802.1q на Linux

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 18
Зарегистрирован: 24 окт 2005, 18:49

Сообщение Almaty » 27 дек 2005, 10:30

Решил реализовать 802.1q
ядро у меня 2.6 сооответственно с поддержкой...
начал настраивать.... Процес настройки я опущю дам только ссылку http://gazette.lrn.ru/rus/articles/talelinuxvlan.html

ifconfig показывет eth0 no ip
vlan2 192.168.3.1 netmask 255.255.255.0
vlan3 192.168.3.1 netmask 255.255.255.0

rout 192.168.3.0 255.255.255.0 vlan3
192.168.2.0 255.255.255.0 vlan2

на циске все как в руководстве
interface FastEthernet1/0/10
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 3
switchport mode trunk
duplex full
speed 100
no mdix auto

так же создан interface vlan3 c адресом 192.168.3.2 255.255.255.0
и
interface FastEthernet1/0/11
switchport access vlan 3
switchport trunk encapsulation dot1q
switchport mode access
duplex half
speed 10
no mdix auto

К нему подключена другая тачка с адресом 192.168.3.5
так вот... с
192.168.3.5 я вижу 192.168.3.2 тоесть dot 11
а вот с Linuxa ничерта....
пингую 192.168.3.5/192.168.3.2
ответ от 192.168.3.1 дистинэйшис хост анричибл

Вроде все элементарно но чтото я недоглядел....
Кто нибуть реализовывал такое?

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 27 дек 2005, 17:07

Код
interface FastEthernet1/0/10
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 3
[/code]

замени на switchport trunk allowed vlan 2,3, ты же далжен передавать два вилана.

Подними интерфейс vlan 2 и назначь ему ip и проверь с линукса ping-ом адреса этих интерфейсов.
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 18
Зарегистрирован: 24 окт 2005, 18:49

Сообщение Almaty » 28 дек 2005, 07:18

Цитата (biruk @ 27.12.2005 - 16:07)
Код
interface FastEthernet1/0/10
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 3
[/code]

замени на switchport trunk allowed vlan 2,3, ты же далжен передавать два вилана.

Подними интерфейс vlan 2 и назначь  ему ip и проверь с линукса ping-ом адреса этих интерфейсов.
[/quote]

При switchport trunk allowed vlan 3 у меня должен работать хотябы Vlan3
или я не прав?
с Vlan3 тоже неработает... пока....

как вы уже видели на интерфейсе FastEthernet1/0/11
поднят Vlan3 и на компе который подключен в dot 11 дан адрес
192.168.3.5

а куда деть "switchport mode trunk" ?
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 28 дек 2005, 12:46

Цитата
При switchport trunk allowed vlan 3 у меня должен работать хотябы Vlan3
или я не прав?
[/quote]
прав

Цитата
interface FastEthernet1/0/10
[/quote]
я просто не отквотил :) оставь на месте, в конфиге fa1/0/10.

покажи sh vlan и sh int vl 3 и sh int fa1/0/10

только сейчас заметил:
Цитата
ifconfig показывет eth0 no ip
vlan2 192.168.3.1 netmask 255.255.255.0
vlan3 192.168.3.1 netmask 255.255.255.0
[/quote]

это не опечатка? на разные виланы назначен один ip ?
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 18
Зарегистрирован: 24 окт 2005, 18:49

Сообщение Almaty » 28 дек 2005, 19:55

Цитата (biruk @ 28.12.2005 - 11:46)
покажи sh vlan и sh int vl 3 и sh int fa1/0/10

только сейчас заметил:
Цитата
ifconfig показывет eth0 no ip
vlan2 192.168.3.1 netmask 255.255.255.0
vlan3 192.168.3.1 netmask 255.255.255.0
[/quote]

это не опечатка? на разные виланы назначен один ip ?


[/quote]


Это опечатка.. сори.... вилан2 =>x.x.2.1 а вилан3 х.х.3.1

sh int vlan3
Vlan3 is up, line protocol is up
Hardware is EtherSVI, address is 0013.195c.0c46 (bia 0013.195c.0c46)
Internet address is 192.168.3.2/24
Думаю остальное и ненадо.....

sh vlan
3 GROUP2 active Fa1/0/8, Fa1/0/9
думаю вот это надо.....

show interface FastEthernet1/0/10
FastEthernet1/0/10 is up, line protocol is up (connected)
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 29 дек 2005, 14:41

вроде все поднято, должно работать.

покажи еще ifconfig -a и cat /proc/net/vlan/config с линукса.
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 29 дек 2005, 14:43

и кстати убери с циски все жесткие настройки эйзернета, пость автоматом определяет.
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 18
Зарегистрирован: 24 окт 2005, 18:49

Сообщение Almaty » 30 дек 2005, 12:34

Пришол с утра все переставил....
настроил заново... все работает....
с одной стороны приятно с другой тупик......
что было такого что недавало мне сразу поднять виланы?

ну что посижу снесу все и построю заново

Спасибо вам за помошь......
С наступающим.......

да и дагонку....
виланы прокинуть через айписек?
вы с таким сталкивались?

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 30 дек 2005, 13:22

Цитата
виланы прокинуть через айписек?
[/quote]
как бы врядли... vlan работает на 2ом уровне, ip на третьем.
но можешь прокинуть все сети и заново из распределить по виланам.
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 18
Зарегистрирован: 24 окт 2005, 18:49

Сообщение Almaty » 06 янв 2006, 09:24

Цитата (biruk @ 30.12.2005 - 12:22)
Цитата
можешь прокинуть все сети и заново из распределить по виланам
[/quote]



[/quote]

По средствам чего прокинуть?

вот к примеру.. на Linux машине есть два интерфейса. eth0 и 1
один у нас работает для виланов, реализован 802.1q
а дугой для ipsec...
След.

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15