Jump to content
  • 0

Настройка нескольких VLAN на порту


Archangel

Question

Добрый день. Приношу прощения если не в том разделе опубликовал. Вопрос как настроить на 1 WAN порту несколько интернет соединений через VLAN.

Есть интернет VLAN 10 первый провайдер (Static IP) 10.10.10.5/24

Есть IPTV VLAN 901 первый провайдер (Без настроек)

Есть интернет VLAN 16 второй провайдер (Static IP) 13.16.10.150/24

Бак же есть офисная сеть VLAN 300 (Static IP) 192.168.1.13/24

 

Как настроить работу всех данных VALN на основном порту interface GigabitEthernet1

 

Приоритет интернета VLAN 10, VLAN 16

VLAN 300 Просто локальная сеть без интернета. Но с возможностью задания маршрутов через данное подключение для открытия внутренних ресурсов офиса.

 

В базе знаний есть только как настроить на одном порту Internet vlan, IPTV vlan, SIP vlan

Link to comment
Share on other sites

12 answers to this question

Recommended Posts

  • 0

По идее по аналогии с

https://help.keenetic.net/hc/ru/articles/213967729-Настройка-доступа-к-Интернету-и-IPTV-когда-провайдер-предоставляет-обе-услуги-с-тегированным-трафиком-VLAN-

Создать несколько требуемых интерфейсов.

Но не знаю насколько статья актуальна.

Если через веб не получится, нужно будет смотреть в сторону cli

Link to comment
Share on other sites

  • 0
16 минут назад, r13 сказал:

По идее по аналогии с

https://help.keenetic.net/hc/ru/articles/213967729-Настройка-доступа-к-Интернету-и-IPTV-когда-провайдер-предоставляет-обе-услуги-с-тегированным-трафиком-VLAN-

Создать несколько требуемых интерфейсов.

Но не знаю насколько статья актуальна.

Если через веб не получится, нужно будет смотреть в сторону cli

Статья неактуальна. Так как изменились команды, и через ВЕБ интерфейс не дает создавать новое подключение на используемый порт. Через CLI тоже так и не понял как затулить. Можно создать к текущему подключению к примеру

interface Bridge901
    rename IPTV
    role iptv for ISP-Vlan
    include GigabitEthernet1/Vlan901
    include GigabitEthernet0/Vlan901
    security-level public
    ip dhcp client dns-routes
    ip dhcp client name-servers
    up
!

 

С указанием  role iptv for ISP-Vlan, но такая конфигурация у меня не проходила для создания VLAN с интернетом 2 провайдера

Link to comment
Share on other sites

  • 0
11 минуту назад, Archangel сказал:

Статья неактуальна. Так как изменились команды, и через ВЕБ интерфейс не дает создавать новое подключение на используемый порт. Через CLI тоже так и не понял как затулить. Можно создать к текущему подключению к примеру

interface Bridge901
    rename IPTV
    role iptv for ISP-Vlan
    include GigabitEthernet1/Vlan901
    include GigabitEthernet0/Vlan901
    security-level public
    ip dhcp client dns-routes
    ip dhcp client name-servers
    up
!

 

С указанием  role iptv for ISP-Vlan, но такая конфигурация у меня не проходила для создания VLAN с интернетом 2 провайдера

Не, надо выполнить в cli  что-то вроде этого:

interface GigabitEthernet1/0

    switchport mode trunk

    switchport trunk vlan 10

    switchport trunk vlan 16

    switchport trunk vlan 901

    switchport trunk vlan 300
exit

Interface  GigabitEthernet1/Vlan10
exit

Interface  GigabitEthernet1/Vlan16
exit

Interface  GigabitEthernet1/Vlan300
exit

Interface  GigabitEthernet1/Vlan901
exit

А дальше уже новые интерфейсы скорее всего можно будет в вебе настроить, или продолжить в cli

ЗЫ также на интерфейсе  GigabitEthernet1/0 надо будет хвосты от access mode почистить.

