- Элтекс
- port general pvid непонятности
- port general pvid непонятности
- Элтекс
- trunk vs general
- trunk vs general
- Re: trunk vs general
- Re: trunk vs general
- Re: trunk vs general
- Re: trunk vs general
- Re: trunk vs general
- Re: trunk vs general
- Re: trunk vs general
- Настраиваем VLAN на коммутаторах Акманай 2424GE-S
- Создание/удаление VLAN
- Добавление/удаление портов из VLAN
- Работа с TRUNK (танковыми) портами
- Работа с GENERAL портами
- Настройка порта для работы с MAC-VLAN
- Настройка VOICE VLAN и LLDP для IP телефонов
- Настройка коммутатора на работу с VOICE VLAN по его OUI
- Настройка коммутатора для передачи данных телефону по протоколу LLDP
- Настройка DHCP сервера
- Настройка агрегации (LACP) портов
- Дополнительно:
- Как открыть порты на компьютере
- Зачем нужно открывать порты?
- Проверка порта
- Открытие порта в фаерволе
- Настройки маршрутизатора
- Открытие порта в антивирусе
Элтекс
производство оборудования для телекоммуникаций
port general pvid непонятности
port general pvid непонятности
Сообщение hoax » 07 апр 2016 20:53
Добрый день. Нужно пояснение работы general порта
Есть такая схема
Ноут Вася — 1 Eltex 2 — 1 Cisco 2 — Ноут Саша
interface gigabitethernet 1/0/1
switchport access vlan 512
interface gigabitethernet 1/0/2
switchport mode general
switchport general allowed vlan add 512 tagged
switchport general pvid 512
interface GigabitEthernet4/2
switchport
switchport access vlan 512
switchport mode access
А теперь вопрос почему оба варианта работают?
interface GigabitEthernet4/1
switchport
switchport access vlan 512
switchport mode access
interface GigabitEthernet4/1
switchport
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 512
switchport mode trunk
Поясню вопрос
C ingress на 2 порту eltex все вроде бы понятно
Если ему прилетает пакет с тегом 512 мы его пропускаем потому что
switchport general allowed vlan add 512 tagged
Если на тот же порт прилетает нетегированный пакет мы его пропускаем и считаем что он с тегом 512 потому что
switchport general pvid 512
А вот egress непонятен, ноут Вася отправляет пакет, как он уйдет через 2 порт, с тегом? без тега? Почему на циске можно поставить trunk, можно поставить access и оба варианта при этом работают
Источник
Элтекс
производство оборудования для телекоммуникаций
trunk vs general
trunk vs general
Сообщение oleg4el » 30 июн 2020 17:26
Не мог бы кто-нибудь объяснить различие между trunk и general режимами работы порта. В документации примера не нашёл. Выглядит так, как будто они одинаковые.
Re: trunk vs general
Сообщение GregKulagin » 01 июл 2020 10:23
Если я правильно понимаю транк работает только с тегированый трафиком а general может работать и с тегированым и нетегированым одновремено
типо так switchport general allowed vlan add 10 tagged
switchport general allowed vlan add 20 untagged
Re: trunk vs general
Сообщение oleg4el » 01 июл 2020 16:24
При trunk трафик native vlan идёт не тэгированным, если я не ошибаюсь.
Re: trunk vs general
Сообщение GregKulagin » 01 июл 2020 16:29
Re: trunk vs general
Сообщение oleg4el » 01 июл 2020 20:04
Re: trunk vs general
Сообщение alex_bat » 02 июл 2020 09:23
Здравствуйте, вот вырезка из документации:
General – интерфейс с полной поддержкой 802.1q, принимает как тегированный, так и нетегированный трафик.
Может выполнять такую же функцию как режим trunk, а также может снимать метку на выход. (например switchport general allowed vlan 10 untagged)
Данный режим нужен также при использовании функционала qinq, map mac, когда нужно обратно на выход снимать vlan.
