The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Где и в какой момент ставятся и снимаются идентификаторы VLAN_ID, !*! vorch, 28-Ноя-05, 17:54  [смотреть все]
Доброго Вам времени суток!
Возникла следующая проблема: необходимо подключить к сети Организации_А стороннюю Организацию_Б. Подключаемое оборудование с обоих сторон - VLAN-свитчи. Действительно ли необходимо, чтобы пакеты на всем пути от сервера Организации_А до сервера Организации_Б имели одинаковые VLAN_ID? Я предполагаю, что нет. Возможно я ошибаюсь, но я считаю, что можно провести через сеть Организации_А фрейм с VLAN_ID X, а затем очистить VLAN_ID и передать фрейм Организации_Б, которая установит свой VLAN_ID Y и поведет его дальше. В настоящий момент проблема решена через использование одинакового VLAN_ID, но ведь может возникнуть ситуация (а подключаемых организаций МНОГО), когда сторонняя Организация_Б будет иметь VLAN_ID, который уже используется Организацией_А.
Могу спрсоить по другому: есть 2 VLAN-свитча. Фрейм входит в первый не имея VLAN_ID, там его получает, по транку идет на второй и там уходит клиенту. Имеет ли фрейм, отправленный клиенту, VLAN_ID, или он сбрасывается. Слышал мнение, что VLAN_ID будет существовать до тех пор, пока не встретится роутер.
Заранее всем спасибо
  • Где и в какой момент ставятся и снимаются идентификаторы VLA..., !*! azon, 18:07 , 28-Ноя-05 (1)
    VLAN ID будет неизменным до тех пор, пока не попадет в акссесс порт, где тэг снимается.
    • Где и в какой момент ставятся и снимаются идентификаторы VLA..., !*! vorch, 09:27 , 29-Ноя-05 (2)
      >VLAN ID будет неизменным до тех пор, пока не попадет в акссесс
      >порт, где тэг снимается.
      Согласен. Но меня интересует, будет ли он СНЯТ, если фрейм уходит ИЗ access порта. А также что будет, если в access порт придет фрейм с чужим VLAN_ID - будет ли он заменен на свой. Плюс к этому некоторые сложности возникают из-за того, что в качестве VLAN-свитча используется 3Com 17500. У 3Com своя терминология - согласно ей все порты делятся на тегированные и нетегированные. Судя по документации
      -------------8<------------------------
      If a port is in a single VLAN it can be an untagged member, but if the port needs to be a member of multiple VLANs, it must be a tagged member of all those VLANs ... An 802.1Q compliant packet carries additional
      information that allows a Switch to determine to which VLAN the port
      belongs. If a frame is carrying the additional information, it is known as
      tagged.
      -------------8<------------------------
      нетегированный - это и есть access порт, а тегированные используются для организации dot1q транков. Тем не менее, когда у меня порт, к которому подключилась внешняя организация, стоял untagged - ничего не работало (VLAN_ID у нас был разный, их порт стоял в access), потом они сменили VLAN_ID на мой, но все равно не работало. Потом я изменил свой порт на tagged и все заработало. Их конфигурацию я не видел, все только с их слов. Есть подозрение, что их порт на самом деле никогда и не стоял в access.
      • Где и в какой момент ставятся и снимаются идентификаторы VLA..., !*! fantom, 10:01 , 29-Ноя-05 (3)
        >>VLAN ID будет неизменным до тех пор, пока не попадет в акссесс
        >>порт, где тэг снимается.
        >Согласен. Но меня интересует, будет ли он СНЯТ, если фрейм уходит ИЗ
        >access порта. А также что будет, если в access порт придет
        >фрейм с чужим VLAN_ID - будет ли он заменен на свой.
        >Плюс к этому некоторые сложности возникают из-за того, что в качестве
        >VLAN-свитча используется 3Com 17500. У 3Com своя терминология - согласно ей
        >все порты делятся на тегированные и нетегированные. Судя по документации
        >-------------8<------------------------
        >If a port is in a single VLAN it can be an
        >untagged member, but if the port needs to be a member
        >of multiple VLANs, it must be a tagged member of all
        >those VLANs ... An 802.1Q compliant packet carries additional
        >information that allows a Switch to determine to which VLAN the port
        >
        >belongs. If a frame is carrying the additional information, it is known
        >as
        >tagged.
        >-------------8<------------------------
        >нетегированный - это и есть access порт, а тегированные используются для организации
        >dot1q транков. Тем не менее, когда у меня порт, к которому
        >подключилась внешняя организация, стоял untagged - ничего не работало (VLAN_ID у
        >нас был разный, их порт стоял в access), потом они сменили
        >VLAN_ID на мой, но все равно не работало. Потом я изменил
        >свой порт на tagged и все заработало. Их конфигурацию я не
        >видел, все только с их слов. Есть подозрение, что их порт
        >на самом деле никогда и не стоял в access.


        Подозрение правильное, их порт ожидал тегированых пакетов.
        Если на обоих сторонах untagged порты, неважно в каких они VLAN ах на своих свичах. вероятнее всего виновато /dev/hands

        • Где и в какой момент ставятся и снимаются идентификаторы VLA..., !*! vorch, 10:38 , 29-Ноя-05 (4)
          >>>VLAN ID будет неизменным до тех пор, пока не попадет в акссесс
          >>>порт, где тэг снимается.
          >>Согласен. Но меня интересует, будет ли он СНЯТ, если фрейм уходит ИЗ
          >>access порта. А также что будет, если в access порт придет
          >>фрейм с чужим VLAN_ID - будет ли он заменен на свой.
          >>Плюс к этому некоторые сложности возникают из-за того, что в качестве
          >>VLAN-свитча используется 3Com 17500. У 3Com своя терминология - согласно ей
          >>все порты делятся на тегированные и нетегированные. Судя по документации
          >>-------------8<------------------------
          >>If a port is in a single VLAN it can be an
          >>untagged member, but if the port needs to be a member
          >>of multiple VLANs, it must be a tagged member of all
          >>those VLANs ... An 802.1Q compliant packet carries additional
          >>information that allows a Switch to determine to which VLAN the port
          >>
          >>belongs. If a frame is carrying the additional information, it is known
          >>as
          >>tagged.
          >>-------------8<------------------------
          >>нетегированный - это и есть access порт, а тегированные используются для организации
          >>dot1q транков. Тем не менее, когда у меня порт, к которому
          >>подключилась внешняя организация, стоял untagged - ничего не работало (VLAN_ID у
          >>нас был разный, их порт стоял в access), потом они сменили
          >>VLAN_ID на мой, но все равно не работало. Потом я изменил
          >>свой порт на tagged и все заработало. Их конфигурацию я не
          >>видел, все только с их слов. Есть подозрение, что их порт
          >>на самом деле никогда и не стоял в access.
          >
          >
          >Подозрение правильное, их порт ожидал тегированых пакетов.
          >Если на обоих сторонах untagged порты, неважно в каких они VLAN ах
          >на своих свичах. вероятнее всего виновато /dev/hands
          Спасибо всем, кто ответил. При случае обязательно попробую сделать так, как надо (т.е. в моей сети мой VLAN_ID, в клиентской - их)




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру