Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Описание проблемы

Заказчик подключил локальную сеть в первый Ethernet-порт АТС SMG-200, а второй Ethernet-порт — к сети провайдера. Оба порта работают в режиме access.
В веб-интерфейсе сетевых параметров отсутствует возможность привязать сетевой интерфейс к конкретному физическому порту eth1.
При создании интерфейса с именем eth1 в системе появляется VLAN-алиас eth0.1, привязанный к CPU, но не к определённому физическому порту. 
Требуется изолировать трафик провайдера от локальной сети на уровне АТС, чтобы каждому физическому порту соответствовал отдельный IP-адрес и маршрут.

Причина проблемы

Внутренний L2-коммутатор (switch chip) SMG-200 не является настраиваемым — у него нет доступного CLI-интерфейса для конфигурации портов, VLAN или bridge.
 Все физические порты коммутатора соединены L2-коммутатором с портом CPU (eth0).

Сетевые интерфейсы, создаваемые через раздел «Сетевые интерфейсы» веб-интерфейса, поднимаются как алаисы на интерфейсе eth0 (CPU).
eth0 — это не название физического порта, а обозначение сетевого интерфейса CPU в операционной системе Linux.
Между eth0 и внешними физическими портами располагается L2-коммутатор.

Решение проблемы

Т.к. изоляция портов на уровне SMG-200 невозможна, то разделение трафика осуществляется на вышестоящем коммутаторе с помощью VLAN.
Между SMG-200 и коммутатором формируется один trunk-канал с двумя и более VLAN-тегами.

Рекомендуемые схемы подключения, можно с одним коммутатором, можно с разными:

PlantUML Macro
  @startuml
  skinparam linetype ortho

  rectangle "SMG200" as SMG
  rectangle "Коммутатор" as SW1
  rectangle "Коммутатор" as SW2
  rectangle "Локальная сеть" as LN
  rectangle "Провайдер" as PV

  SMG -down-> SW1 : tagged\nVLAN_local
  SMG -down-> SW2 : tagged\nVLAN_global
  SW1 -down-> LN : access\nVLAN_local
  SW2 -down-> PV : access\nVLAN_global

  newpage

  rectangle "SMG200" as SMG2
  rectangle "Коммутатор" as SW3
  rectangle "Локальная сеть" as LN2
  rectangle "Провайдер" as PV2

  SMG2 -down-> SW3 : tagged\nVLAN_local+VLAN_global
  SW3 -down-> LN2 : access\nVLAN_local
  SW3 -down-> PV2 : access\nVLAN_global

  @enduml

Порядок настройки

Шаг 1. Настройка вышестоящего коммутатора

  1. Создать два VLAN (VLAN_local и VLAN_global) на вышестоящем коммутаторе.

  2. Присвоить порт, подключённый к локальной сети, VLAN_local в режиме access.

  3. Присвоить порт, подключённый к провайдеру, VLAN_global в режиме access.

  4. Присвоить порт, подключённый к SMG-200, в режим trunk с allow обоих VLAN.

Шаг 2. Настройка SMG-200

  1. В веб-интерфейсе SMG-200 → «Сетевые интерфейсы» создать два интерфейса.

  2. Интерфейс 1 — задать VLAN ID, соответствующий VLAN_local, указать IP-адрес локальной сети.

  3. Интерфейс 2 — задать VLAN ID, соответствующий VLAN_global, указать IP-адрес для связи с провайдером.

  4. Настроить статические маршруты или маршрутизацию через созданные интерфейсы.