Jump to content

Question

Posted (edited)

Keenetic KN-1012 или Keenetic KN-2710.

Последняя, на сегодня, стабильная прошивка.

Порт Wan (синий) или Sfp, с подключенным Pon модулем.

Нужно настроить через Web UI и/или CLI, на том или на том порту, одновременно.

1. Нетегированный трафик, Статика, например 192.168.2.254/24;

2. тегированный трафик Vlan10, Dhcp - Интернет;

3. Тегированный трафик Vlan20, Dhcp - Телефония;

4. Тегированный  трафик Vlan1980, Статика, например 10.20.30.5/24;

 

Возможно это как-то настроить через Web UI и/или CLI ?

С Vlan10 - интернет,и Vlan20 - телефония, более-менее понятно.
А вот как "заести" при этом нетегированный трафик (vlan1) и еще один Vlan1980, не понятно.

Если возможно, подскажите, как.
 

Edited by star

28 answers to this question

Recommended Posts

  • 0
Posted (edited)

Не очень понял фразу "Нужно настроить через Web UI и/или CLI, на том или на том порту, одновременно."

А по поводу тегированного и нетегированного трафика на одном порту посмотрите статью "Совместное использование тегированного и нетегированного трафика на порту WAN интернет-центра" и здесь, на форуме тему (в конце есть текст конфига практически вашего случая, но для KN-3710. И описание особенности, с которой столкнулся автор того сообщения - в web-интерфейсе видны не все соединения).

Edited by KeenTaur
  • 0
Posted
4 минуты назад, KeenTaur сказал:

Не очень понял фразу "Нужно настроить через Web UI и/или CLI, на том или на том порту, одновременно."

А по поводу тегированного и нетегированного трафика на одном порту посмотрите статью "Совместное использование тегированного и нетегированного трафика на порту WAN интернет-центра" и здесь, на форуме тему (в конце есть текст конфига практически вашего случая, но для KN-3710. И описание осоенности, с которой столкнулся автор того сообщения - в web-интерфейсе видны не все соединения).

Спасибо.

Или на Wan порту или на Sfp порту, но одновременно и тегированный и нетегированный - гибридный vlan порт.

Это не более актуально: https://help.keenetic.com/hc/ru/articles/115003405205-Примеры-настройки-совместного-доступа-к-Интернету-и-IPTV-когда-для-одной-из-услуг-используется-тегированный-трафик-VLAN    ?
 

По приведенной вами ссылке  указано: "Keenetic Giga не поддерживает данный функционал!"

 

 

  • 0
Posted

А, пардон! Все-таки не ту статью указал, но и из неё есть ссылка на аналогичное для NDMS от 2.06 и новее, также рекомендую посмотреть, что сайт предлагает в похожих статьях. Но, видимо, актуальные настройки надо смотреть в теме на форуме.

Кинетик Гига в статье скорее всего подразумевается старый, не нынешнего поколения.

  • 0
Posted

Сами не пробовал настраивать tagged и untagged трафик на одном и том же порту ?

  • 0
Posted
11 часов назад, star сказал:

2. тегированный трафик Vlan10, Dhcp - Интернет;

3. Тегированный трафик Vlan20, Dhcp - Телефония;

начни с этого, сделав прям из веба

скачай конфиг и посмотри как это выглядит

 

 

11 часов назад, star сказал:

4. Тегированный  трафик Vlan1980, Статика, например 10.20.30.5/24;

это уже из cli
interface GigabitEthernet1/Vlan1980
up

ip address 10.20.30.5/24

  • 0
Posted
11 часов назад, star сказал:

1. Нетегированный трафик, Статика, например 192.168.2.254/24;

а это просто на GigabitEthernet1

  • 0
Posted (edited)
24 минуты назад, star сказал:

Сами не пробовал настраивать tagged и untagged трафик на одном и том же порту ?

