>>Есть catalist 3750 и cisco 3745. К свичу подключены DSLAM с одним >>выходом Ethernet (IES-1000 zyxel). >>Требуется перевести порт в режим туннелирования, с последующим разбором туннеля на роутере. >>На данном DSLAM присутствуют VPN 2-го уровня у клиента. При разборе >>из туннеля VPN с дальнейшим bridge-ем есть проблема отказывается работать VPN. >>То есть в бридж группе присутсвует мак от клиента, но обмен >>пакетами между ними не идет. Хотя мак адреса видно что должны >>приходить к клиенту. Клиента перевести на третий уровень, легче застрелица. > >Что-то непонятна проблема. >Какой порт надо перевести в режим тунелирования? порт не проблема перевести в туннельный. >Для IES-1000 существуют 5 видов модулей, у вас какой? IES-1000/SAM1008 version V2.05(DD.1)C1 (Jul 4 2006) >VPN по какому протоколу? Проблема следующего характера. если сделать такую конфигурацию. на свиче interface FastEthernet1/0/22 switchport access vlan 613 switchport mode dot1q-tunnel load-interval 30 no cdp enable spanning-tree portfast spanning-tree bpdufilter enable ! Если сделать на роутере bridge irb bridge 81 protocol ieee interface FastEthernet0/0.614208 encapsulation dot1Q 613 second-dot1q 97 bridge-group 81 ! Не работает. по s bri 81 покажет мак адреса но обмен пакетами не производит. ! Пробовал все сделать через l2tpv3, возникает проблема следующего характера не дает сделать xconnect в данном поддинтерфейсе
|