Конфигурация VLAN на HP J9279A

Конфигурация VLAN на HP J9279A

Я попытался настроить отдельную VLAN для лабораторной среды на одном из моих коммутаторов HP (J9279A/J9280A).

Схема сети:

               WAN
                |
                GW
                |
              port1
                |
SW_2---Trk1---SW_1---Trk2---SW_3

Подсети:

  • 192.168.100.0/24 - vlan 1 - сеть управления, коммутаторы, маршрутизатор и т. д.
  • 192.168.10.0/24 - vlan 2 - пользовательские устройства
  • 192.168.50.0/24 - vlan 3 - устройства iscsi
  • 10.100.0.0/16 - vlan 100 - лабораторная подсеть (в данный момент не работает)

Конфигурация SW_1:

vlan 1 
   name "Management" 
   forbid 2 
   untagged 1,Trk1-Trk2 
   ip address 192.168.100.240 255.255.255.0 
   no untagged 2-20 
   jumbo 
   ip proxy-arp 
   exit 
vlan 2 
   name "users" 
   forbid 4,6,8,10,12,19-20 
   untagged 2-3,5,7,9,11,13-18 
   ip address 192.168.10.240 255.255.255.0 
   tagged 1,Trk1-Trk2 
   jumbo 
   exit 
vlan 3 
   name "iscsi" 
   forbid 2-3,5,7,9,11,13-18 
   untagged 4,6,8,10,12,19-20 
   tagged 1,Trk1-Trk2 
   jumbo 
   exit 
vlan 100 
   name "10.100" 
   forbid 2-20 
   tagged Trk1-Trk2 
   exit

Конфигурация SW_2:

vlan 1 
   name "Management" 
   forbid 1-22 
   untagged Trk1 
   ip address 192.168.100.241 255.255.255.0 
   no untagged 1-22 
   jumbo 
   exit 
vlan 2 
   name "users" 
   forbid 7-16 
   untagged 1-6,17-22 
   tagged Trk1 
   jumbo 
   exit 
vlan 3 
   name "iscsi" 
   forbid 1-6,8-22 
   untagged 7 
   tagged Trk1 
   jumbo 
   exit 
vlan 100 
   name "10.100" 
   untagged 8-16 
   exit

Конфигурация SW_3:

vlan 1 
   name "Management" 
   forbid 1-46 
   untagged Trk1 
   ip address 192.168.100.242 255.255.255.0 
   no untagged 1-46 
   jumbo 
   ip proxy-arp 
   exit 
vlan 2 
   name "users" 
   untagged 1-35,45-46 
   no ip address 
   tagged Trk1 
   jumbo 
   exit 
vlan 3 
   name "iscsi" 
   forbid 1-6,8-46 
   tagged Trk1 
   jumbo 
   exit 
vlan 100 
   name "10.100" 
   forbid 4-35,37-46 
   untagged 36 
   tagged Trk1 
   exit 

Устройство (IBM X3550 M2) подключено к SW_2 на портах 11-12. Конфигурация интерфейса:

auto eth2
iface eth2 inet static
  address 10.100.0.11
  netmask 255.255.0.0

auto eth3
iface eth3 inet static
  address 10.100.0.12
  netmask 255.255.0.0

Я понимаю, что в текущей конфигурации это устройство должно находиться в своей собственной, отдельной сети, недоступной из любой другой VLAN. Я провел некоторые испытания, и, к моему удивлению, я могу подключиться к этой машине.

Я запустил Wireshark, чтобы посмотреть, что происходит, и мой ПК, подключенный к порту 1 в SW_3 (без тега в VLAN 2), также получает широковещательный пинг (ping -b 10.100.255.255).

Конфигурация интерфейса на моем ПК:

2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether 08:00:27:d9:83:4f brd ff:ff:ff:ff:ff:ff
    inet 192.168.10.16/24 brd 192.168.10.255 scope global eth0
       valid_lft forever preferred_lft forever
    inet 10.100.0.2/32 scope global eth0
       valid_lft forever preferred_lft forever
    inet6 fe80::a00:27ff:fed9:834f/64 scope link 
       valid_lft forever preferred_lft forever

Может ли кто-нибудь объяснить мне, что происходит и как это правильно настроить?

Связанный контент