Перейти к содержанию

Вопрос

Опубликовано (изменено)

Keenetic KN-1012 или Keenetic KN-2710.

Последняя, на сегодня, стабильная прошивка.

Порт Wan (синий) или Sfp, с подключенным Pon модулем.

Нужно настроить через Web UI и/или CLI, на том или на том порту, одновременно.

1. Нетегированный трафик, Статика, например 192.168.2.254/24;

2. тегированный трафик Vlan10, Dhcp - Интернет;

3. Тегированный трафик Vlan20, Dhcp - Телефония;

4. Тегированный  трафик Vlan1980, Статика, например 10.20.30.5/24;

 

Возможно это как-то настроить через Web UI и/или CLI ?

С Vlan10 - интернет,и Vlan20 - телефония, более-менее понятно.
А вот как "заести" при этом нетегированный трафик (vlan1) и еще один Vlan1980, не понятно.

Если возможно, подскажите, как.
 

Изменено пользователем star

Рекомендуемые сообщения

  • 0
Опубликовано (изменено)

Не очень понял фразу "Нужно настроить через Web UI и/или CLI, на том или на том порту, одновременно."

А по поводу тегированного и нетегированного трафика на одном порту посмотрите статью "Совместное использование тегированного и нетегированного трафика на порту WAN интернет-центра" и здесь, на форуме тему (в конце есть текст конфига практически вашего случая, но для KN-3710. И описание особенности, с которой столкнулся автор того сообщения - в web-интерфейсе видны не все соединения).

Изменено пользователем KeenTaur
  • 0
Опубликовано
4 минуты назад, KeenTaur сказал:

Не очень понял фразу "Нужно настроить через Web UI и/или CLI, на том или на том порту, одновременно."

А по поводу тегированного и нетегированного трафика на одном порту посмотрите статью "Совместное использование тегированного и нетегированного трафика на порту WAN интернет-центра" и здесь, на форуме тему (в конце есть текст конфига практически вашего случая, но для KN-3710. И описание осоенности, с которой столкнулся автор того сообщения - в web-интерфейсе видны не все соединения).

Спасибо.

Или на Wan порту или на Sfp порту, но одновременно и тегированный и нетегированный - гибридный vlan порт.

Это не более актуально: https://help.keenetic.com/hc/ru/articles/115003405205-Примеры-настройки-совместного-доступа-к-Интернету-и-IPTV-когда-для-одной-из-услуг-используется-тегированный-трафик-VLAN    ?
 

По приведенной вами ссылке  указано: "Keenetic Giga не поддерживает данный функционал!"

 

 

  • 0
Опубликовано

А, пардон! Все-таки не ту статью указал, но и из неё есть ссылка на аналогичное для NDMS от 2.06 и новее, также рекомендую посмотреть, что сайт предлагает в похожих статьях. Но, видимо, актуальные настройки надо смотреть в теме на форуме.

Кинетик Гига в статье скорее всего подразумевается старый, не нынешнего поколения.

  • 0
Опубликовано
11 часов назад, star сказал:

2. тегированный трафик Vlan10, Dhcp - Интернет;

3. Тегированный трафик Vlan20, Dhcp - Телефония;

начни с этого, сделав прям из веба

скачай конфиг и посмотри как это выглядит

 

 

11 часов назад, star сказал:

4. Тегированный  трафик Vlan1980, Статика, например 10.20.30.5/24;

это уже из cli
interface GigabitEthernet1/Vlan1980
up

ip address 10.20.30.5/24

  • 0
Опубликовано
11 часов назад, star сказал:

1. Нетегированный трафик, Статика, например 192.168.2.254/24;

а это просто на GigabitEthernet1

  • 0
Опубликовано (изменено)
24 минуты назад, star сказал:

Сами не пробовал настраивать tagged и untagged трафик на одном и том же порту ?

На WAN Кинетиков - нет, на LAN - да. На WAN неКинетиков делал как для L2, так и для L3 интерфейсов.

Изменено пользователем KeenTaur
  • 0
Опубликовано
12 минут назад, Leshiyart сказал:

а это просто на GigabitEthernet1

Спасибо.

По show interface, для sfp интерфейса выводит GigabitEthernet0/3, на котором "висит" и vlan10

То есть для нетегированного трафика на sfp порту , надо выполнить, именно для GigabitEthernet0/3:

interface GigabitEthernet0/3 
ip address 192.168.8.2/24

 

И не надо:

interface GigabitEthernet0/3 

switchport mode access
switchport mode trunk
switchport access vlan 1
switchport trunk vlan 1980

 

 

 

  • 0
Опубликовано

зависит от модели и как разведены его порты.
если из свитча то как раз надо так 
 

interface GigabitEthernet0/3 

switchport mode access
switchport mode trunk
switchport access vlan 1
switchport trunk vlan 1980

далее создать GigabitEthernet0/Vlan1980
up

ip address 10.20.30.5/24

  • 0
Опубликовано

Спасибо.

Такой вариант нашел, немного не по теме, но вот здесь:

https://help.keenetic.com/hc/ru/articles/360000581749-Настройка-гостевой-сети-Wi-Fi-на-устройстве-в-режиме-Точка-доступа-Ретранслятор

И, вопрос, близко, но немного не по теме: как лучше менять vid гостевой сети (он там  равен 3, а он иногда нужен) , через Web UI или CLI, или все равно ?
 

  • 0
Опубликовано

Сделал:
 

interface GigabitEthernet0/3 switchport mode access
interface GigabitEthernet0/3 switchport access vlan 1
interface GigabitEthernet0/Vlan1 up
interface GigabitEthernet0/Vlan1 ip address 192.168.1.200/24 

При этом есть Vlan3, Vlan 5, оба trink.

