
Sergey
11.12.2017
21:30:50
В циске вообще все просто)
Входящий транк а по портам аццессы

Sergiy
11.12.2017
21:31:20

Nikita
11.12.2017
21:31:40
ну вроде бы в sg300 написано что она прям всё умеет))

Google

Sergey
11.12.2017
21:32:15
Выпроси бабок на 2960-x

Sergiy
11.12.2017
21:32:28
Уровень коммутатора Layer 3

Nikita
11.12.2017
21:32:28
про микротики и вланы написано в основном в разрезе chr и там идет управление через свитч, мне же как я понимаю на 2011 нужно рулить через интерфейс и цпу
=)
я читал про 2960....
дороговато...пока

Sergiy
11.12.2017
21:33:47
Никит, ты главное случайно Л3 не подними на циске той ?

Nikita
11.12.2017
21:34:02
нее

Sergiy
11.12.2017
21:36:04
Так вот, возвращаясь к теме виланов. тут только один нюанс будет - у тебя всё будет бегать по одному кабелю к микротику. так что если трафика МЕЖДУ виланами планируется много то еще LACP неплохо было бы сделать.
Стоп, а микротик какой?

Nikita
11.12.2017
21:36:19
2011

Sergiy
11.12.2017
21:36:27
Нафиг нафиг нафиг
Железка хорошая. но на проц с комутатора идет только гигабитная шина

Google

Sergey
11.12.2017
21:37:18

Sergiy
11.12.2017
21:37:27
так что если надо переваривать на роутинге пару гиг то явно не лучший выбор. да он собсно и роутинга не потянет гигабит. Это без ната даже ?

Sergey
11.12.2017
21:37:29
Те что норм)

Nikita
11.12.2017
21:37:29
ну..максимум что я смогу выпросить mikrotik rb1100ahx4

Sergiy
11.12.2017
21:37:42
а 1009 CCR?

Sergey
11.12.2017
21:38:12

Sergiy
11.12.2017
21:38:56
Никит, но у тебя же Л3 циска. может стоит поднять доки по ней и правила доступа между виланами настроить на циске?
Тоесть шлюзом для клиентов пусть будет она

Nikita
11.12.2017
21:39:08
[v
a dhcp?
в теории я думал...

Евгений
11.12.2017
21:39:41
CCR1009й мощный железякин, в провах ставят нередко, я сейчас на него кучу всего вешаю в одной фирме, вывозит без особого напряга

Sergiy
11.12.2017
21:40:12
a dhcp?
ну да уже виланы можно передать на микротик и на нем поподнимать ДХЦП-серваки. Но что бы весь роутинг интер-вилан происходил на циске. 2011 явно не потянет солидные объемы

Nikita
11.12.2017
21:40:32
можно сделать так, значит циску нужно в л3?
а дхцп на микротике?

Sergey
11.12.2017
21:41:00
Да

Sergiy
11.12.2017
21:41:06
Не скажу, не юзал циски Л3. Скажу только то что знаю - 2011 не потянет больше 500 мегабит роутинга ?.
так что как ДХЦП и выход в инет он будет уместен. Как точка обмена трафиком - нет

Sergey
11.12.2017
21:42:20
Я юзал л3 циски. Перед маршрутизатором ставили. Для маршрутизации внутри сети. Разгружали 2911 таким образом

Евгений
11.12.2017
21:43:18
Коллеги, а никто не подскажет кстати, куда делись настройки средств Master Port в последних прошивках на 951g?

Nikita
11.12.2017
21:43:35
вот уже прогресс для размышления. микротик только для выхода в инет и как дхцп, днс сервер и немного файрволл будет.

Евгений
11.12.2017
21:44:54

Google

Sergiy
11.12.2017
21:45:10
к 6,41 готовятся ?

Nikita
11.12.2017
21:45:17
там же вроде полностью хотят поменять бриджи

Sergiy
11.12.2017
21:45:42
так вроде ХОТЯТ только ?, в 6.41. в 6,40 ничего такого не обещали

Евгений
11.12.2017
21:49:38
Просто железякин на последней прошиве с отрубленым вайфаем но настроеным всё равно в бридж периодами довольно подгружается по процу (в "простое", когда разруливает только локалку без подключеных впн-юзверей). Другой такой же девайс но на старой прошиве с такой же настройкой но через мастер-порт и аналогичной толпой позади себя грузит проц послабее.
Но в последней прошиве пофиксили кучу важных моментов связанных с ipsec, изза чего даунгрейдить железку не получится (яблочки к ней по впнипсек коннектятся).

Nikita
11.12.2017
21:55:47
спасибо за консультацию:) постараюсь переварить и применить)
то есть мне нужно создать бридж, туда добавить ether-порт, а потом создать вланы, которые привязать к бриджу?

Sergiy
11.12.2017
22:14:28
нет

Nikita
11.12.2017
22:14:35
хм...

