Ir al contenido

VLANs, direcciones y rutas

Las VLANs se guardan en la configuración y dtvsol-vlans.service las vuelve a crear en cada arranque. Cada VLAN se crea por separado: si una falla, no detiene a las demás.

Ventana de terminal
dtvsol iface # every interface: physical, VLAN, QinQ, with addresses
dtvsol vlan list # the VLANs the router manages

dtvsol vlan add es interactivo:

Ventana de terminal
dtvsol vlan add

Pregunta por:

  • Parent (padre): un puerto, un bond o una S-VLAN (para una C-VLAN interna).
  • VLAN id: 1–4094.
  • Protocol (protocolo, sobre un padre físico): Q para 802.1Q, ad para 802.1ad (una S-VLAN QinQ).
  • IPv4 e IPv6: la dirección del router en ella. Puede indicar la red; el router toma la primera dirección (100.70.9.0/24 pasa a ser 100.70.9.1/24, XXXX:XXXX::/64 pasa a ser XXXX:XXXX::1/64).
  • Label (etiqueta): para qué es.
  • Serve it with DHCP now (servirla con DHCP ahora): crea la subred DHCP, el pool y la delegación de prefijos IPv6.

Los nombres siguen el tipo: vlan100 para 802.1Q sobre un puerto o bond, svlan1000 para una S-VLAN 802.1ad, y svlan1000.116 para una C-VLAN dentro de ella.

Para una red QinQ, cree primero la S-VLAN (protocolo ad), y luego una C-VLAN sobre ella por cada segmento de acceso, con la S-VLAN como padre.

Ventana de terminal
dtvsol vlan disable vlan100 "maintenance until Monday"
dtvsol vlan enable vlan100
dtvsol vlan del vlan100
  • Disable (deshabilitar) apaga una VLAN y conserva toda su configuración. Enable (habilitar) la restablece exactamente como estaba.
  • Delete (eliminar) es definitivo. Se lleva consigo las redes DHCP, las rutas estáticas, el pool de NAT y las redirecciones de puertos de la VLAN. Se rechaza mientras haya clientes registrados en la VLAN.

Los admins pueden hacer lo mismo en Settings → VLANs en el monitor. El monitor se niega a deshabilitar o eliminar una VLAN que:

  • lleva una ruta por defecto (el router quedaría incomunicado),
  • tiene la dirección por la que llegó su navegador, una sesión SSH o la API,
  • tiene otras VLANs encima.

Antes de deshabilitar o eliminar, la página muestra lo que va a pasar (las direcciones que dejan de funcionar, el DHCP que se detiene, las rutas que se eliminan). Para eliminar, se le pide escribir el nombre de la VLAN.

Ventana de terminal
dtvsol ip add vlan100 100.70.1.1/24
dtvsol ip del vlan100 100.70.1.1/24

Sin argumentos, dtvsol ip add pregunta. No se permite eliminar una dirección mientras haya clientes registrados que la usen como gateway. La página Settings → IP addresses del monitor también se niega a eliminar la dirección por la que usted llegó, o una cuya red contiene el gateway por defecto.

Las direcciones de una VLAN de servicios pertenecen a sus servicios: cámbielas con dtvsol service ….

Ventana de terminal
dtvsol net list # interfaces with DHCP status
dtvsol net add # interactive: serve an interface with DHCPv4
dtvsol net del # interactive: stop serving it
dtvsol net6 add # the same for DHCPv6
dtvsol net6 pool vlan100
dtvsol net6 lease 86400 43200

Cada cambio en la configuración de DHCP se prueba con dhcpd -t y se revierte si falla.

Ventana de terminal
dtvsol pd list
dtvsol pd add vlan100 # delegate a prefix to every CPE on the VLAN
dtvsol pd resize vlan100 1024 # how many subscribers the VLAN's slice holds
dtvsol pd assign AA:BB:CC:DD:EE:FF
dtvsol pd sync --dry-run

Los prefijos delegados se toman de pd_pool en /opt/dtvsol/etc/config.php. El router agrega una ruta en el kernel por cada prefijo delegado activo, siguiendo el archivo de leases de DHCPv6.

Ventana de terminal
dtvsol dns # what each VLAN hands out
dtvsol dns set v4=XXX.XXX.XXX.53,XXX.XXX.XXX.54 v6=XXXX:XXXX::53
dtvsol dns set vlan100 v4=XXX.XXX.XXX.60 # one VLAN's override
dtvsol dns del vlan100
Ventana de terminal
dtvsol route list
dtvsol route add XXX.XXX.XXX.0/24 via 10.20.0.2 "customer block"
dtvsol route add XXXX:XXXX:200::/48 via XXXX:XXXX:ffff::2
dtvsol route del XXX.XXX.XXX.0/24 via 10.20.0.2

Las rutas se mantienen tras un reinicio.

Para source-NAT simple (no CGNAT):

Ventana de terminal
dtvsol nat list
dtvsol nat add bond0 XXX.XXX.XXX.20 XXX.XXX.XXX.23 exempt 10.0.0.0/8 "office NAT"
dtvsol nat del bond0

Para los abonados, CGNAT suele ser la mejor opción. Consulte CGNAT.

Este sitio fue escrito con ayuda de IA y revisado por nuestro equipo.