Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> vlan настройка 
V
    Опции темы
UserNet
Дата 6.11.2009, 09:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 226
Регистрация: 13.12.2006
Где: Новосибирск

Репутация: нет
Всего: 3



Есть совсем, ламерский вопрос.
Есть один провайдер, два офиса.
Админы прова, сказали что соеденили два офиса вланом, причём не теггированный, 
т.к., vlan id не сказали, вопрос как мне настроить vlan?
Первый офис смотрит во внешний мир через айпи xxx.xxx.xxx.xxx  он же и является интерфейсом куда приходит траффик с другого офиса.
(Маршрутеры в обоих офисах BSD)

Это сообщение отредактировал(а) UserNet - 6.11.2009, 09:29
PM MAIL   Вверх
spin2
Дата 6.11.2009, 12:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 598
Регистрация: 15.12.2005
Где: Москва-Одесса

Репутация: 2
Всего: 31



UserNet, vconfig (так в linux, по крайней мере)?


--------------------
"С кем тяжело молчать, с тем не о чем говорить" (Метерлинк)
блог
Все об ICQ-ботах
PM MAIL WWW ICQ Skype Jabber   Вверх
marykone
Дата 6.11.2009, 13:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата(UserNet @  6.11.2009,  09:27 Найти цитируемый пост)
Первый офис смотрит во внешний мир через айпи xxx.xxx.xxx.xxx  он же и является интерфейсом куда приходит траффик с другого офиса.
(Маршрутеры в обоих офисах BSD)

вам пров сказал что не тегированный следовательно они не смотрят на ваш id... у них  в сети свой влан у вас свой.
т.е.
можно просто интерфейс фряхи в порт откуда пров приходит с 2-х сторон.

по другому (т.е. с вланами untagged) не получится. помоему.
точнее на фряхе вешаете адрес в прова смотрящий на eth а другие сетки вешаете уже в вланы ... если есть необходимость в таком 


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
UserNet
Дата 6.11.2009, 15:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 226
Регистрация: 13.12.2006
Где: Новосибирск

Репутация: нет
Всего: 3



Цитата

вам пров сказал что не тегированный следовательно они не смотрят на ваш id... у них  в сети свой влан у вас свой.
т.е.
можно просто интерфейс фряхи в порт откуда пров приходит с 2-х сторон.

по другому (т.е. с вланами untagged) не получится. помоему.
точнее на фряхе вешаете адрес в прова смотрящий на eth а другие сетки вешаете уже в вланы ... если есть необходимость в таком 

Можно чуточку подробнее.
Я как понял мне надо на интерфейсе с адресом xxx.xxx.xxx.xxx создать алиас yyy.yyy.yyy.1
прописать на втором офисе айпи yyy.yyy.yyy.2 и всё должно заработать.
Токо вот алиас с какой маской создавать 255.255.255.0  или 255.255.255.255
PM MAIL   Вверх
marykone
Дата 6.11.2009, 15:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата(UserNet @  6.11.2009,  15:11 Найти цитируемый пост)
yyy.yyy.yyy.1


Цитата(UserNet @  6.11.2009,  15:11 Найти цитируемый пост)
yyy.yyy.yyy.2 

у у них одинаковые значения имеют ? 
Цитата(UserNet @  6.11.2009,  15:11 Найти цитируемый пост)
xxx.xxx.xxx.xxx

это что за адрес.

вам пров сейчас дает новый канал или что ? 


Цитата(UserNet @  6.11.2009,  15:11 Найти цитируемый пост)
маской создавать 255.255.255.0  или 255.255.255.255 

это к прову вопрос какую сеть вам дали....
я так подозреваю вам дали точка точка и сказали что это ВПН ? 
тогда маска 255.255.255.252 

подробней расскажите .... что именно вы реализуете и что вам пров сказал. 


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
UserNet
Дата 6.11.2009, 16:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 226
Регистрация: 13.12.2006
Где: Новосибирск

Репутация: нет
Всего: 3



И так подробне, есть внешний айпи 95.131.8.118, через него первый офис ходит в инет,
через этот же интерефейс заходит vlan, на мой вопрос о том нужен ли vlan id, мне сказали нет, не нужен.
во втором офисе айпи 10.10.10.2
Код

inet 10.10.10.2 255.255.255.0

в первом офисе я создал алиас 10.10.10
Код

inet 95.131.8.118 255.255.248.0
inet alias 10.10.10.1 255.255.255.0

Связи между двумя офисами нет, вот я и думаю где косяк?
PM MAIL   Вверх
marykone
Дата 7.11.2009, 13:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата(UserNet @  6.11.2009,  16:03 Найти цитируемый пост)
Связи между двумя офисами нет, вот я и думаю где косяк? 

