Заказчик подключил локальную сеть в первый Ethernet-порт АТС SMG-200, а второй Ethernet-порт — к сети провайдера. Оба порта работают в режиме access.
В веб-интерфейсе сетевых параметров отсутствует возможность привязать сетевой интерфейс к конкретному физическому порту eth1.
При создании интерфейса с именем eth1 в системе появляется VLAN-алиас eth0.1, привязанный к CPU, но не к определённому физическому порту.
Требуется изолировать трафик провайдера от локальной сети на уровне АТС, чтобы каждому физическому порту соответствовал отдельный IP-адрес и маршрут.
Внутренний L2-коммутатор (switch chip) SMG-200 не является настраиваемым — у него нет доступного CLI-интерфейса для конфигурации портов, VLAN или bridge.
Все физические порты коммутатора соединены L2-коммутатором с портом CPU (eth0).
Сетевые интерфейсы, создаваемые через раздел «Сетевые интерфейсы» веб-интерфейса, поднимаются как алаисы на интерфейсе eth0 (CPU).
eth0 — это не название физического порта, а обозначение сетевого интерфейса CPU в операционной системе Linux.
Между eth0 и внешними физическими портами располагается L2-коммутатор.
Т.к. изоляция портов на уровне SMG-200 невозможна, то разделение трафика осуществляется на вышестоящем коммутаторе с помощью VLAN.
Между SMG-200 и коммутатором формируется один trunk-канал с двумя и более VLAN-тегами.
Рекомендуемые схемы подключения, можно с одним коммутатором, можно с разными:
1.
@startuml Network Topology
skinparam rectangle {
BackgroundColor WhiteSmoke
BorderColor Black
}
' --- Variant 1: two separate switches ---
package "Вариант 1 — Раздельные коммутаторы" {
rectangle "SMG200" as smg
rectangle "Коммутатор\n(VLAN_local)" as sw_local
rectangle "Коммутатор\n(VLAN_global)" as sw_global
rectangle "Локальная сеть" as lan
rectangle "Провайдер" as isp
smg -[hidden]down- sw_local
smg -[hidden]down- sw_global
smg -->|tagged\nVLAN_local| sw_local
smg -->|tagged\nVLAN_global| sw_global
sw_local -->|access\nVLAN_local| lan
sw_global -->|access\nVLAN_global| isp
}
' --- Variant 2: single unified switch ---
package "Вариант 2 — Единый коммутатор" {
rectangle "SMG200" as smg2
rectangle "Коммутатор" as sw
note bottom of sw
access VLAN_local → Локальная сеть
access VLAN_global → Провайдер
end note
rectangle "Локальная сеть" as lan2
rectangle "Провайдер" as isp2
smg2 -[hidden]down- sw
smg2 -->|tagged\nVLAN_local| sw
smg2 -->|tagged\nVLAN_global| sw
sw -->|access\nVLAN_local| lan2
sw -->|access\nVLAN_global| isp2
}
@enduml |
Создать два VLAN (VLAN_local и VLAN_global) на вышестоящем коммутаторе.
Присвоить порт, подключённый к локальной сети, VLAN_local в режиме access.
Присвоить порт, подключённый к провайдеру, VLAN_global в режиме access.
Присвоить порт, подключённый к SMG-200, в режим trunk с allow обоих VLAN.
В веб-интерфейсе SMG-200 → «Сетевые интерфейсы» создать два интерфейса.
Интерфейс 1 — задать VLAN ID, соответствующий VLAN_local, указать IP-адрес локальной сети.
Интерфейс 2 — задать VLAN ID, соответствующий VLAN_global, указать IP-адрес для связи с провайдером.
Настроить статические маршруты или маршрутизацию через созданные интерфейсы.