Доступа в подсеть 192.168.1.0 нет.

При прописывании статического маршрута через Web UI, нет интерфейса  GigabitEthernet0/Vlan1.

 

Надо маршрут 192.168.1.0/24 пц 192.168.1.200  GigabitEthernet0/Vlan1 прописать через cli ?

  • 0
Опубликовано
12 минут назад, star сказал:

Сделал:
 

interface GigabitEthernet0/3 switchport mode access
interface GigabitEthernet0/3 switchport access vlan 1
interface GigabitEthernet0/Vlan1 up
interface GigabitEthernet0/Vlan1 ip address 192.168.1.200/24 

При этом есть Vlan3, Vlan 5, оба trink.

Доступа в подсеть 192.168.1.0 нет.

При прописывании статического маршрута через Web UI, нет интерфейса  GigabitEthernet0/Vlan1.

 

Надо маршрут 192.168.1.0/24 пц 192.168.1.200  GigabitEthernet0/Vlan1 прописать через cli ?

Доступа откуда? При этом домашняя сеть сменена на отличную сеть от этой?

  • 0
Опубликовано

Нет из домашней сети.

При этом для GigabitEthernet0/Vlan1 прописано по show interface:

            group: Home
           usedby: Bridge0

 

И не поставить global и priority, так, как используется в Bridge.

 

По сути,  GigabitEthernet0/3 - другой, с точки зрения Lan интерфейс (на L2) .
И на нем надо: untagged(static 192.168.1.0/24) , tagged vid3 (dhcp), tagged vid5 (dhcp) и tagged vid1980 (static 10.20.30.0/24).

И доступ из/в Lan по L3:

1. Lan <-> untagged(static 192.168.1.0/24)

2. Lan <-> vid3;

3. Lan <-> vid5;

4. Lan <-> vid1980.

 

  • 0
Опубликовано

Исключите его из бриджа а vlan при этом можно любой рандомно написать. 1 все таки прибито к домашней сети

  • 0
Опубликовано

То есть:

interface GigabitEthernet0/3 switchport mode access
interface GigabitEthernet0/3 switchport access vlan 1001 (сказочный vlan)

interface GigabitEthernet0/Vlan1001 up
interface GigabitEthernet0/Vlan1001 ip address 192.168.1.254/24 

 

Исключить какой именно интерфейс GigabitEthernet0/3 или созданный GigabitEthernet0/Vlan1001 ? 

  • 0
Опубликовано (изменено)
15 минут назад, star сказал:

Исключить какой именно интерфейс GigabitEthernet0/3 или созданный GigabitEthernet0/Vlan1001 ? 

Про исключение забудь, просто другой влан укажи (этим как раз и исключишь от включенного по умолчанию влан1 в домашнюю сеть)

Изменено пользователем Leshiyart
  • 0
Опубликовано

Вот:

(config)> interface GigabitEthernet0/3 switchport mode access
Network::Interface::Switch: "GigabitEthernet0/3": access mode enabled.
(config)> interface GigabitEthernet0/3 switchport access vlan 1001
Network::Interface::Switch: "GigabitEthernet0/3": set access VLAN ID: 1001.
(config)> interface GigabitEthernet0/Vlan1001 up
Network::Interface::Base error[6553609]: unable to find GigabitEthernet0/Vlan1001 in "Network::Interface::Base".

 

 

 

 

 

 

 

 

 

  • 0
Опубликовано

Спасибо.

Сейчас попробую.

Не сориентируете, как удалить ранее созданный интерфейс GigabitEthernet/Vlan1 без последствий ?

  • 0
Опубликовано

После выставления interface GigabitEthernet0/Vlan1001 ip global xxxxx,

пропал в эту сеть доступ. 

  • 0
Опубликовано

Блин, все интерфейсы в системном мониторе видны.
Маршруты есть.

Но Vlan1001 (не тегированный) - доступа к подсети нет.

KN-1012_Untagged_tagged1.JPG

  • 0
Опубликовано
12 минут назад, star сказал:

Не сориентируете, как удалить ранее созданный интерфейс GigabitEthernet/Vlan1 без последствий ?

А его не надо удалять, он относится к домашней сети. Приведи пример как сейчас выглядит конфиг портов и бриджа

  • 0
Опубликовано

Посмотрел starup-config:

interface GigabitEthernet0/Vlan1001
    security-level public
    ip address 192.168.1.2 255.255.255.0
    ip dhcp client dns-routes
    ip global 1001
    up

При статик, этого же не должно быть:

ip dhcp client dns-routes
 

  • 0
Опубликовано

И вот здесь Vlan1001 нет:

interface GigabitEthernet0/3
    rename 4
    description Fiber
    role inet for GigabitEthernet0/Vlan3
    switchport mode trunk
    switchport trunk vlan 3
    switchport trunk vlan 5
    speed 1000
    duplex full
    up

Почему-то "вылетел"

switchport mode access

switchport access vlan 1001

 

Снова прописал.
Взлетело.

 

 

  • 0
Опубликовано
10 минут назад, star сказал:

Посмотрел starup-config:

interface GigabitEthernet0/Vlan1001
    security-level public
    ip address 192.168.1.2 255.255.255.0
    ip dhcp client dns-routes
    ip global 1001
    up

Надо всю картину видеть, а то нюансы могут быть. Пришли полностью конфиг интерфейсов из running config

пока на вскидку не пойму в чем дело

  • 0
Опубликовано

Скорее всего при перепрописывании global ip или при "убирании" vid интернета и снова его установке слетели:

switchport mode access
switchport access vlan 1001

 

При статике, этого же не должно быть: ip dhcp client dns-routes ?

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.