Изменение VLAN на клиентском порту Dlink
В нашем случае для настройки IPoE до интерфейса, на котором висит искомый абонент, должен быть проброшен один из следующих VLAN-ов: 207, 231, 232-249. Со списком VLAN-ов, соответствующих микрорайонам города, можно ознакомиться в посте офисного битрикса.
Итак, что нам нужно? Допустим, абонент живет в мкр-не Южный по адресу Калинина 30. Дефолтно его коммутатор 201.63 не имеет какого-либо IPoE-влана, поэтому его требуется добавить. По данному микрорайону работают 234-ый и 239-ый вланы. Один из них и добавим на коммутатор.
create vlan 239 tag 239
Добавим в этот VLAN аплинки.
config vlan 239 add tagged 25-28
Если не уверены, какие порты являются аплинками (или "транками"), посмотрите, где присутствует дефолтный влан или на каких портах другие вланы находятся в теге.
Как видим, тегированными являются 25-28 порты. Их и добавляем в новый VLAN.
Переходим к клиентскому порту.
Смотрим, какой VLAN на нем сейчас.
show vlan ports [port]
Допустим, это 206-ой, использующийся для PPPoE.
Сносим его.
config vlan 206 delete [port]
Отлично, теперь порт не находится ни в одном из VLAN-ов.
Добавляем его в 239-ый.
config vlan 239 add untagged [port]
Готово!
По итогу мы должны видеть порт лишь в одном нетегированном влане.
show vlan ports [port]
А за портом будем видеть следующее:
Важно! Хочу отметить две детали, за которые не жалко оторвать руки.
Первое. Если абонент находится за портом, на котором висит свич (куча маков, отключенный порт-секьюрити или расширенный лёрнинг), не нужно менять на нём влан, если только вы уже не договорились со всеми абонентами о переводе на IPoE.
Второе. Dlink DES3200-28 не имеет защиты от дурака и хавает команду add untagged даже в случае наличия порта в каком-то нетегированном влане. Да, получится, что порт будет находиться одновременно в двух нетегированных вланах. И в каком окажется MAC-адрес юзера неизвестно.
Делать подобного рода идиотские ошибки - не нужно.
Итак, что нам нужно? Допустим, абонент живет в мкр-не Южный по адресу Калинина 30. Дефолтно его коммутатор 201.63 не имеет какого-либо IPoE-влана, поэтому его требуется добавить. По данному микрорайону работают 234-ый и 239-ый вланы. Один из них и добавим на коммутатор.
create vlan 239 tag 239
Добавим в этот VLAN аплинки.
config vlan 239 add tagged 25-28
Если не уверены, какие порты являются аплинками (или "транками"), посмотрите, где присутствует дефолтный влан или на каких портах другие вланы находятся в теге.
Как видим, тегированными являются 25-28 порты. Их и добавляем в новый VLAN.
Переходим к клиентскому порту.
Смотрим, какой VLAN на нем сейчас.
show vlan ports [port]
Допустим, это 206-ой, использующийся для PPPoE.
Сносим его.
config vlan 206 delete [port]
Отлично, теперь порт не находится ни в одном из VLAN-ов.
Добавляем его в 239-ый.
config vlan 239 add untagged [port]
Готово!
По итогу мы должны видеть порт лишь в одном нетегированном влане.
show vlan ports [port]
А за портом будем видеть следующее:
Важно! Хочу отметить две детали, за которые не жалко оторвать руки.
Первое. Если абонент находится за портом, на котором висит свич (куча маков, отключенный порт-секьюрити или расширенный лёрнинг), не нужно менять на нём влан, если только вы уже не договорились со всеми абонентами о переводе на IPoE.
Второе. Dlink DES3200-28 не имеет защиты от дурака и хавает команду add untagged даже в случае наличия порта в каком-то нетегированном влане. Да, получится, что порт будет находиться одновременно в двух нетегированных вланах. И в каком окажется MAC-адрес юзера неизвестно.
Делать подобного рода идиотские ошибки - не нужно.