Edited by r13
Link to comment
Share on other sites

  • 0
1 минуту назад, r13 сказал:

Не, надо выполнить в cli  что-то вроде этого:


interface GigabitEthernet1/0

    switchport mode trunk

    switchport trunk vlan 10

    switchport trunk vlan 16

    switchport trunk vlan 901

    switchport trunk vlan 300
exit

Interface  GigabitEthernet1/Vlan10
exit

Interface  GigabitEthernet1/Vlan16
exit

Interface  GigabitEthernet1/Vlan300
exit

Interface  GigabitEthernet1/Vlan901
exit

А дальше уже новые интерфейсы можно будет в вебе настроить, или продолжить в cli

У меня так в Giga 2 было настроено, но в Giga 3 пропала команда switchport mode trunk с порта interface GigabitEthernet1, данная команда осталась только в локальных портах

Link to comment
Share on other sites

  • 0
20 минут назад, Archangel сказал:

У меня так в Giga 2 было настроено, но в Giga 3 пропала команда switchport mode trunk с порта interface GigabitEthernet1, данная команда осталась только в локальных портах

Надо на порту GigabitEthernet1/0 а не на GigabitEthernet1

Значит должно быть как на гига2 только заменить GigabitEthernet0 на GigabitEthernet1 где требуется

Edited by r13
Link to comment
Share on other sites

  • 0
1 час назад, r13 сказал:

Надо на порту GigabitEthernet1/0 а не на GigabitEthernet1

Значит должно быть как на гига2 только заменить GigabitEthernet0 на GigabitEthernet1 где требуется

нету не на GigabitEthernet1 не на GigabitEthernet1/0

Link to comment
Share on other sites

  • 0
37 минут назад, Archangel сказал:

нету не на GigabitEthernet1 не на GigabitEthernet1/0

Хм. Тогда предположу что благодаря врожденной однопортовости этого интерфейса все эти моды не нужны, а достаточно создать интерфейсы вида?!

GigabitEthernet1/Vlan10

Кстати говоря все в общем то просто, поменять в вебморде настройки на использование vlan на интерфейсе ISP и посмотреть какие изменения это вызовет в конфиге, тогда станет ясно как правильно (сейчас под рукой нужного девайса нет, проверить не на чем).

@Le ecureuil @ndm Как работать с Vlan`ми на  GigabitEthernet1 интерфейсе?

Edited by r13
Link to comment
Share on other sites

  • 0

Хочу поднять эту тему - подскажите, где внятно почитать, как делается на новых прошивках? Конкретно Viva на 4.2. Аналогично нужно на WAN порт поцепить несколько вланов с инетом. На каком порту это все делать - GigabitEthernet1/0 или GigabitEthernet1???

Edited by 4e.Guevara
Уточнение
Link to comment
Share on other sites

  • 0
21 час назад, mrGhotius сказал:

GigabitEthernet1

Спасибо, все получилось. Но есть два момента. Первый - в интернет интерфейсах отображается только первый созданный VLAN. Второго и последующих попросту не видно. Во всех остальных вкладках и местах с интерфейсами он есть, но настроить его без CLI или ручной правки конфига невозможно. Второе - если правишь какие то настройки касательно интернет интерфейсов, то все последущие VLAN'ы на GigabitEthernet1 попросту затираются из конфига. Инетресно - это баг, фича или имеем что имеем?)

Link to comment
Share on other sites

  • 0
2 часа назад, 4e.Guevara сказал:

но настроить его без CLI

Ну может и не нужно выносить все это в WEB, не так часто возникает подобная необходимость в настройке таких схем, а те, кому это нужно, способен справится с CLI.

2 часа назад, 4e.Guevara сказал:

Второе - если правишь какие то настройки касательно интернет интерфейсов, то все последущие VLAN'ы на GigabitEthernet1 попросту затираются из конфига. Инетресно - это баг, фича или имеем что имеем?)

Да, такое имеет место быть, пусть разработчики прокомментируют что это, баг или фича :)

Цитата

Первый - в интернет интерфейсах отображается только первый созданный VLAN. Второго и последующих попросту не видно.

Не проверял, но попробуйте эту команду:

Цитата

3.25.172 interface role
Описание Назначить роль интерфейсу. Одному интерфейсу может быть назначено
несколько ролей. Команда используется для правильного отображения
связей VLAN в веб-интерфейсе.

 

Edited by mrGhotius
Link to comment
Share on other sites

  • 0
10 часов назад, mrGhotius сказал:

interface role

Это тоже попробовал - не влияет. Похоже, что это влияет только на внутренние интерфесы GigabitEthernet0, где остался функционал настройки тегированных/нетегированных пакетов и прочее, но никак на GigabitEthernet1. @Le ecureuil @ndm - не подскажите что то в этом напрвлении?))))

Edited by 4e.Guevara
Уточнение
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...