Подскажите, как сделать и возможно ли такое вообще:
Нужно на WAN вернуть влан локалки, но в тэгированом виде. в идеале и инет в тэге брать.
Схема следующая:
конфинг свича:
Code:
vlan 1
!
vlan 2
name Internet
!
Interface Ethernet1/1
name TO_VOIP
!
Interface Ethernet1/2
name TO_DVD2516
!
!
Interface Ethernet1/6
name REAL_IP
switchport access vlan 2
!
Interface Ethernet1/7
name REAL_IP
switchport access vlan 2
!
Interface Ethernet1/8
name LINK_TO_ISP_IS74
switchport access vlan 2
!
Interface Ethernet1/9
combo-forced-mode copper-forced
name LINK_TO_RA1
switchport mode trunk
switchport trunk allowed vlan 1-2
Если я верно разобрался, должно быть что то такое
Code:
vlan2ports=0t 8
vlan1ports=0t 1 2 3 4 8*
Так ли это? или я что то не так понял?
И как сбросить настройки вланов, на случай если накосячу и после перезагрузки не смогу зайти? только перепрошивка?
UPD
Вроде получилось. Инет на роутере есть. больше того: локалка возвращается на свитч:
Code:
SW1#sh mac-address-table interface ethernet 1/9
Read mac address table....
Vlan Mac Address Type Creator Ports
---- --------------------------- ------- -------------------------------------
1 00-1e-58-39-ec-54 DYNAMIC Hardware Ethernet1/9
1 00-25-d3-67-72-1b DYNAMIC Hardware Ethernet1/9
1 00-26-f2-68-11-a9 DYNAMIC Hardware Ethernet1/9
1 20-cf-30-ce-17-3e DYNAMIC Hardware Ethernet1/9
1 74-e1-b6-a7-b5-cd DYNAMIC Hardware Ethernet1/9
1 d4-20-6d-80-96-0d DYNAMIC Hardware Ethernet1/9
2 20-cf-30-ce-17-3e DYNAMIC Hardware Ethernet1/9
но почему то нет доступа к железкам, вклчюеным со свича. то ли роутер не может в через ван маршрутизировать. то ли что..
UPD
Были предположения что всему виной IPTABLES. поумолчанию в WAN запрещена локалка и DHCP... но ведь там все на vlan1 vlan2 навешано. а это у меня не изменилось.
UPD
не пойму. пакеты летают, в обе стороны. арпы вижу. ответы на арпы есть. дальше дело не идет..