Sergiy
11.12.2017
22:14:47
тебе надо поднять виланы на физическом порту смотрящему к циске

Nikita
11.12.2017
22:14:54
ну да
хм..

Nikita
11.12.2017
22:15:02
но нет

Sergiy
11.12.2017
22:15:06
а бридж там зачем?

Nikita
11.12.2017
22:15:27
https://mum.mikrotik.com/presentations/ID13/khomeini.pdf
18-19 страница
это почти мой вариант)
как я понимаю бридж нужен чтобы несколько вланов объединить
на одном физическом
To be able to forward tagged packet, we need to create trunk bridge

Google

Nikita
11.12.2017
22:16:56
просто если вланы привязывать к физическому порту, то только к 1 порту можно привязать 1 влан

Sergiy
11.12.2017
22:17:19

Nikita
11.12.2017
22:17:52
если так делать, то циска не получает адреса по дхцп

Sergiy
11.12.2017
22:18:42
ты где у циски поднимаешь ДХЦП-клиента? и где ты поднимаешь ДХЦП-сервак на микротике
To be able to forward tagged packet, we need
to create trunk bridge - это имелось ввиду что бы проходило как через свитч, без роутинга.
что бы из одного порта трафик мог попасть в другой . Тоесть был один бродкаст-домен.
Никита, ты тут парней помучай, а я иду спать. Завтра напомни в часов 9 по Гринвичу(не знаю какой у тебя часовой пояс ?).

Admin
ERROR: S client not available

Nikita
11.12.2017
22:21:41
да я по мск
завтра блин кабелировать)))
а я тут в вланах((

Sergiy
11.12.2017
22:22:00
пол второго ночи. иди спать ?

Nikita
11.12.2017
22:22:16
да чет хорош на сегодня
но фиг знает

Sergiy
11.12.2017
22:22:51
ну блин, да легко это всё сделать

Nikita
11.12.2017
22:23:11
если делать как в инструкции, делаю влан, присобачиваю его к физическому порту, потом делаю бридж куда добавляю физический порт и влан-интерфейс и на этот бридж вешаю дхцп, то всё нормально
но это неправильно

Sergiy
11.12.2017
22:23:55
смотри.
вариант1:
ты на циске через транк отдаешь на микротик кучу виланов.
На микротике все эти виланы принимаешь на езернетХ(какой смотрит к циске).
Поднимаешь по ДХЦП-серваку на каждом вилане

Wolf
11.12.2017
22:25:58

Sergiy
11.12.2017
22:26:19
Вариант2
Циску делаешь Л3 роутером и шлюзом для хостов
отдаешь виланы на микротик
Принимаешь виланы на езернете
Все виланы суешь в бридж
Изолируешь виланы между собой(каждому порту бриджа задать одинакове значение horizon)
На бридже поднимаешь ОДИН ДХЦП-Сервак(тоесть сервак один а не 10)
Ну и назначаешь хостам статические адреса в лисах ДХЦП. Кадому хосту адрес из нужной подсети.
Какой из вариантов удобней тебе то смотри сам. В первом варианте нет всяких хоризонов в бридже и кучи статических адресов
В втором же сервак будет только один ?

Google

Sergiy
11.12.2017
22:27:22

Nikita
11.12.2017
22:28:06
итить, скопирую ваши сообщения и попробую на свежую голову разобраться)
большое спасибо:) всем спать;)

Wolf
11.12.2017
22:28:23
Вот держи http://jakondo.ru/nastrojka-vlan-virtual-local-area-network-na-setevom-oborudovanii-mikrotik-razdelenie-lokalnoj-seti-s-pomoshhyu-vlan/

Sergey
12.12.2017
04:45:22
Рекомендую "Tik-App"
https://play.google.com/store/apps/details?id=com.mikrotik.android.tikapp

Sam
12.12.2017
06:30:46
Там не все работает.

Eva
12.12.2017
07:00:16
Привет, народ, кто может поделить родным содержимым /hotspot/login.html (Rb951) или где его можно качнуть?

Aleksander
12.12.2017
07:01:14
Разверни второй хотспот на микротике и в новой подпапке он появится

Eva
12.12.2017
07:01:55
Ок, спасибо однофамильцам

Aleksander
12.12.2017
07:02:34
Кузнецовы в чате?

Артем
12.12.2017
07:07:19
Приветствую коллеги! Существует ли альтернативный способ прибивать зависшие коннекты, кроме как tracking off - 5 sec - on ? Может вдруг есть какая то хитрая настройка недокументированная )

Eva
12.12.2017
07:10:30

Aleksander
12.12.2017
07:22:38

Roman
12.12.2017
07:23:57
пересчитываться будете? а то в одном мааленьком чатике у нас собралась куча Алексеев, так сидели, пересчитывали

Aleksander
12.12.2017
07:25:55

Aleksey
12.12.2017
07:30:59

Roman
12.12.2017
07:31:25
хм.. там уже больше вроде набралось

Evgeny
12.12.2017
07:35:57