чтобы резать скорость клиентам, может быть
> есть способы попроще?схему изобразите, ВЛАН на циске поднимаете? какие есть промежуточные устройства? биллинг есть? статистика ведется?
Схем вагон - и IPoE и PPPoE и резать профилем на порты и транзитный ВЛАН на коммутаторе....
>[оверквотинг удален]
>> vlan на dslam`е и добавить в него порт все перестает работать.
>> Я подозреваю, что DHCP не может выдать адрес клиенту, сижу читаю
>> про dhcp-relay но ничего не понимаю)
>> Подскажите, может я вообще "не в ту степь полез"? Вся эта "химия"
>> и задумана только для того чтобы резать скорость клиентам, может быть
>> есть способы попроще?
> схему изобразите, ВЛАН на циске поднимаете? какие есть промежуточные устройства? биллинг
> есть? статистика ведется?
> Схем вагон - и IPoE и PPPoE и резать профилем на порты
> и транзитный ВЛАН на коммутаторе....Если честно с DSL вообще дела никогда не имел. Пожалуйста, посоветуйте вариант попроще - без RADIUSов, просто чтобы можно было резать скорость по портам на DSLAMe
Схема: http://imageshost.ru/photo/40582/id2226627.html
Конфиг цискиCurrent configuration : 5761 bytes
!
! Last configuration change at 16:02:08 MSK Tue Jul 31 2012 by internet
! NVRAM config last updated at 13:18:59 MSK Tue Jul 31 2012 by internet
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime localtime show-timezone
no service password-encryption
!
hostname RO-INTERNET
!
boot-start-marker
boot system flash c2800nm-ipbasek9-mz.124-19.bin
boot-end-marker
!
card type e1 0 1
card type e1 0 2
card type e1 0 3
logging buffered 51200 warnings
enable secret 5 $1$KeZF$QnUh3sOBa6ujo3UUkMFb9.
!
no aaa new-model
clock timezone MSK 3
clock summer-time MSK recurring last Sun Mar 2:00 last Sun Oct 3:00
clock calendar-valid
no network-clock-participate wic 0
no network-clock-participate wic 1
no network-clock-participate wic 2
no network-clock-participate wic 3
!
!
ip cef
no ip dhcp use vrf connected
ip dhcp excluded-address 192.168.9.254
ip dhcp excluded-address 192.168.11.254
ip dhcp excluded-address 192.168.6.254
ip dhcp excluded-address 192.168.6.1
!
ip dhcp pool Solv_512K
network 192.168.10.0 255.255.254.0
dns-server 80.92.0.10 80.92.3.114
default-router 192.168.11.254
lease 3
!
ip dhcp pool Solv_1024K
network 192.168.8.0 255.255.254.0
dns-server 80.92.0.10 80.92.3.114
default-router 192.168.9.254
lease 3
!
!
!
!
!
!
file prompt quiet
!
!
controller E1 0/0/0
channel-group 0 timeslots 1-31
!
controller E1 0/0/1
channel-group 0 timeslots 1-31
!
controller E1 0/1/0
channel-group 0 timeslots 1-31
!
controller E1 0/1/1
channel-group 0 timeslots 1-31
!
controller E1 0/2/0
channel-group 0 timeslots 1-31
!
controller E1 0/2/1
channel-group 0 timeslots 1-31
!
controller E1 0/3/0
channel-group 0 timeslots 1-31
!
controller E1 0/3/1
channel-group 0 timeslots 1-31
!
!
class-map match-all solv_1024
match access-group 10
class-map match-all solv_512
match access-group 5
!
!
policy-map shaper_solv
class solv_512
bandwidth 512
class solv_1024
bandwidth 1024
!
!
!
interface Loopback0
ip address 10.0.0.2 255.255.255.255
!
interface Loopback1
ip address 10.47.255.212 255.255.255.255
!
interface Multilink1
ip address 10.0.1.1 255.255.255.252
ppp multilink
ppp multilink fragment disable
ppp multilink group 1
!
interface FastEthernet0/0
shutdown
duplex auto
speed auto
no cdp enable
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
no snmp trap link-status
!
interface FastEthernet0/1.1
description Adm_DSLAM_Solv
encapsulation dot1Q 1 native
ip address 192.168.6.254 255.255.255.0
no cdp enable
!
interface FastEthernet0/1.2
description 1024K
encapsulation dot1Q 21
ip address 192.168.9.254 255.255.254.0
ip access-group ttk in
no cdp enable
!