Re: trunk vs general
Сообщение oleg4el » 02 июл 2020 15:10
Это я читал и ничего не понял.
trunk — тоже самое. Может принимать тегированный и нетегированный трафик, нет?
Можно пример? С trunk и с general.
Re: trunk vs general
Сообщение alex_bat » 02 июл 2020 15:48
Как я уже описал выше отличается наличием опции untagged.
Задача: пропустить vlan 31 без изменения, на остальные vlan, приходящие в порт 11 добавить метку 30.
interface gigabitethernet1/0/11
switchport mode general
switchport general allowed vlan add 31 tagged
switchport general allowed vlan add 30 untagged
selective-qinq list ingress permit ingress_vlan 31
selective-qinq list ingress add_vlan 30
exit
!
Это мы добавили метку 30 на входе, а обратно на выход эта метка снимается за счет настройки untagged
2) MAC Based VLAN.
Трафик попадает на основании src.mac в определенный vlan
map mac 54:ab:3a:00:00:00 24 macs-group 1
exit
interface gigabitethernet1/0/1
switchport mode general
switchport general allowed vlan add 3,5 untagged
switchport general map macs-group 1 vlan 5
switchport general pvid 3
exit
!
Источник
Настраиваем VLAN на коммутаторах Акманай 2424GE-S
В данной статье рассматривается:
Все настройки я буду делать исключительно из командной строки, но на коммутаторе имеется простенькая WEB которая позволяет произвести базовые настройки.
Почитать что такое VLAN читать
По умолчанию все порты на коммутаторе являются членами VLAN1. Таким образом, все порты на устройстве составляют один широковещательный домен. Когда вы помещаете тот или иной порт в VLAN, то этот порт автоматически удаляется из VLAN по умолчанию.
На коммутаторе можно использовать в качестве индификаторов VLAN ID от 1 до 4094
Для того чтоб машины из одного vlan могли видеть машины из другого vlan необходимо настроить маршрутизацию между ними – это можно сделать, используя функции L3 коммутатора или же использованием внешнего маршрутизатора.
Каким у нас может быть порт:
- access (Членом того или иного VLAN) – порт принадлежащий одному VLAN’у и передает нетегированный трафик. Все устройства в одном VLAN видят только тех, кто находиться в том же VLAN. Если у вас есть VLAN 1 и VLAN 2 то устройства в VLAN 1 не будут видеть VLAN 2 и на оборот.
- trunk (Тегированным/транковым) – порт, передающий/принимающий тегированный трафик одного или нескольких VLAN’ов. Этот порт лишь пропускает кадры с тегами, которые разрешены на этом порту. Обычно используется для соединения коммутаторов на которых имеются vlan.
- general – работает по принципу что и trunk порт, но со своими особенностями. Обычно используется для подключений IP телефона и компьютера в одну розетку. Где телефония идет как тегированный трафик, а компьютер нетегированный трафик.
Дополнительно:
voice vlan — голосовой VLAN используется для изоляции голосового трафика от данных
mac-vlan — настроев данный функционал мы получим возможность исходя из mac устройства направить его трафик в тот или иной vlan и задать нужный приоритет.
LLDP — протокол канального уровня, позволяющий сетевому оборудованию оповещать оборудование, работающее в локальной сети, о своём существовании и передавать ему свои характеристики, а также получать от него аналогичные сведения.
Порты именуются следующим образом
1 – номер юнита в стеке. При отсутствии стека он всегда равен 1
2 – номер модуля в коммутаторе, для физических портов он равен 0
3 – непосредственно номер порта на выбранном модуле.
Манипулировать VLAN мы можем как отдельно с каждым, так и группой.
При выполнении команд обращайте на тот режим в котором вы находитесь
Создание/удаление VLAN
Добавление/удаление портов из VLAN
Порты access могут быть членами только одного из влан.
Работа с TRUNK (танковыми) портами
При работе порта в режиме TRUNK по умолчанию всему трафику РАЗРЕШЕНО ходить во все имеющиеся VLAN на коммутаторе. Данные порты обычно используются для соединения коммутаторов между собой.
