СвязьПроект http://old.xdsl.ru/svpro/ |
|
Vlan, bridge и подитнерфейсы http://old.xdsl.ru/svpro/viewtopic.php?f=4&t=3394 |
Страница 1 из 1 |
Автор: | aMster [ 16 мар 2013, 11:18 ] |
Заголовок сообщения: | Vlan, bridge и подитнерфейсы |
что-то я совсем запутался, пробовал и на AP2330 и на AP1200, AP100 - везде не работает ![]() суть задачи: есть сеть в которой ходят тегированные пакеты для голоса и нетегированные для ЛВС. ( в принципе, в нашей возможности есть и засовывание ЛВС в теги) грубо есть vlan 10 - для данных и 20 для голоса. задача - настроить addpac'и ( в первую очередь 2330 - но он в работе, поэтому эксперементируем на 1200 и 100) чтобы работали по схеме : [WAN] ---tagged VLAN(10,20)--- [(0/0) Addpac (0/1)] ----(Un)tagged VLAN (20) --- LAN как работает сейчас: Код: interface Loopback0 ip address 127.0.0.1 255.0.0.0 ! interface FastEthernet0/0 ip address 10.10.10.10 255.255.255.0 encapsulation dot1Q 10 speed auto promiscuous no qos-control ! interface FastEthernet0/1 ip address 192.168.1.10 255.255.255.0 speed auto promiscuous no qos-control т.е. [WAN]----[Switch]---LAN и Addpac воткнут в свитч двумя портами, просто по одному порту ходит тегированный траффик для голоса, а по другому - нетегированный для управления ( из локалки) разделение сделано через свитч 2 уровня. но это временное решение. Хотелось бы от него избавиться. почему через свитч - да потому что если включить на интерфейсах bridge group 1 -то первый интерфейс по vlan работает, а второй - без vlan - нет, даже не пингуется. Тренировался на AP100 - пробовал сделать на 0/0 два подинтерфейса. Код: interface FastEthernet 0/0:1 ip address 10.10.10.10 255.255.255.0 encapsulation dot1Q 10 interface FastEthernet 0/0:2 ip address 192.168.1.10 255.255.255.0 все классно - из соответствующих подсетей оба ip пингуются, НО... такое маленькое но противное НО - addpac не может до sip сервера достучатся. то есть он не понимает с какого адреса ему слать пакеты. То есть в deb voi sip не видно что пакеты хоть куда-нибудь уходят, и соответственно связи нет. как только прописываешь IP на 0/0 - все, пошли регистрации, звонки и т.п. Совсем раньше - когда vlanов не было в нашей сети - был включен бриджинг, и пакетики спокойно бегали через addpac, причем голосовые пакетики бежали прямо через 0/0 в WAN, а ЛВС через 0/1 и бридж туда попадала. Что характерно - загрузка ЛВС не влияла на голос - разговаривать можно было вполне хорошо. а сейчас, когда весь траффик идет через свитч - копирование большого файла через WAN делает разговор некомфортным - идет дрожание голоса, разрывы слов. |
Автор: | genal [ 19 мар 2013, 07:40 ] |
Заголовок сообщения: | Re: Vlan, bridge и подитнерфейсы |
А не легче выделить тогда для голоса фиксированую полосу, а все остальное для трафика? |
Автор: | aMster [ 20 мар 2013, 09:55 ] |
Заголовок сообщения: | Re: Vlan, bridge и подитнерфейсы |
это можно сделать если свитчи умные. сейчас в принципе я так и сделал. но по хорошему это костыль такой. кстати, на AP1200 вот такие настройки работают: Код: interface ether0.0 ip address 10.10.10.10 255.255.255.0 line-ctrl promiscuous encapsulation vlan vlan 10 bridge ! interface ether0.1 ip address 192.168.1.10 255.255.255.0 ! interface ether1.0 no ip address line-ctrl promiscuous bridge то есть на eth0 удалось сделать 2 подинтерфейса прописать на одном VLAN а другой без влана работает... Вообще, в качестве тестовой кошки AP1200 мало подходит - на нем все нормально работает, в отличии от 2330 ![]() ![]() переношу в продакшен - постоянно косяки выплывают |
Страница 1 из 1 | Часовой пояс: UTC |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |