О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

port general pvid непонятности

MES, ESR
hoax
Сообщения: 10
Зарегистрирован: 08 апр 2014 20:11
Reputation: 0

port general pvid непонятности

Сообщение hoax » 07 апр 2016 19:53

Добрый день. Нужно пояснение работы general порта

Есть такая схема

Ноут Вася --- 1 Eltex 2 --- 1 Cisco 2 --- Ноут Саша


На Eltex

interface gigabitethernet 1/0/1
switchport access vlan 512

interface gigabitethernet 1/0/2
switchport mode general
switchport general allowed vlan add 512 tagged
switchport general pvid 512

На cisco

interface GigabitEthernet4/2
switchport
switchport access vlan 512
switchport mode access

А теперь вопрос почему оба варианта работают?
interface GigabitEthernet4/1
switchport
switchport access vlan 512
switchport mode access

interface GigabitEthernet4/1
switchport
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 512
switchport mode trunk

Поясню вопрос
C ingress на 2 порту eltex все вроде бы понятно
Если ему прилетает пакет с тегом 512 мы его пропускаем потому что
switchport general allowed vlan add 512 tagged
Если на тот же порт прилетает нетегированный пакет мы его пропускаем и считаем что он с тегом 512 потому что
switchport general pvid 512

А вот egress непонятен, ноут Вася отправляет пакет, как он уйдет через 2 порт, с тегом? без тега? Почему на циске можно поставить trunk, можно поставить access и оба варианта при этом работают

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: port general pvid непонятности

Сообщение Евгений Т » 08 апр 2016 09:03

Добрый день.
Настройка switchport general pvid 512 добавляет тег только для входящего на порт нетегированного трафика. На исходящий с порта трафик ее действие не распространяется.

А теперь вопрос почему оба варианта работают?
interface GigabitEthernet4/1
switchport
switchport access vlan 512
switchport mode access

Как проверяется работоспособность этого варианта? От ноута Саша до ноута Вася пакет пройдет. А вот в обратном направлении не должен пройти.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

hoax
Сообщения: 10
Зарегистрирован: 08 апр 2014 20:11
Reputation: 0

Re: port general pvid непонятности

Сообщение hoax » 08 апр 2016 12:58

Проверяю пингом, мне тоже кажется что не должно, но работает

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: port general pvid непонятности

Сообщение Евгений Т » 08 апр 2016 14:02

Тогда вопрос к циске почему она пропускает тегированный трафик в режиме работы access.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

hoax
Сообщения: 10
Зарегистрирован: 08 апр 2014 20:11
Reputation: 0

Re: port general pvid непонятности

Сообщение hoax » 08 апр 2016 16:33

Вы правы. Как оказалось, cisco пропускает тегированные пакеты если тег совпадает с access vlan тегом. Благодарю.


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 79 гостей