Ответы пользователя по тегу Сетевое администрирование
  • XenServer - как осуществить проброс сетевого интерфейса в режиме trunk, так чтобы в VM можно было вынуть vlan?

    azretik
    @azretik Автор вопроса
    web, xen, vlan, cisco, wiki
    Разбирался в данном вопросе, наткнулся на официальную документацию, в которой всё описано. Само собой режим работы интерфейса должен быть Trunk, до кучи и "несущим" vlan должен быть 1й. Если вы используете этот влан на хосте гипервизора, то пробросив такой vlan в VM вы не получите с него данных, что и было со мной. Ну и соответственно vlan внутри VM у меня не работали в принципе из-за того, что основной у меня был vlan12.

    Вот выдержка из документации:
    To configure the switch on a VLAN network, you must configure it as follows:
    *Port connected to XenServer on the switch must be configured as trunk port.
    *Port on the switch must be configured for 802.1q encapsulation.
    *Port security cannot be set on the trunk port.
    *Port designated as trunk should be assigned a native VLAN; use 1 as default.
    Note: If a Native VLAN is used on the switch trunk port, then you cannot assign that VLAN number to a Virtual Machine on the XenServer. Refer to the following example for a working tested model.
    Ответ написан
    Комментировать
  • Передача трафика двух подсетей по одному кабелю (VLAN)?

    azretik
    @azretik
    web, xen, vlan, cisco, wiki
    Всё правильно описано, не понимаю почему первый же пост не отмечен в качестве решения вопроса. Но на всякий случай простым языком объясню.

    В vlan сетях основными понятиями являются trunk и access. access - передача трафика только одной vlan. trunk - передача трафика множества сетей vlan. В режиме trunk подсети могут быть tagged и untagged. К каждому порту присваивается vlan как основной, трафик такой сети является untagged - передаётся как есть. В access - это единственный передаваемый трафик, но для trunk порта - это несущий. В транке остальные сети помечаются как tagged, они упаковываются в спец обертку, которую можно раскрыть на другом конце.

    А следовательно мы на одной стороне создаем необходимое количество vlan, все локальные порты коммутатора помечаем в access в зависимости от сети, которую нужно передать к устройству. Порт на передачу в другой коммутатор помечаем как транк, выдаём untagged несущую, остальные vlan вносим как tagged. На другом конце делаем всё точно так же. Все порты к устройствам помечаем как access с указанием конкретно необходимого vlan. Порт передачи на первый коммутатор вводим в режим транк с указанием аналогичной несущей vlan, а остальные вланы добавляем в качестве tagged.

    Всего делов. Если подключиться к передающему порту, то без trunk режима работы устройство увидит только несущий трафик, остальной не будет виден, так как упакован. Всё приблизительно, но основная суть такова. Есть конечно еще разные режимы, у cisco general, у каждого производителя всё может называться по своему, но базис таков.
    Ответ написан
    Комментировать