interface FastEthernet0/1.3
description 512K
encapsulation dot1Q 3
ip address 192.168.11.254 255.255.254.0
ip access-group ttk in
no cdp enable
!
interface Serial0/0/0:0
no ip address
encapsulation ppp
ppp multilink
ppp multilink group 1
!
interface Serial0/0/1:0
no ip address
encapsulation ppp
ppp multilink
ppp multilink group 1
!
interface Serial0/1/0:0
no ip address
encapsulation ppp
ppp multilink
ppp multilink group 1
!
interface Serial0/1/1:0
no ip address
encapsulation ppp
ppp multilink
ppp multilink group 1
!
interface Serial0/2/0:0
no ip address
encapsulation ppp
ppp multilink
ppp multilink group 1
!
interface Serial0/2/1:0
no ip address
encapsulation ppp
ppp multilink
ppp multilink group 1
!
interface Serial0/3/0:0
no ip address
encapsulation ppp
ppp multilink
ppp multilink group 1
!
interface Serial0/3/1:0
no ip address
encapsulation ppp
ppp multilink
ppp multilink group 1
!
router ospf 10
router-id 10.0.0.2
log-adjacency-changes
network 10.0.0.2 0.0.0.0 area 0
network 10.0.1.0 0.0.0.3 area 0
network 10.47.255.212 0.0.0.0 area 0
network 192.168.1.0 0.0.0.255 area 0
network 192.168.6.0 0.0.0.255 area 0
network 192.168.8.0 0.0.1.255 area 0
network 192.168.10.0 0.0.1.255 area 0
!
no ip classless
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 80.92.12.5
ip route 80.92.0.10 255.255.255.255 80.92.12.5
ip route 80.92.3.114 255.255.255.255 80.92.12.5
!
no ip http server
no ip http secure-server
!
ip access-list extended ttk
deny tcp any any eq telnet
deny udp any any eq snmp
permit ip any any
!
logging trap debugging
access-list 1 permit 192.168.2.0 0.0.0.255
access-list 1 permit 10.0.0.0 0.255.255.255
access-list 5 permit 192.168.10.0 0.0.1.255
access-list 10 permit 192.168.8.0 0.0.1.255
!
control-plane
!
banner login
!
line con 0
exec-timeout 0 0
logging synchronous
length 80
line aux 0
line vty 0 4
access-class 1 in
exec-timeout 0 0
login local
transport input telnet
line vty 5 15
access-class 1 in
exec-timeout 0 0
login local
transport input telnet
!
scheduler allocate 20000 1000
ntp clock-period 17179915
!
end
При подключении модема, в dhcp-binding на циске появляется запись об аренде ip-адреса, но почему-то адрес выдается из vlan1, хотя порт на DSLAMе вписан в vlan2, и на самом модеме адрес не появляется.
Если же порт на DSLAMе перенести в vlan1 - все работает.
Блин... Не знаю что делать, плохо быть тупым :)
> При подключении модема, в dhcp-binding на циске появляется запись об аренде ip-адреса,
> но почему-то адрес выдается из vlan1, хотя порт на DSLAMе вписан
> в vlan2, и на самом модеме адрес не появляется.
> Если же порт на DSLAMе перенести в vlan1 - все работает.
> Блин... Не знаю что делать, плохо быть тупым :)pvid на порту поменять с 1 на 2.....
>> При подключении модема, в dhcp-binding на циске появляется запись об аренде ip-адреса,
>> но почему-то адрес выдается из vlan1, хотя порт на DSLAMе вписан
>> в vlan2, и на самом модеме адрес не появляется.
>> Если же порт на DSLAMе перенести в vlan1 - все работает.
>> Блин... Не знаю что делать, плохо быть тупым :)
> pvid на порту поменять с 1 на 2.....pvid вроде как раз и меняется при переносе порта в vlan. Или нет...
>>> При подключении модема, в dhcp-binding на циске появляется запись об аренде ip-адреса,
>>> но почему-то адрес выдается из vlan1, хотя порт на DSLAMе вписан
>>> в vlan2, и на самом модеме адрес не появляется.
>>> Если же порт на DSLAMе перенести в vlan1 - все работает.
>>> Блин... Не знаю что делать, плохо быть тупым :)
>> pvid на порту поменять с 1 на 2.....
> pvid вроде как раз и меняется при переносе порта в vlan. Или
> нет...У многих железок перенос порта из одного ВЛАН-а в другой осуществляется в 2 этапа:
1. отправлять в порт ВЛАН такой-то без тега.
