zkouším nastavovat vlany na SB Cisco SG300-52 v kombinaci s trunkportem do MK, který zároveň natuje do WAN.
Cíl: Nastavit vlany na CISCU tak aby se vzájemně neviděli ale aby přes TRUNK port mohly do WAN
HW = RB433
Configurace RB:
--------------------
ether1 = WAN
ether3 = local
vlan1 ID=101 ether3-local (address 10.10.10.1/24)
vlan2 ID=102 ether3-local (address 11.10.10.1/24)
Configurace CISCO
-----------------------
port 1 - vlan 1-default,101,102 taged (mode TRUNK) - Admit all
port 10 - vlan 101 untaged (mode General) - Admit only untaged
port 11 - vlan 101 untaged (mode General) - Admit only untaged
port 12 - vlan 102 untaged (mode General) - Admit only untaged
port 13 - vlan 102 untaged (mode General) - Admit only untaged
Jde mi o toto, celková funkce vlan je v pořádku pokud se jedná o komunikaci v ramci switche bez připojení k MK. Porty porty vlany 101 a 102 se nevidí.
Jenže co mě trochu překvapilo ale náhle docvaklo byl fakt, že když jsem TRUNKem propojil MK a SWITCH tak se vlany viděli. Což podrazilo princip funkce vlan.
Jakmile jsem odpojil MK už se zase PC v jednotlivích vlan na switchi neviděli. Nejdříve jsem nevěděl proč to tak je, jelikož se v tom ještě pořád plácám.
Pak mi ale došlo, že paket jde se 101 do MK a ten ho naroutuje na 102 a i ho tak označí tím pádem zprůhlední vlany (alespoň si myslím že to tak je)
Řešení:
Kód: Vybrat vše
chain=forward action=drop in-interface=vlan1 out-interface=vlan2
Od té chvíle to funguje jak má kromě toho, že mi nefunguje managment CISCA - to ale budu řešit později.
Prosím tedy o odpověď zda je toto řešení standardní, nějak se mi tomu nechce věřit.
Předem díky za odpověď