На WAN Кинетиков - нет, на LAN - да. На WAN неКинетиков делал как для L2, так и для L3 интерфейсов.

Edited by KeenTaur
  • 0
Posted
12 минут назад, Leshiyart сказал:

а это просто на GigabitEthernet1

Спасибо.

По show interface, для sfp интерфейса выводит GigabitEthernet0/3, на котором "висит" и vlan10

То есть для нетегированного трафика на sfp порту , надо выполнить, именно для GigabitEthernet0/3:

interface GigabitEthernet0/3 
ip address 192.168.8.2/24

 

И не надо:

interface GigabitEthernet0/3 

switchport mode access
switchport mode trunk
switchport access vlan 1
switchport trunk vlan 1980

 

 

 

  • 0
Posted

зависит от модели и как разведены его порты.
если из свитча то как раз надо так 
 

interface GigabitEthernet0/3 

switchport mode access
switchport mode trunk
switchport access vlan 1
switchport trunk vlan 1980

далее создать GigabitEthernet0/Vlan1980
up

ip address 10.20.30.5/24

  • 0
Posted

Спасибо.

Такой вариант нашел, немного не по теме, но вот здесь:

https://help.keenetic.com/hc/ru/articles/360000581749-Настройка-гостевой-сети-Wi-Fi-на-устройстве-в-режиме-Точка-доступа-Ретранслятор

И, вопрос, близко, но немного не по теме: как лучше менять vid гостевой сети (он там  равен 3, а он иногда нужен) , через Web UI или CLI, или все равно ?
 

  • 0
Posted
21 минуту назад, star сказал:

все равно

 

  • 0
Posted

Сделал:
 

interface GigabitEthernet0/3 switchport mode access
interface GigabitEthernet0/3 switchport access vlan 1
interface GigabitEthernet0/Vlan1 up
interface GigabitEthernet0/Vlan1 ip address 192.168.1.200/24 

При этом есть Vlan3, Vlan 5, оба trink.

Доступа в подсеть 192.168.1.0 нет.

При прописывании статического маршрута через Web UI, нет интерфейса  GigabitEthernet0/Vlan1.

 

Надо маршрут 192.168.1.0/24 пц 192.168.1.200  GigabitEthernet0/Vlan1 прописать через cli ?

  • 0
Posted
12 минут назад, star сказал:

Сделал:
 

interface GigabitEthernet0/3 switchport mode access
interface GigabitEthernet0/3 switchport access vlan 1
interface GigabitEthernet0/Vlan1 up
interface GigabitEthernet0/Vlan1 ip address 192.168.1.200/24 

При этом есть Vlan3, Vlan 5, оба trink.

Доступа в подсеть 192.168.1.0 нет.

При прописывании статического маршрута через Web UI, нет интерфейса  GigabitEthernet0/Vlan1.

 

Надо маршрут 192.168.1.0/24 пц 192.168.1.200  GigabitEthernet0/Vlan1 прописать через cli ?

Доступа откуда? При этом домашняя сеть сменена на отличную сеть от этой?

  • 0
Posted

Нет из домашней сети.

При этом для GigabitEthernet0/Vlan1 прописано по show interface:

            group: Home
           usedby: Bridge0

 

И не поставить global и priority, так, как используется в Bridge.

 

По сути,  GigabitEthernet0/3 - другой, с точки зрения Lan интерфейс (на L2) .
И на нем надо: untagged(static 192.168.1.0/24) , tagged vid3 (dhcp), tagged vid5 (dhcp) и tagged vid1980 (static 10.20.30.0/24).

