Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6708-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Сети VLAN CISCO

Morftimg
Sep 19 2022, 22:33
  
Пост #1

Благодарности: 10

Репутация:   752  
0day rescue
****

Группа: Модеры
Сообщений: 4 487
С нами с: 21-April 06


Всем добрый день.

Все было хорошо, но вот столкнулся с такой проблемой которую раньше не замечал.
Есть маршрутизатор там на внутреннем интерфейсе объявлены 2 VLAN
Есть несколько свичей на них тоже на разных портах разные VLAN, замечал конечно что при копировании увеличивается нагрузка на проц на маршрутизаторе, но особо не мешало.

Теперь возникла потребность подключить диск по iscsi с NAS Synology и вот когда копируешь что то на этот диск загрузка проца на маршрутизаторе взлетает до небес и он просто обваливается и перестает отвечать, как только копирование заканчивается его попускает.

Отсюда вопрос, а чего оно внутри свича не ходит между портами, а ломиться на маршрутизатор? И как это поправить. Я почему то думал, что маршрутизатор просто укажет в какой порт обращаться и на этом его функция заканчивается.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Ответов(1 - 14)
Mad Dog
Sep 20 2022, 6:36
  
Пост #2



Репутация:   100  
Старожил
****

Группа: Пользователи
Сообщений: 3 448
С нами с: 31-October 06


на те вони і VLANи щоб ізолювати трафік на портах...

Якщо комутатор L3 можна на нього повісити інтерфейси в обох VLAN і налаштувати щоб трафік ходив через нього, а не через маршрутизатор.

Ну або все що працює з цим диском в один VLAN...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Sep 20 2022, 11:42
  
Пост #3

Благодарности: 1756

Репутация:   1221  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 180
С нами с: 20-October 06


(Morftimg @ Sep 19 2022, 23:33) Перейти к цитате

Отсюда вопрос, а чего оно внутри свича не ходит между портами, а ломиться на маршрутизатор? И как это поправить. Я почему то думал, что маршрутизатор просто укажет в какой порт обращаться и на этом его функция заканчивается.

Если разные сети и\или разные VLAN то с чего бы ему ходить внутри свича? Выше правильно написал Mad Dog что надо в один VLAN засунуть всех кто работает с iSCSI на Synology. Или опускать L3 маршрутизацию внутреннюю на уровень свичей (если умеют).
ЗЫ. Некоторые современные рутеры умеют L3 Hardware offload (т.е. передают нагрузку L3 с CPU на ASIC) но далеко не все.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Morftimg
Sep 20 2022, 12:43
  
Пост #4

Благодарности: 10

Репутация:   752  
0day rescue
****

Группа: Модеры
Сообщений: 4 487
С нами с: 21-April 06


Сisco 3560X по ходу так не умеет sad1.png
Чтоб всех загнать в 1 VLAN это капец сложно и геморно будет sad1.png
Попробую извратиться повесить на Synology на второй Ethernet порт второй VLAN =)

Спасибо.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Sep 20 2022, 14:20
  
Пост #5

Благодарности: 1756

Репутация:   1221  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 180
С нами с: 20-October 06


(Morftimg @ Sep 20 2022, 13:43) Перейти к цитате

Сisco 3560X по ходу так не умеет sad1.png
Чтоб всех загнать в 1 VLAN это капец сложно и геморно будет sad1.png
Попробую извратиться повесить на Synology на второй Ethernet порт второй VLAN =)

Спасибо.

Как раз 3560Х умеет работать в режиме L3
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Но вариант добавить второй VLAN на Synology тоже рабочий, хоть и не красивый. Ну и ясно если будет не 2, а 22 VLAN?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Morftimg
Sep 20 2022, 15:39
  
Пост #6

Благодарности: 10

Репутация:   752  
0day rescue
****

Группа: Модеры
Сообщений: 4 487
С нами с: 21-April 06


Так =)
Это уже интересно становиться smile.png Я как то не дочитал спецификацию.
А можете ткнуть в какой то гайд где опустить маршрутизацию на свич.
Да мне тоже не нравиться вариант с Synology оставим его как запасной.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Mad Dog
Sep 20 2022, 15:56
  
Пост #7



Репутация:   100  
Старожил
****

Группа: Пользователи
Сообщений: 3 448
С нами с: 31-October 06


Як вже казав вішай ip інтерфейси на оба vlan.

маршрути є можливість прописати на всіх пристроях, яким потрібен доступ до НАС?
Якщо так, шлюзом можна залишити роутер та просто прописати маршрути.

Якщо ні, то роби шлюзом коммутатор, на якому дефолтним маршрутом буде роутер. А далі треба дивитись що ти там і на чому використовуєш... Наприклад можливо треба буде DHCP сервер також налаштовувати на комутаторі.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Sep 20 2022, 18:44
  
Пост #8

Благодарности: 1756

Репутация:   1221  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 180
С нами с: 20-October 06


Примерно как тут описали https://community.cisco.com/t5/switching/ci...l3/td-p/1345355
Схожая задача.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Morftimg
Sep 26 2022, 13:23
  
Пост #9

Благодарности: 10

Репутация:   752  
0day rescue
****

Группа: Модеры
Сообщений: 4 487
С нами с: 21-April 06


Как включаешь ip routing я чего то отваливаюсь от коммутатора и его IP перестает отзываться.
Хотя вижу что все там вроде бы работает, видео с камеры вижу, интернет у людей есть и тд.

Видимо чего то не хватает.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Sep 26 2022, 22:49
  
Пост #10

Благодарности: 1756

Репутация:   1221  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 180
С нами с: 20-October 06


(Morftimg @ Sep 26 2022, 14:23) Перейти к цитате

Видимо чего то не хватает.

