Перейти к содержанию

Вопрос

Опубликовано

Добрый день. Приношу прощения если не в том разделе опубликовал. Вопрос как настроить на 1 WAN порту несколько интернет соединений через VLAN.

Есть интернет VLAN 10 первый провайдер (Static IP) 10.10.10.5/24

Есть IPTV VLAN 901 первый провайдер (Без настроек)

Есть интернет VLAN 16 второй провайдер (Static IP) 13.16.10.150/24

Бак же есть офисная сеть VLAN 300 (Static IP) 192.168.1.13/24

 

Как настроить работу всех данных VALN на основном порту interface GigabitEthernet1

 

Приоритет интернета VLAN 10, VLAN 16

VLAN 300 Просто локальная сеть без интернета. Но с возможностью задания маршрутов через данное подключение для открытия внутренних ресурсов офиса.

 

В базе знаний есть только как настроить на одном порту Internet vlan, IPTV vlan, SIP vlan

Рекомендуемые сообщения

  • 0
Опубликовано

По идее по аналогии с

https://help.keenetic.net/hc/ru/articles/213967729-Настройка-доступа-к-Интернету-и-IPTV-когда-провайдер-предоставляет-обе-услуги-с-тегированным-трафиком-VLAN-

Создать несколько требуемых интерфейсов.

Но не знаю насколько статья актуальна.

Если через веб не получится, нужно будет смотреть в сторону cli

  • 0
Опубликовано
16 минут назад, r13 сказал:

По идее по аналогии с

https://help.keenetic.net/hc/ru/articles/213967729-Настройка-доступа-к-Интернету-и-IPTV-когда-провайдер-предоставляет-обе-услуги-с-тегированным-трафиком-VLAN-

Создать несколько требуемых интерфейсов.

Но не знаю насколько статья актуальна.

Если через веб не получится, нужно будет смотреть в сторону cli

Статья неактуальна. Так как изменились команды, и через ВЕБ интерфейс не дает создавать новое подключение на используемый порт. Через CLI тоже так и не понял как затулить. Можно создать к текущему подключению к примеру

interface Bridge901
    rename IPTV
    role iptv for ISP-Vlan
    include GigabitEthernet1/Vlan901
    include GigabitEthernet0/Vlan901
    security-level public
    ip dhcp client dns-routes
    ip dhcp client name-servers
    up
!

 

С указанием  role iptv for ISP-Vlan, но такая конфигурация у меня не проходила для создания VLAN с интернетом 2 провайдера

  • 0
Опубликовано (изменено)
11 минуту назад, Archangel сказал:

Статья неактуальна. Так как изменились команды, и через ВЕБ интерфейс не дает создавать новое подключение на используемый порт. Через CLI тоже так и не понял как затулить. Можно создать к текущему подключению к примеру

interface Bridge901
    rename IPTV
    role iptv for ISP-Vlan
    include GigabitEthernet1/Vlan901
    include GigabitEthernet0/Vlan901
    security-level public
    ip dhcp client dns-routes
    ip dhcp client name-servers
    up
!

 

С указанием  role iptv for ISP-Vlan, но такая конфигурация у меня не проходила для создания VLAN с интернетом 2 провайдера

Не, надо выполнить в cli  что-то вроде этого:

interface GigabitEthernet1/0

    switchport mode trunk

    switchport trunk vlan 10

    switchport trunk vlan 16

    switchport trunk vlan 901

    switchport trunk vlan 300
exit

Interface  GigabitEthernet1/Vlan10
exit

Interface  GigabitEthernet1/Vlan16
exit

Interface  GigabitEthernet1/Vlan300
exit

Interface  GigabitEthernet1/Vlan901
exit

А дальше уже новые интерфейсы скорее всего можно будет в вебе настроить, или продолжить в cli

ЗЫ также на интерфейсе  GigabitEthernet1/0 надо будет хвосты от access mode почистить.