И доступ из/в Lan по L3:

1. Lan <-> untagged(static 192.168.1.0/24)

2. Lan <-> vid3;

3. Lan <-> vid5;

4. Lan <-> vid1980.

 

  • 0
Posted

Исключите его из бриджа а vlan при этом можно любой рандомно написать. 1 все таки прибито к домашней сети

  • 0
Posted

То есть:

interface GigabitEthernet0/3 switchport mode access
interface GigabitEthernet0/3 switchport access vlan 1001 (сказочный vlan)

interface GigabitEthernet0/Vlan1001 up
interface GigabitEthernet0/Vlan1001 ip address 192.168.1.254/24 

 

Исключить какой именно интерфейс GigabitEthernet0/3 или созданный GigabitEthernet0/Vlan1001 ? 

  • 0
Posted (edited)
15 минут назад, star сказал:

Исключить какой именно интерфейс GigabitEthernet0/3 или созданный GigabitEthernet0/Vlan1001 ? 

Про исключение забудь, просто другой влан укажи (этим как раз и исключишь от включенного по умолчанию влан1 в домашнюю сеть)

Edited by Leshiyart
  • 0
Posted

Вот:

(config)> interface GigabitEthernet0/3 switchport mode access
Network::Interface::Switch: "GigabitEthernet0/3": access mode enabled.
(config)> interface GigabitEthernet0/3 switchport access vlan 1001
Network::Interface::Switch: "GigabitEthernet0/3": set access VLAN ID: 1001.
(config)> interface GigabitEthernet0/Vlan1001 up
Network::Interface::Base error[6553609]: unable to find GigabitEthernet0/Vlan1001 in "Network::Interface::Base".

 

 

 

 

 

 

 

 

 

  • 0
Posted
5 минут назад, star сказал:
interface GigabitEthernet0/Vlan1001

Сначала просто это сделать

и внутри него уже up

ip address

  • 0
Posted

Спасибо.

Сейчас попробую.

Не сориентируете, как удалить ранее созданный интерфейс GigabitEthernet/Vlan1 без последствий ?

  • 0
Posted

После выставления interface GigabitEthernet0/Vlan1001 ip global xxxxx,

пропал в эту сеть доступ. 

  • 0
Posted

Блин, все интерфейсы в системном мониторе видны.
Маршруты есть.

Но Vlan1001 (не тегированный) - доступа к подсети нет.

KN-1012_Untagged_tagged1.JPG

  • 0
Posted
12 минут назад, star сказал:

Не сориентируете, как удалить ранее созданный интерфейс GigabitEthernet/Vlan1 без последствий ?

А его не надо удалять, он относится к домашней сети. Приведи пример как сейчас выглядит конфиг портов и бриджа

  • 0
Posted

Посмотрел starup-config:

interface GigabitEthernet0/Vlan1001
    security-level public
    ip address 192.168.1.2 255.255.255.0
    ip dhcp client dns-routes
    ip global 1001
    up

При статик, этого же не должно быть:

ip dhcp client dns-routes
 

  • 0
Posted

И вот здесь Vlan1001 нет:

interface GigabitEthernet0/3
    rename 4
    description Fiber
    role inet for GigabitEthernet0/Vlan3
    switchport mode trunk
    switchport trunk vlan 3
    switchport trunk vlan 5
    speed 1000
    duplex full
    up

Почему-то "вылетел"

switchport mode access

switchport access vlan 1001

 

Снова прописал.
Взлетело.

 

 

  • 0
Posted
10 минут назад, star сказал:

Посмотрел starup-config:

interface GigabitEthernet0/Vlan1001
    security-level public
    ip address 192.168.1.2 255.255.255.0
    ip dhcp client dns-routes
    ip global 1001
    up

Надо всю картину видеть, а то нюансы могут быть. Пришли полностью конфиг интерфейсов из running config

пока на вскидку не пойму в чем дело

  • 0
Posted
1 минуту назад, star сказал:

Снова прописал.
Взлетело.

Отлично 

  • 0
Posted

Скорее всего при перепрописывании global ip или при "убирании" vid интернета и снова его установке слетели:

switchport mode access
switchport access vlan 1001

 

При статике, этого же не должно быть: ip dhcp client dns-routes ?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.