Чутка знаний. Это нормально.
Как включаешь ip routing я чего то отваливаюсь от коммутатора и его IP перестает отзываться.
Хотя вижу что все там вроде бы работает, видео с камеры вижу, интернет у людей есть и тд.

Ты должен на отдельный интерфейс выставить адрес для управления коммутатором. Это может быть виртуальный интерфейс. Но когда ты включаешь роутинг - надо понимать что этот порт (интерфейс) теперь ждёт влан тоже при роутинге.
Короче рекомендую по вечерам тестить и читать мануалы.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alosiuse
Sep 27 2022, 21:58
  
Пост #11



Репутация:   5  
Дух


Группа: Пользователи
Сообщений: 21
С нами с: 13-September 11


Прошу прощения за то, что подрубаю капитана Очевидность. Не сомневаюсь в твоей компетентности, просто пошагово описываю свой ход мысли как в лабораторной работе по CCNA

Например есть роутер и L3 свитч

Роутер:
1.1 Вариант 1 - Если на роутере настраиваешь физический интерфейс например g0/0/0:
R(config-if)# ip addr 192.168.0.1 255.255.255.0

1.2 Вариант 2 - Если между роутером и коммутатором есть некий влан, в таком случае настраиваешь на роутере саб-интерфейс под влан (например влан 100):
R(config)# int g0/0/0.100
R(config-iface)# encapsulation dot1q 100
R(config-iface)# ip addr 192.168.0.1 255.255.255.0

2. как минимум прописываешь маршруты в подсети:
R(config)# ip route 10.0.0.0 255.255.255.0 192.168.0.2
R(config)# ip route 10.0.1.0 255.255.255.0 192.168.0.2

Cвитч:
1.1 Вариант 1 - настраиваешь интерфейс смотрящий на роутер как роутед интерфейс
S(config)# int g0/0/1
S(config-iface)# no switchport
S(config-iface)# ip addr 192.168.0.2 255.255.255.0

1.2 Вариант 2 - в случае если между роутером и коммутатором есть некий влан (например влан 100), в таком случае настраиваешь SVI:
S(config)# int vlan 100
S(config-if)#ip addr 192.168.0.2 255.255.255.0
1.2.1 ну и сделать интерфейс в сторону роутера (в данном случае g0/0/1) либо транком:
S(config-if)# switchport mode trunk
S(config-if)# switchport trunk allowed vlan add 100
либо access:
S(config-if)# swithcport mode access
S(config-if)# switchport access vlan 100

2. настраиваешь SVI под каждый влан (клиенты будут использовать эти адреса как gateway):
S(config)# int vlan 10
S(config-iface)# ip addr 10.0.0.1 255.255.255.0
S(config-iface)# int vlan 20
S(config-iface)# ip addr 10.0.1.1 255.255.255.0

3. Включаешь на свитче ip routing
S(config)# ip routing

4. Прописываешь как минимум маршрут по-умолчанию в сторону роутера
S(config)# ip route 0.0.0.0 0.0.0.0 192.168.0.1

По идее должно работать

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Mad Dog
Sep 27 2022, 22:28
  
Пост #12



Репутация:   100  
Старожил
****

Группа: Пользователи
Сообщений: 3 448
С нами с: 31-October 06


(alosiuse @ Sep 27 2022, 22:58) Перейти к цитате

По идее должно работать

ці два девайси.. а от по клієнтам можуть бути питання....
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Morftimg
Sep 28 2022, 10:06
  
Пост #13

Благодарности: 10

Репутация:   752  
0day rescue
****

Группа: Модеры
Сообщений: 4 487
С нами с: 21-April 06


Чучуть просветиться хочу, а логика этой команды какая?
S(config-if)# switchport trunk allowed vlan add 100
Пропускать только 100 vlan или все же все остальные тоже?

Я уже второй ip default-gateway писал и всякое разное.
Включаю ip routing и не могу туда никак достучаться ни по какому IP. И с маршрутизатора тоже. Оно даже работает, но опять же если копируешь между vlan по нагрузке видно что идет через маршрутизатор. Значит что то не хватает. Ошибка наверняка детская, но я просто не в силах сейчас изучить все нюансы. Чтоб нормально попрактиковаться нужно быть рядом с оборудованием, а оно на недавно деокупированой территории, чуть что не так я сразу отваливаюсь.

Вот моя конкретная ситуация:
Маршрутизатор:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Со стороны коммутатора:

» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Mad Dog
Sep 28 2022, 14:34
  
Пост #14



Репутация:   100  
Старожил
****

Группа: Пользователи
Сообщений: 3 448
С нами с: 31-October 06


(Morftimg @ Sep 28 2022, 11:06) Перейти к цитате
Оно даже работает, но опять же если копируешь между vlan по нагрузке видно что идет через маршрутизатор.

Бо на інших девайсах шлюзом прописаний маршрутизатор, а додаткові маршрути на ці мережі ти не прописав.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alosiuse
Sep 28 2022, 15:22
  
Пост #15



Репутация:   5  
Дух


Группа: Пользователи
Сообщений: 21
С нами с: 13-September 11


(Morftimg @ Sep 28 2022, 11:06) Перейти к цитате

Чучуть просветиться хочу, а логика этой команды какая?
S(config-if)# switchport trunk allowed vlan add 100
Пропускать только 100 vlan или все же все остальные тоже?



Логика следующая:

S(config-if)# switchport trunk allowed vlan add 100
add - добавить влан в транк, при этом не перезаписывать уже анонсированные вланы

S(config-if)# switchport mode trunk - по-умолчанию анонсируются все вланы

S(config-if)# switchport trunk allowed vlan 100 - разрешить только сотый влан
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 27th July 2024 - 0:18
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.