2. кадры, принятые без тега приписать к такому-то влану.
2- е и есть сменить PVID.
>[оверквотинг удален]
>>>> Если же порт на DSLAMе перенести в vlan1 - все работает.
>>>> Блин... Не знаю что делать, плохо быть тупым :)
>>> pvid на порту поменять с 1 на 2.....
>> pvid вроде как раз и меняется при переносе порта в vlan. Или
>> нет...
> У многих железок перенос порта из одного ВЛАН-а в другой осуществляется в
> 2 этапа:
> 1. отправлять в порт ВЛАН такой-то без тега.
> 2. кадры, принятые без тега приписать к такому-то влану.
> 2- е и есть сменить PVID.На dsl порту pvid 2 задан.
Нужно ли на uplink порту задавать какой-то pvid? Там по-умолчанию стоит pvid=1.
>[оверквотинг удален]
>>>> pvid на порту поменять с 1 на 2.....
>>> pvid вроде как раз и меняется при переносе порта в vlan. Или
>>> нет...
>> У многих железок перенос порта из одного ВЛАН-а в другой осуществляется в
>> 2 этапа:
>> 1. отправлять в порт ВЛАН такой-то без тега.
>> 2. кадры, принятые без тега приписать к такому-то влану.
>> 2- е и есть сменить PVID.
> На dsl порту pvid 2 задан.
> Нужно ли на uplink порту задавать какой-то pvid? Там по-умолчанию стоит pvid=1.Сейчас на DSLAMе есть такие вланы:
Vlan2: Eth-1(uplink)_tagged + Dsl-2_untagged
Vlan1: Eth-1(uplink)_tagged + все_остальные_dsl_порты_untagged
>[оверквотинг удален]
>>>> pvid на порту поменять с 1 на 2.....
>>> pvid вроде как раз и меняется при переносе порта в vlan. Или
>>> нет...
>> У многих железок перенос порта из одного ВЛАН-а в другой осуществляется в
>> 2 этапа:
>> 1. отправлять в порт ВЛАН такой-то без тега.
>> 2. кадры, принятые без тега приписать к такому-то влану.
>> 2- е и есть сменить PVID.
> На dsl порту pvid 2 задан.
> Нужно ли на uplink порту задавать какой-то pvid? Там по-умолчанию стоит pvid=1.Эээ вы вообще принцип работы 802.1q понимаете или нет?
Ставить или нет - зависит от того в каком виде вы туда ВЛАН 2 отправляете и как его принимает-отправляет железка на второй стороне линка.
>[оверквотинг удален]
>>> 2 этапа:
>>> 1. отправлять в порт ВЛАН такой-то без тега.
>>> 2. кадры, принятые без тега приписать к такому-то влану.
>>> 2- е и есть сменить PVID.
>> На dsl порту pvid 2 задан.
>> Нужно ли на uplink порту задавать какой-то pvid? Там по-умолчанию стоит pvid=1.
> Эээ вы вообще принцип работы 802.1q понимаете или нет?
> Ставить или нет - зависит от того в каком виде вы туда
> ВЛАН 2 отправляете и как его принимает-отправляет железка на второй стороне
> линка.посмотрите в каком влане МАС адрес на порту dsl2
>[оверквотинг удален]
>>>> 1. отправлять в порт ВЛАН такой-то без тега.
>>>> 2. кадры, принятые без тега приписать к такому-то влану.
>>>> 2- е и есть сменить PVID.
>>> На dsl порту pvid 2 задан.
>>> Нужно ли на uplink порту задавать какой-то pvid? Там по-умолчанию стоит pvid=1.
>> Эээ вы вообще принцип работы 802.1q понимаете или нет?
>> Ставить или нет - зависит от того в каком виде вы туда
>> ВЛАН 2 отправляете и как его принимает-отправляет железка на второй стороне
>> линка.
> посмотрите в каком влане МАС адрес на порту dsl2Судя по arp в циске его нет ни в одном вилане.
>[оверквотинг удален]
>>>>> 2. кадры, принятые без тега приписать к такому-то влану.
>>>>> 2- е и есть сменить PVID.
>>>> На dsl порту pvid 2 задан.
>>>> Нужно ли на uplink порту задавать какой-то pvid? Там по-умолчанию стоит pvid=1.
>>> Эээ вы вообще принцип работы 802.1q понимаете или нет?
>>> Ставить или нет - зависит от того в каком виде вы туда
>>> ВЛАН 2 отправляете и как его принимает-отправляет железка на второй стороне
>>> линка.
