Отговори на тема  [ 38 мнения ]  Отиди на страница Предишна  1, 2, 3  Следваща
VLAN - ще е това животно? 
Автор Съобщение
Ранг: Популярен
Ранг: Популярен

Регистриран на: Сря Окт 03, 2007 3:39 pm
Мнения: 311
Мнение Re: VLAN - ще е това животно?
tgi написа:
Не че ми е ясно за
какви тагове става дума де, то в етернет хедъра няма много място за такива работи.

1q добавя още един хедър към етернет пакета, инфото не е нито в етернет фрейма, нито в хедъра му ;-)

_________________
In God we trust. All others must submit an X.509 Certificate


Вто Ное 20, 2012 6:49 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Пон Сеп 27, 2004 9:22 am
Мнения: 15501
Местоположение: София
Мнение Re: VLAN - ще е това животно?
tgi написа:
Е и аз имам някакъв такъв суич тука, той от никакви тагове не разбира. Не че ми е ясно за
какви тагове става дума де, то в етернет хедъра няма много място за такива работи.

Държи се като нормален суич, т.е. най-обикновен разклонител (това, че буферира и препредава
и запомня кой MAC накъде е остава невидимо освен ако искаш да подслушваш с нещо цялата
мрежа).

Едва ли можеш да го махнеш и заместиш с рутера, нали адресите след рутера ти са вече
транслирани - а преди него са си техни, на доставчика, и явно им трябва повече от един
щом са ти сложили суич.


Начи и аз сега се образовам в движение.... колко успешно е друг въпрос.

Въпросните тагове са разширение на фрейма. Ей тука syscop даде линка:

http://en.wikipedia.org/wiki/Ethernet_frame

С тях можеш да адресираш уникална VLAN мрежа, нейде си... Наистина се ползва от някой IPTV доставчици за да правят отдалечен достъп до сет-топ-боксовете си. Куарто на Мтел май е била така.

Но Megalan-ската мисля, че не ебава от тагове. Или поне не разчитат на тях. Това успях да разбера от форумите им. Суича е прост, не разбира ни от тагове, ни от VLAN. Адресират си го по MAC, той си взима IP-то чрез DHCP. Това е.

Въпроса е мога ли да накарам моя рутер да изгради две VLAN. Едната между WAN порта и един от LAN-овете си. Всъщност това незнам какво ще е VLAN или бридж... Идеята е просто да форвардва целия трафик от WAN към LAN порта и обратно. Ама да го фордвардва на съвсем ниско ниво. Като тъп суитч, без NAT, маскаради и прочие. И отделно една друга VLAN която вече ще стои зад NAT-а на рутера и там са ми компютрите.

_________________
"Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.


Вто Ное 20, 2012 6:59 pm
Профил ICQ
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Юни 10, 2007 2:22 pm
Мнения: 6492
Местоположение: София
Мнение Re: VLAN - ще е това животно?
Е то това не е баш етернет, в нормална етернет среда няма да бъде приет такъв пакет (няма
да му излезе CRC-то). Суичовете как го буферират и препредават не си представям също,
и те трябва да са правени като за това .1q, нормален суич не би трябвало да работи.
Поне така ми изглежда на пръв поглед де, досега все в нормални етернет мрежи съм
се движил :D .

_________________
-------------------
www.tgi-sci.com
-------------------
http://www.flickr.com/photos/didi_tgi/


Вто Ное 20, 2012 7:05 pm
Профил WWW
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Пет Юни 03, 2005 9:39 pm
Мнения: 2277
Мнение Re: VLAN - ще е това животно?
@Цецо

Правиш бридж между wan и някой от лановете пъхаш stb в лан porta. За останалите порти+wireless-а nat и толкова. Това ако рутерчето позволява такива гимнастики.

@tgi

Виж тук http://en.wikipedia.org/wiki/IEEE_802.1Q - ако не излезе fcs значи фрейма е счупен, значи отива в кофата :)

_________________
Определянето стойността на дадена величина се нарича ИЗМЕРВАНЕ! Опонентът се оборва с ФАКТИ, а не с ЕПИТЕТИ!


Вто Ное 20, 2012 7:21 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Пон Сеп 27, 2004 9:22 am
Мнения: 15501
Местоположение: София
Мнение Re: VLAN - ще е това животно?
Е да де. Това е въпроса. Как да го направя и позволява ли рутерчето тая гимнастика.

_________________
"Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.


Вто Ное 20, 2012 7:26 pm
Профил ICQ
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Юни 10, 2007 2:22 pm
Мнения: 6492
Местоположение: София
Мнение Re: VLAN - ще е това животно?
syscop написа:
...

@tgi

Виж тук http://en.wikipedia.org/wiki/IEEE_802.1Q - ако не излезе fcs значи фрейма е счупен, значи отива в кофата :)


Да де, това очевидно е така, бях видял вече къде го въвират - затова и не е нормален "етернет",
примерно на моя контролер няма къде да му кажа да поема такива пакети и да търси fcs-а по-нататък.
И на двата за които съм писал "драйвери" за tcp-то на DPS-а всъщност е така.