Работа с GENERAL портами
При работе порта в режиме GENERAL по умолчанию всему трафику ЗАПРЕЩЕНО ходить в любой имеющейся VLAN на коммутаторе . Данные порты обычно используются для подключения IP телефонов и компьютера на один порт.
Настройка порта для работы с MAC-VLAN
Данная конфигурация позволит нам на основе mac адреса устройства поместить его в тот или иной VLAN. Может использоваться для подключения IP телефонов и компьютера на один порт. Для телефонов что не поддерживают VLAN или по иным причинам.
Порт в режиме работы GENERAL
Теперь коммутатор увидев совпадение заданного mac адреса в пакете, направит этот пакет в указанный нами VLAN.
Настройка VOICE VLAN и LLDP для IP телефонов
VOICE VLAN – позволяем нам выделить голосовой трафик и обеспечить его качеством. Данная функция работает на основе OUI устройства и когда на порту будет замечен указанный oui, то данный порт будет добавлен в голосовой влан как тегированный.
LLDP – в данном контексте, передаст настройки на наш IP телефон с которыми он должен работать, в частности vlan и приоритет. Для получения настроек подключаемые телефоны должны поддерживать расширенный протокол LLDP MED , а так же уметь работать с VLAN.
VOICE VLAN по факту работает на основе LLDP, но со своими отличиями. Коммутатор мы можем настроить на работу сразу по двум правилам VOICE VLAN + LLDP или же использовать их отдельно.
Подключаемые телефоны не должен иметь статически вбитых настроек таких как: IP телефона, шлюза, IP сервера и т.д.
В примере VLAN 110 — для голоса , VLAN 10 для данных от компьютера
Для полноценной автонастройки телефона требуется так же настроить DHCP сервер.
Настройка коммутатора на работу с VOICE VLAN по его OUI
Баг: на данной версии прошивки.
VOICE VLAN работает на основе OUI и когда он видит совпадения в кадре mac адреса источника, то передает необходимые настройки для телефона по протоколу LLDP. Эти настройки определены производителем коммутатора. VOICE VLAN не будет работать с телефонами, что не поддерживают vlan и LLDP.
После данной настройки коммутатор будет сообщить телефону исходя из его OUI настройки с которыми он должен работать, а так же обеспечивать приоритет трафика.
Если брать коммутаторы других брендов, то данная настройка должна помещать трафик в нужный влан оперируя OUI в независимости от наличия в телефоне поддержки LLDP и VLAN. Производитель этот момент проигнорировал.
Настройка коммутатора для передачи данных телефону по протоколу LLDP
В отличии от VOICE VLAN мы можем создать свои правила игры и передавать иные настройки на телефон. При этом не заморачиваться с MAC телефонов.
В данном случае коммутатор по протоколу lldp сам понимает, что к нему подключили телефон и сообщает ему настройки с которыми он должен работать.
После данной настройки коммутатор сообщит телефону как ему надо работать с портом. Соответственно порт мы так же настроили на работу по тем настройкам что передаем.
Дополнительно:
Настройка DHCP сервера
Настроим DHCP сервер на голосовом VLAN (110) с передачей настроек для IP телефона Avaya 1600 серии.
Настройка агрегации (LACP) портов
Произведем агрегацию портов по технологии LACP, коммутаторы находятся в стеке, возьмем 10G — TE1/0/3 порт на 1 юните и 10G — TE4/0/3 порт на 4 юните.
Дополнительно:
Если вы получили ошибку:
DHCP server cannot be configured. To enable the DHCP server, remove DHCP clients on all interfaces.
то необходимо отключить клиента на VLAN 1
Источник
Как открыть порты на компьютере
Открытие порта может понадобится почти любому человеку, использующему компьютер с установленной десяткой или любой другой операционной системой . В этой инструкции мы расскажем, как открыть порты на компьютере при помощи встроенного фаервола Windows, через маршрутизатор и изменяя настройки вашего антивирусного программного обеспечения.
Зачем нужно открывать порты?