в арп таблице нет мака удаленной стороны ? 
Цитата(UserNet @  6.11.2009,  16:03 Найти цитируемый пост)
через этот же интерефейс заходит vlan,

что то пров у вас подозрительный какой то smile 
либо вы не с компитентным человеком разговаривали либо, что то мы (или только я) не знаем.
каждая сеть должна быть в своем влане. я думаю у прова так и есть...
в общем не буду гадать....

что вам посоветую попробовать.
1. попинайте с 10.10.10.1        10.10.10.2 и посмотрите таблицу маков.
если маки есть то связь у вас есть. и у вас трабл непосредственно с 3-им уровнем (фаеры и т.п.)
2. посадите в влан вашу сеть.
не важно какую.
3. прову скажите хочу по вланам сети раскинуть интернет и вот этот типа ВПНв разные вланы...



--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
UserNet
Дата 7.11.2009, 19:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 226
Регистрация: 13.12.2006
Где: Новосибирск

Репутация: нет
Всего: 3



Пров, немного разгельдяйский
Мака arp таблице нет
Код

tcpdump -npi rl0 'host 10.10.10.1'
tcpdump: listening on rl0, link-type EN10MB
20:55:58.130445 arp who-has 10.10.10.2 tell 10.10.10.1
20:55:59.140457 arp who-has 10.10.10.2 tell 10.10.10.1
20:56:00.150472 arp who-has 10.10.10.2 tell 10.10.10.1
20:56:01.160488 arp who-has 10.10.10.2 tell 10.10.10.1
20:56:02.170506 arp who-has 10.10.10.2 tell 10.10.10.1
^C
1296 packets received by filter
0 packets dropped by kernel

arp -an
arp -an
? (10.10.10.2) at (incomplete) on rl0
? (10.11.12.2) at 00:e0:4c:25:a0:96 on vlan6
? (95.131.8.1) at 00:0f:35:2d:de:c2 on rl0
? (95.131.8.118) at 00:e0:4c:02:47:8f on rl0 static
? (192.168.1.7) at 00:14:85:ef:4c:e0 on sk0
? (192.168.1.10) at 00:1f:c6:e3:5d:fc on sk0
? (192.168.1.11) at 00:30:18:74:57:a2 on sk0
? (192.168.1.15) at 00:24:8c:e7:2e:97 on sk0
? (192.168.1.16) at 00:1a:92:37:39:87 on sk0
? (192.168.1.22) at 00:0e:a6:8c:0f:76 on sk0
? (192.168.1.25) at 00:18:f3:15:58:c0 on sk0
? (192.168.1.35) at 00:16:76:16:dd:51 on sk0
? (192.168.1.36) at 00:1a:4b:4f:d0:34 on sk0
? (192.168.1.37) at 00:16:17:6a:6c:0b on sk0
? (192.168.1.242) at 00:01:29:89:26:44 on sk0
? (192.168.1.243) at 00:19:66:78:ba:36 on sk0
? (192.168.254.2) at 00:13:20:28:9f:be on rl1


PM MAIL   Вверх
DENNN
Дата 7.11.2009, 22:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



Цитата(UserNet @  6.11.2009,  09:27 Найти цитируемый пост)
Админы прова, сказали что соеденили два офиса вланом, причём не теггированный, 
т.к., vlan id не сказали, вопрос как мне настроить vlan?

Это значит, что вам можно о VLAN больше не думать, а обращаться с каналом так, как будто второй конец шнурка сразу во втором офисе
PM ICQ   Вверх
UserNet
Дата 8.11.2009, 21:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 226
Регистрация: 13.12.2006
Где: Новосибирск

Репутация: нет
Всего: 3



Цитата

Это значит, что вам можно о VLAN больше не думать, а обращаться с каналом так, как будто второй конец шнурка сразу во втором офисе

Я это понимаю, я сделал в основном офисе алиас, 10.10.10.1 и сделал алиас 10.10.10.2 в другом офисе, два офиса в одной подсетке, но нифига не работает.

Это сообщение отредактировал(а) UserNet - 8.11.2009, 21:18
PM MAIL   Вверх
UserNet
Дата 10.11.2009, 19:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 226
Регистрация: 13.12.2006
Где: Новосибирск

Репутация: нет
Всего: 3



Оказался виноват пров.
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.1196 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.