_________________
-------------------
www.tgi-sci.com
-------------------
http://www.flickr.com/photos/didi_tgi/


Вто Ное 20, 2012 7:43 pm
Профил WWW
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Пет Юни 03, 2005 9:39 pm
Мнения: 2277
Мнение Re: VLAN - ще е това животно?
Цецо написа:
Е да де. Това е въпроса. Как да го направя и позволява ли рутерчето тая гимнастика.


Я виж това http://www.dd-wrt.com/wiki/index.php/VL ... d_WAN_port дали не е за теб :)

_________________
Определянето стойността на дадена величина се нарича ИЗМЕРВАНЕ! Опонентът се оборва с ФАКТИ, а не с ЕПИТЕТИ!


Вто Ное 20, 2012 8:23 pm
Профил
Ранг: Популярен
Ранг: Популярен

Регистриран на: Пет Юни 25, 2010 3:18 pm
Мнения: 363
Местоположение: Varna
Мнение Re: VLAN - ще е това животно?
Може и да бъркам но трябва да стане ( на TP-Linka s Openwrt-то ще му е малко на нагорно) с два софтуерни бриджа.
Най-общо ще трябва да дефинираш два бридж интерфейса единия с два физически етернет порта в него, а другия с останалите етернет портове и wireless-а и да пуснеш нат на всичко което излиза през br_wan.

Нещо такова (изобщо не съм сигурен в синтаксиса):

Код:
config interface br_wan
        option type    bridge
        option proto   dhcp    // или static
        option ifname  eth0 eth1


Код:
config interface br_lan
        option type    bridge
        option proto   none
        option ifname  eth2 eth3 wlan0
        option ipaddr   192.168.111.1
        option netmask  255.255.255.0


В eth0 ти е кабела от ISP_то, на eth1 ти е кабела на STB-то и другите портове са ти лан мрежата.
Разгледай сегашната си конфигурация. Там би трябвало да има вече един бридж и да са указани Default gateway и DNS и да е пуснат NAТ.

Нямам в момента нищо на което мога да пусна OpenWRT за да го изтествам.
п.п. Това е при условие, че наистина няма SW чип в рутера-ти. Ако има само трябва да конфигурираш VLAN групите всуича.


Вто Ное 20, 2012 8:34 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Пон Сеп 27, 2004 9:22 am
Мнения: 15501
Местоположение: София
Мнение Re: VLAN - ще е това животно?
мерси Stoimen, не стана баш така, ама покрай твоя пост ми светнаха някой неща. Не става по твоя начин, защото на тоя рутер процесора вижда само два физически интерфейса eth0 и eth1 (eth2 и eth3 няма).
eth0 явно е вързан към вградения суитч като CPU-то е на порт 0, а 1/2/3/4 са останалите lan-ове.
eth1 e WAN.

т.е. само с бридж явно няма да стане, защото трябват и две VLAN за да се разцепи суитча на отделни портове и част от него да се бриджне вътре зад NAT, а част от него да се бриджне навън.

Направих го така:
Цитат:
root@OpenWrt:~# cat /etc/config/network

config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'

config interface 'lan'
option type 'bridge'
option proto 'static'
option ipaddr '192.168.1.1'
option netmask '255.255.255.0'
option _orig_ifname 'eth0 wlan0'
option _orig_bridge 'true'
option ifname 'eth0.1'

config interface 'wan'
option _orig_ifname 'eth1'
option _orig_bridge 'false'
option proto 'static'
option ipaddr 'моя IP'
option netmask '255.255.255.0'
option gateway '77.70.118.1'
option dns '89.190.209.253 89.190.209.254'
option macaddr 'MAC-a който мегалан познават'
option type 'bridge'
option ifname 'eth0.1000 eth1'

config switch
option name 'eth0'
option reset '1'
option enable_vlan '1'

config switch_vlan
option device 'eth0'
option vlan '1'
option vid '1'
option ports '0t 1 2 3'

config switch_vlan
option device 'eth0'
option vlan '2'
option ports '0t 4'
option vid '1000'


Това нещо някак си работи - на порт 4 на рутера се бриджва сет-топ-бокса, а останалите са зад нат.
Казвам "някак си" защото все още голяма част от нещата не са ми ясни. Като например как, след като на wan-а съм дал познатия MAC адрес, пакетите за сет-топ-бокса се промушват?

_________________
"Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.


Вто Ное 20, 2012 11:36 pm
Профил ICQ
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Пет Юни 03, 2005 9:39 pm
Мнения: 2277
Мнение Re: VLAN - ще е това животно?
Нали е бридж, намират се в един сегмент :) . Ако ще ти е по лесно - представи си бриджа като dumb суич.