>> посмотрите в каком влане МАС адрес на порту dsl2
> Судя по arp в циске его нет ни в одном вилане.Мне кажется это потому-что запросы от модема к DHCP приходят с fastethernet0/1.1 (vlan1) поэтому и адрес выдается из пула 192.168.6.0/24 а обратно к модему пакеты уже идут unicast и не доходят потому что они отправляются в vlan1, приэтом модем находится в vlan2
>[оверквотинг удален]
>>>> Эээ вы вообще принцип работы 802.1q понимаете или нет?
>>>> Ставить или нет - зависит от того в каком виде вы туда
>>>> ВЛАН 2 отправляете и как его принимает-отправляет железка на второй стороне
>>>> линка.
>>> посмотрите в каком влане МАС адрес на порту dsl2
>> Судя по arp в циске его нет ни в одном вилане.
> Мне кажется это потому-что запросы от модема к DHCP приходят с fastethernet0/1.1
> (vlan1) поэтому и адрес выдается из пула 192.168.6.0/24 а обратно к
> модему пакеты уже идут unicast и не доходят потому что они
> отправляются в vlan1, приэтом модем находится в vlan2http://ftp.dlink.ru/pub/IPDSLAM/DAS-3224/Description/DAS3248...
стр 197 пример создания VLAN-а читали?
>[оверквотинг удален]
>>>>> ВЛАН 2 отправляете и как его принимает-отправляет железка на второй стороне
>>>>> линка.
>>>> посмотрите в каком влане МАС адрес на порту dsl2
>>> Судя по arp в циске его нет ни в одном вилане.
>> Мне кажется это потому-что запросы от модема к DHCP приходят с fastethernet0/1.1
>> (vlan1) поэтому и адрес выдается из пула 192.168.6.0/24 а обратно к
>> модему пакеты уже идут unicast и не доходят потому что они
>> отправляются в vlan1, приэтом модем находится в vlan2
> http://ftp.dlink.ru/pub/IPDSLAM/DAS-3224/Description/DAS3248...
> стр 197 пример создания VLAN-а читали?Именно так все и сделал.
>[оверквотинг удален]
>>>>> 2. кадры, принятые без тега приписать к такому-то влану.
>>>>> 2- е и есть сменить PVID.
>>>> На dsl порту pvid 2 задан.
>>>> Нужно ли на uplink порту задавать какой-то pvid? Там по-умолчанию стоит pvid=1.
>>> Эээ вы вообще принцип работы 802.1q понимаете или нет?
>>> Ставить или нет - зависит от того в каком виде вы туда
>>> ВЛАН 2 отправляете и как его принимает-отправляет железка на второй стороне
>>> линка.
>> посмотрите в каком влане МАС адрес на порту dsl2
> Судя по arp в циске его нет ни в одном вилане.Что логично - arp этопрослойка между L2 и L3....
Смотреть надо на DAS3248, там он ОБЯЗАН быть, т.к. DHCP до вас таки доходит.
>[оверквотинг удален]
>>>>> Нужно ли на uplink порту задавать какой-то pvid? Там по-умолчанию стоит pvid=1.
>>>> Эээ вы вообще принцип работы 802.1q понимаете или нет?
>>>> Ставить или нет - зависит от того в каком виде вы туда
>>>> ВЛАН 2 отправляете и как его принимает-отправляет железка на второй стороне
>>>> линка.
>>> посмотрите в каком влане МАС адрес на порту dsl2
>> Судя по arp в циске его нет ни в одном вилане.
> Что логично - arp этопрослойка между L2 и L3....
> Смотреть надо на DAS3248, там он ОБЯЗАН быть, т.к. DHCP до вас
> таки доходит.Ткните носом, пожалуйста, не знаю как это посмотреть.
>[оверквотинг удален]
>>>>> Эээ вы вообще принцип работы 802.1q понимаете или нет?
>>>>> Ставить или нет - зависит от того в каком виде вы туда
>>>>> ВЛАН 2 отправляете и как его принимает-отправляет железка на второй стороне
>>>>> линка.
>>>> посмотрите в каком влане МАС адрес на порту dsl2
>>> Судя по arp в циске его нет ни в одном вилане.
>> Что логично - arp этопрослойка между L2 и L3....
>> Смотреть надо на DAS3248, там он ОБЯЗАН быть, т.к. DHCP до вас
>> таки доходит.
> Ткните носом, пожалуйста, не знаю как это посмотреть.Полистал мануал к этому девайсу - сделано там похоже все через одно очень темное место...
скорее всего что-то типи get fdb....
>[оверквотинг удален]
>>>>>> линка.
>>>>> посмотрите в каком влане МАС адрес на порту dsl2
>>>> Судя по arp в циске его нет ни в одном вилане.
>>> Что логично - arp этопрослойка между L2 и L3....
>>> Смотреть надо на DAS3248, там он ОБЯЗАН быть, т.к. DHCP до вас
>>> таки доходит.
>> Ткните носом, пожалуйста, не знаю как это посмотреть.
> Полистал мануал к этому девайсу - сделано там похоже все через одно
> очень темное место...
> скорее всего что-то типи get fdb....Через очень-очень темное место... Такой команды я не нашел, вообще на get ? довольно короткий список выводится и все что было более-менее похоже я пролазал.
>[оверквотинг удален]
>>>> Что логично - arp этопрослойка между L2 и L3....
>>>> Смотреть надо на DAS3248, там он ОБЯЗАН быть, т.к. DHCP до вас
>>>> таки доходит.
>>> Ткните носом, пожалуйста, не знаю как это посмотреть.
>> Полистал мануал к этому девайсу - сделано там похоже все через одно
>> очень темное место...
>> скорее всего что-то типи get fdb....
> Через очень-очень темное место... Такой команды я не нашел, вообще на
> get ? довольно короткий список выводится и все что было более-менее
> похоже я пролазал.show
statistic
что-нить из этого есть?
>[оверквотинг удален]
>>>> Что логично - arp этопрослойка между L2 и L3....
>>>> Смотреть надо на DAS3248, там он ОБЯЗАН быть, т.к. DHCP до вас
>>>> таки доходит.
>>> Ткните носом, пожалуйста, не знаю как это посмотреть.
>> Полистал мануал к этому девайсу - сделано там похоже все через одно
>> очень темное место...
>> скорее всего что-то типи get fdb....
> Через очень-очень темное место... Такой команды я не нашел, вообще на
> get ? довольно короткий список выводится и все что было более-менее
> похоже я пролазал.get gvrp port info
Попробуйте посмотреть...
Хрень какая-то смотреть МАС-и через ЖВРП, но похоже у длинка многое через Ж... ;)
>[оверквотинг удален]
>>> Полистал мануал к этому девайсу - сделано там похоже все через одно
>>> очень темное место...
>>> скорее всего что-то типи get fdb....
>> Через очень-очень темное место... Такой команды я не нашел, вообще на
>> get ? довольно короткий список выводится и все что было более-менее
>> похоже я пролазал.
> get gvrp port info
> Попробуйте посмотреть...
> Хрень какая-то смотреть МАС-и через ЖВРП, но похоже у длинка многое через
> Ж... ;)Или вот еще
5.5.18 Bridge Static Unicast Commands
create bridge static ucast
Description: This command is used to create.
Command Syntax: create bridge static ucast [vlanid vlanid] ucastaddr
ucastaddr [portid portid]
delete bridge static ucast
Description: This command is used to delete.
Command Syntax: delete bridge static ucast [vlanid vlanid] ucastaddr
ucastaddr
get bridge static ucast
Description: This command is used to get.
Command Syntax: get bridge static ucast [ vlanid vlanid ] [ ucastaddr
ucastaddr ]
modify bridge static ucast
Description: This command is used to modify.
Command Syntax: modify bridge static ucast [vlanid vlanid]
ucastaddrucastaddr [ portid portid ]
Parameter
Name
vlanid vlanid
ucastaddr ucastaddr
portid portid
Description
The VLAN id for this VLAN. . For No Vlan case, vlan
id is not required.
Type : Optional
Valid values: 1-GS_CFG_MAX_VLAN_ID
The Destination unicast Mac Address, to which
filtering info applies
Type: Mandatory
Valid values:
Type : Optional
Valid values: 1- GS_CFG_MAX_BRIDGE_PORT
>[оверквотинг удален]
> The VLAN id for this VLAN. . For No Vlan case, vlan
> id is not required.