Существует множество приложений и игр, которые при использовании интернета подключаются через конкретный порт. Десятая версия Виндоус, в целях безопасности, блокирует свободное их использование. Также подобные подключения невозможны без соответствующей настройки роутера или антивирусной программы , если таковая установлена на вашем ПК. Пользователю нужно самому разрешить доступ, выставив соответствующие настройки.
Проверка порта
Проверить открыт ли тот или иной порт на ПК, можно воспользовавшись специальными сервисами или командной строкой системы. Чтобы сделать это онлайн, потребуется проделать следующее:
- Перейдите на сайт и выберите вариант«Проверка порта».
- Введите его номер и кликните «Проверить».
Сервис выдаст текущее состояние порта.
Чтобы проверить порт, используя специальную команду вам понадобится:
- Запустить командную строку, используя поиск Windows или отыскав её в стартовом меню системы.
- Вписать в окно программы netstat–a и нажать «Enter».
Перед вами отобразится список открытых на данный момент портов.
Открытие порта в фаерволе
Чтобы настроить порты используя встроенный в систему брандмауэр, потребуется установить правила подключений. Осуществить это можно проделав следующие операции:
- Откройте «Панель управления» через поиск в стартовом меню.
- В следующем окне зайдите в «Брандмауэр ЗащитникаWindows».
- Нажмите «Дополнительные параметры».
В большинстве случаев требуется создать 2 правила – одно для входящих и второе для исходящих соединений.
- Выберите ссылку «Правила для входящих подключений» и кликните «Создать правило».
- В следующем окне выберите вариант «Для порта».
- Нажмите «Далее».
- Выберите протокол, через который будет работать приложение, для которого вы открываете порт.
- Отметьте вариант «Определенные локальные порты».
- Впишите номер порта.
- Кликните по кнопке «Далее».
- Выберите профили, к которым будет применяться созданное правило.
- Нажмите «Далее».
- Дайте правилу имя и впишите его описание.
- Кликните «Готово».
Те же самые действия нужно проделать с другим протоколом, если приложение для которого вы открываете порт, использует несколько типов соединения.
- Далее возвращаемся на главную страницу и выбираем вариант«Правила для исходящего подключения» и опять нажимаем «Создать правило». Создаем его таким же образом, как было описано ранее, для входящих подключений.
Настройки маршрутизатора
Открыв доступ в фаерволе, потребуется также изменить настройки маршрутизатора. Для этого нужно осуществить следующие действия:
- Открыть обозреватель и ввести IP адрес вашего роутера.
Обычно это 192.168.1.1 или 192.168.0.1 (точный адрес маршрутизатора можно найти не его панели или в инструкции).
- Введите ваш логин и пароль для доступа. (по умолчанию: Имя-admin; пароль-admin)
- В открывшемся меню отыщите пункт «Forwarding» и зайдите в раздел «PortTriggering».
- В графы «TriggerPort»и «Incoming Ports»ведите номер порта.
- Кликните «Save».
По окончании настройки роутер нужно перезагрузить, после чего порты станут доступны.
Открытие порта в антивирусе
Предоставление доступа в настройках фаервола и маршрутизатора может оказаться недостаточным, так как соединение может блокироваться антивирусным программным обеспечением. Рассмотрим, как можно открыть порт на примере антивируса Касперского. Для этого потребуется проделать следующие действия:
- Зайдите в настройки приложения, нажав на кнопку с изображением шестеренки.
- Выберите раздел«Дополнительно» и перейдите на вкладку «Сеть».
- Далее кликните «Выбрать».
- В появившемся списке выберите «Добавить».
- Впишите описание правила и укажите номер порта.
- Кликните «Добавить».
После этого желательно перезагрузить систему. Дополнительно можно добавить приложение, для которого вы настраиваете порт, в исключения, чтобы антивирус его не блокировал.
Процедура доступа к определенному порту не является особо сложной операцией. Действуя в соответствии с данной инструкцией, вы сможете осуществить задуманное без особых проблем.
Источник