Изменено пользователем r13
  • 0
Опубликовано
1 минуту назад, r13 сказал:

Не, надо выполнить в cli  что-то вроде этого:


interface GigabitEthernet1/0

    switchport mode trunk

    switchport trunk vlan 10

    switchport trunk vlan 16

    switchport trunk vlan 901

    switchport trunk vlan 300
exit

Interface  GigabitEthernet1/Vlan10
exit

Interface  GigabitEthernet1/Vlan16
exit

Interface  GigabitEthernet1/Vlan300
exit

Interface  GigabitEthernet1/Vlan901
exit

А дальше уже новые интерфейсы можно будет в вебе настроить, или продолжить в cli

У меня так в Giga 2 было настроено, но в Giga 3 пропала команда switchport mode trunk с порта interface GigabitEthernet1, данная команда осталась только в локальных портах

  • 0
Опубликовано (изменено)
20 минут назад, Archangel сказал:

У меня так в Giga 2 было настроено, но в Giga 3 пропала команда switchport mode trunk с порта interface GigabitEthernet1, данная команда осталась только в локальных портах

Надо на порту GigabitEthernet1/0 а не на GigabitEthernet1

Значит должно быть как на гига2 только заменить GigabitEthernet0 на GigabitEthernet1 где требуется

Изменено пользователем r13
  • 0
Опубликовано
1 час назад, r13 сказал:

Надо на порту GigabitEthernet1/0 а не на GigabitEthernet1

Значит должно быть как на гига2 только заменить GigabitEthernet0 на GigabitEthernet1 где требуется

нету не на GigabitEthernet1 не на GigabitEthernet1/0

  • 0
Опубликовано (изменено)
37 минут назад, Archangel сказал:

нету не на GigabitEthernet1 не на GigabitEthernet1/0

Хм. Тогда предположу что благодаря врожденной однопортовости этого интерфейса все эти моды не нужны, а достаточно создать интерфейсы вида?!

GigabitEthernet1/Vlan10

Кстати говоря все в общем то просто, поменять в вебморде настройки на использование vlan на интерфейсе ISP и посмотреть какие изменения это вызовет в конфиге, тогда станет ясно как правильно (сейчас под рукой нужного девайса нет, проверить не на чем).

@Le ecureuil @ndm Как работать с Vlan`ми на  GigabitEthernet1 интерфейсе?

Изменено пользователем r13
  • 0
Опубликовано (изменено)

Хочу поднять эту тему - подскажите, где внятно почитать, как делается на новых прошивках? Конкретно Viva на 4.2. Аналогично нужно на WAN порт поцепить несколько вланов с инетом. На каком порту это все делать - GigabitEthernet1/0 или GigabitEthernet1???

Изменено пользователем 4e.Guevara
Уточнение
  • 0
Опубликовано
21 час назад, mrGhotius сказал:

GigabitEthernet1

Спасибо, все получилось. Но есть два момента. Первый - в интернет интерфейсах отображается только первый созданный VLAN. Второго и последующих попросту не видно. Во всех остальных вкладках и местах с интерфейсами он есть, но настроить его без CLI или ручной правки конфига невозможно. Второе - если правишь какие то настройки касательно интернет интерфейсов, то все последущие VLAN'ы на GigabitEthernet1 попросту затираются из конфига. Инетресно - это баг, фича или имеем что имеем?)

  • 0
Опубликовано (изменено)
2 часа назад, 4e.Guevara сказал:

но настроить его без CLI

Ну может и не нужно выносить все это в WEB, не так часто возникает подобная необходимость в настройке таких схем, а те, кому это нужно, способен справится с CLI.

2 часа назад, 4e.Guevara сказал:

Второе - если правишь какие то настройки касательно интернет интерфейсов, то все последущие VLAN'ы на GigabitEthernet1 попросту затираются из конфига. Инетресно - это баг, фича или имеем что имеем?)

Да, такое имеет место быть, пусть разработчики прокомментируют что это, баг или фича :)

Цитата

Первый - в интернет интерфейсах отображается только первый созданный VLAN. Второго и последующих попросту не видно.

Не проверял, но попробуйте эту команду:

Цитата

3.25.172 interface role
Описание Назначить роль интерфейсу. Одному интерфейсу может быть назначено
несколько ролей. Команда используется для правильного отображения
связей VLAN в веб-интерфейсе.

 

Изменено пользователем mrGhotius
  • 0
Опубликовано (изменено)
10 часов назад, mrGhotius сказал:

interface role

Это тоже попробовал - не влияет. Похоже, что это влияет только на внутренние интерфесы GigabitEthernet0, где остался функционал настройки тегированных/нетегированных пакетов и прочее, но никак на GigabitEthernet1. @Le ecureuil @ndm - не подскажите что то в этом напрвлении?))))

Изменено пользователем 4e.Guevara
Уточнение

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.