> Type : Optional
> Valid values: 1-GS_CFG_MAX_VLAN_ID
> The Destination unicast Mac Address, to which
> filtering info applies
> Type: Mandatory
> Valid values:
> Type : Optional
> Valid values: 1- GS_CFG_MAX_BRIDGE_PORTВо! Нашел! выполняется только в usermode
/> show fdb unicast port 2
Port VPI VCI VLAN ID Mac Address Status
----- ----- ----- -------- ----------------- ----------
2 8 35 2 1c:7e:e5:f6:cf:60 learned
>[оверквотинг удален]
>> Valid values: 1- GS_CFG_MAX_BRIDGE_PORT
> Во! Нашел! выполняется только в usermode
> /> show fdb unicast port 2
> Port VPI VCI
> VLAN ID Mac Address
> Status
> ----- ----- ----- -------- ----------------- ----------
> 2 8
> 35 2
> 1c:7e:e5:f6:cf:60 learnedО, МАС во 2-м ВЛАН-е. таки ПВАЙДИ навешен правильно.
Теперь переходим к кошке - на циске интерфейс fast0/1.2
с
encap dot1q 2
имеется?
>[оверквотинг удален]
>> Status
>> ----- ----- ----- -------- ----------------- ----------
>> 2 8
>> 35 2
>> 1c:7e:e5:f6:cf:60 learned
> О, МАС во 2-м ВЛАН-е. таки ПВАЙДИ навешен правильно.
> Теперь переходим к кошке - на циске интерфейс fast0/1.2
> с
> encap dot1q 2
> имеется?Имеется.
interface FastEthernet0/1
no ip address
duplex auto
speed auto
no snmp trap link-status
!
interface FastEthernet0/1.1
description Adm_DSLAM_Solv
encapsulation dot1Q 1 native
ip address 192.168.6.254 255.255.255.0
no cdp enable
!
interface FastEthernet0/1.2
description 1024K
encapsulation dot1Q 2
ip address 192.168.9.254 255.255.254.0
ip access-group ttk in
no cdp enable
!
interface FastEthernet0/1.3
description 512K
encapsulation dot1Q 3
ip address 192.168.11.254 255.255.254.0
ip access-group ttk in
no cdp enable
!ip dhcp pool Solv_512K
network 192.168.10.0 255.255.254.0
dns-server 80.92.0.10 80.92.3.114
default-router 192.168.11.254
lease 3
!
ip dhcp pool Solv_1024K
network 192.168.8.0 255.255.254.0
dns-server 80.92.0.10 80.92.3.114
default-router 192.168.9.254
lease 3
!
ip dhcp pool test
network 192.168.6.0 255.255.255.0
dns-server 80.92.0.10
default-router 192.168.6.254
lease 3
!RO-INTERNET#sh ip dhcp binding
Bindings from all pools not associated with VRF:
IP address Client-ID/ Lease expiration Type
Hardware address/
User name
192.168.6.31 1c7e.e5f6.cf60 Aug 02 2012 06:54 PM Automatic
>[оверквотинг удален]
>>> Status
>>> ----- ----- ----- -------- ----------------- ----------
>>> 2 8
>>> 35 2
>>> 1c:7e:e5:f6:cf:60 learned
>> О, МАС во 2-м ВЛАН-е. таки ПВАЙДИ навешен правильно.
>> Теперь переходим к кошке - на циске интерфейс fast0/1.2
>> с
>> encap dot1q 2
>> имеется?Вот настройки вланов с дслама
>[оверквотинг удален]
>>>> 2 8
>>>> 35 2
>>>> 1c:7e:e5:f6:cf:60 learned
>>> О, МАС во 2-м ВЛАН-е. таки ПВАЙДИ навешен правильно.
>>> Теперь переходим к кошке - на циске интерфейс fast0/1.2
>>> с
>>> encap dot1q 2
>>> имеется?
> Вот настройки вланов с дслама
> http://smotr.im/6l0mТак а где же пул для интерфейса 0/1.2 ????
А все - вижу...
>[оверквотинг удален]
>>>>> 1c:7e:e5:f6:cf:60 learned
>>>> О, МАС во 2-м ВЛАН-е. таки ПВАЙДИ навешен правильно.
>>>> Теперь переходим к кошке - на циске интерфейс fast0/1.2
>>>> с
>>>> encap dot1q 2
>>>> имеется?
>> Вот настройки вланов с дслама
>> http://smotr.im/6l0m
> Так а где же пул для интерфейса 0/1.2 ????
> А все - вижу...ip access-group ttk in
уберите с 0/1.2
И попробуйте еще разок.
>[оверквотинг удален]
>>>>> с
>>>>> encap dot1q 2
>>>>> имеется?
>>> Вот настройки вланов с дслама
>>> http://smotr.im/6l0m
>> Так а где же пул для интерфейса 0/1.2 ????
>> А все - вижу...
> ip access-group ttk in
> уберите с 0/1.2
> И попробуйте еще разок.Нифига... все равно получает 192.168.6.х