_________________
Определянето стойността на дадена величина се нарича ИЗМЕРВАНЕ! Опонентът се оборва с ФАКТИ, а не с ЕПИТЕТИ!


Вто Ное 20, 2012 11:59 pm
Профил
Ранг: Популярен
Ранг: Популярен

Регистриран на: Пет Юни 25, 2010 3:18 pm
Мнения: 363
Местоположение: Varna
Мнение Re: VLAN - ще е това животно?
Ами ... става следното - влизащите през порт 4 пакети се тагват с vid 1000 и съответно излизащите се ънтагват. Трафика през порт 0 (за CPU-то eth0) си остава тагнат. Аналогично потове 1,2 и 3 тагват с vid 1 входящия и ънтагват изходящия трафик.
От дрига страна vlan групите позволяват пакети да се суйчват само между членовете на групата.
След това в двата софтуерни бриджа се бриджват интерфейси eth0.1 и wlan0 в бридж lan и eth0.1000 и eth1 в бридж wan.
eth0.1 e виртуален етернет интерфейс отделящ от трафика на eth0 само този тагнат с 1. същото и за eth0.1000.
В крайна сметка си бриджнал eth1 и порт 4 от суйча в бридж wan и останалите портове от суйча с wlan0 в бридж lan.
До тук всичко беше на ниво етернет пакет (layer 2). Бридж-овете в същото време са и мрежови интерфейси за линукс и може да им се сетнат IP-та (маршрутизиране нат т.н).
Надявам се да не съм объркал номерата на портовете или нещо друго :oops:


Сря Ное 21, 2012 12:28 am
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Пон Сеп 27, 2004 9:22 am
Мнения: 15501
Местоположение: София
Мнение Re: VLAN - ще е това животно?
Значи тоя моя рутер (MR3420) e с AR7241, който е с вграден суич и няма "port based VLAN". Т.е. цялото това виртуализиране го прави софтуерно. Интересното е, че не изглежда да го товари особенно. Съдя от това, че без него и си него, останалите функции на рутера не се забавиха видимо. Направих един тест- пуснах го да бриджва телевизията по горните настройки, едновременно с това теглех от торент тракер с 5Mb/s през другия ЛАН порт и за капак пуснах да плейва HD видео качено върху USB диска на рутера шернат през самба и през WIFI-то. Всичко това се търкаляше без затруднение, поне не му личеше.

Дали има смисъл да инвестирам 80лв. в WR1043ND (гигабит в къщи няма от къде да вкарам), който е с отделен суитч вътре RTL8366RB, който има подръжка на "port based VALN" и изглежда, че OpenWRT я разбира:

http://wiki.openwrt.org/doc/techref/swconfig

В смисъл до колко е тежко като ресурси това софтуерно виртуализиране. До колкото разбирам разликата е само във тагването/ънтагването на пакетите за двата VLAN-а. Иначе самото бриджиране пак си става на софтуерно ниво в двата случая, независимо дали суитча подържа "port-based-VLAN". Или не съм прав?

_________________
"Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.


Сря Ное 21, 2012 12:25 pm
Профил ICQ
Ранг: Популярен
Ранг: Популярен

Регистриран на: Пет Юни 25, 2010 3:18 pm
Мнения: 363
Местоположение: Varna
Мнение Re: VLAN - ще е това животно?
Суича на AR7241 си поддържа VLAN-и (поне за вътрешни нужди :) ), но изглежда се конфигурира по по различен начин.

http://wiki.freebsd.org/StefanBethke/EtherSwitch

Това си е точно конфигурацията на суича.
Код:
config switch_vlan
option device 'eth0'
option vlan '1'
option vid '1'
option ports '0t 1 2 3'

config switch_vlan
option device 'eth0'
option vlan '2'
option ports '0t 4'
option vid '1000'


Втория бридж wan е необходим защото eth1 не е част от суйча.


Сря Ное 21, 2012 6:31 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Пон Сеп 27, 2004 9:22 am
Мнения: 15501
Местоположение: София
Мнение Re: VLAN - ще е това животно?
Ей са ме оплете тотално...

_________________
"Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.


Сря Ное 21, 2012 6:46 pm
Профил ICQ
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Ное 21, 2004 11:31 pm
Мнения: 10088
Мнение Re: VLAN - ще е това животно?
а ти ме питаше за какво ми е чаршафа 8)


Сря Ное 21, 2012 6:49 pm
Профил
Покажи мненията от миналия:  Сортирай по  
Отговори на тема   [ 38 мнения ]  Отиди на страница Предишна  1, 2, 3  Следваща

Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани и 6 госта


Вие не можете да пускате нови теми
Вие не можете да отговаряте на теми
Вие не можете да променяте собственото си мнение
Вие не можете да изтривате собствените си мнения
Вие не можете да прикачвате файл

Търсене:
Иди на:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group.
Designed by ST Software for PTF.
Хостинг и Домейни