
Vladimir
05.07.2018
11:28:53
в чем большая заточенность?

Ilya
05.07.2018
11:29:27
в том, что второй - это НЕТворк мап, а не порт

Vladimir
05.07.2018
11:29:44
есть у меня вот бита для шуруповерта двухсторонняя. И есть односторонниие. Шурупы закручивают и откручивают одинаково совершенно.

Evgeniy
05.07.2018
11:29:48

Google

Vladimir
05.07.2018
11:30:47
да, методика тестирования - заменил шестьдесят нетмапов на дстнат, недельку подержал на продакшне и сравнил загрузку памяти-цпу

Evgeniy
05.07.2018
11:31:12
маскарад например на каждый запрос делает резолв адреса с интерфейса и потом его подставляет в срц-нат

Антон
05.07.2018
11:31:59

Vladimir
05.07.2018
11:32:48
ну тут с маскарадом понятно - маскарад в некоторых случаях не может того, что src-nat

Антон
05.07.2018
11:32:52
может кто нибудь просвятить как этот нетпам вообще помогает в деле проброса порта?

Vladimir
05.07.2018
11:34:42
опять же иногда заранее неизвестно, какой адрес на интерфейсе - и маскарад как раз очень в тему в этом случае

Evgeniy
05.07.2018
11:35:20

Vladimir
05.07.2018
11:35:47
срц-натом можно любой подаставить адрес, иногда это нужно

Evgeniy
05.07.2018
11:36:02

Quest
05.07.2018
11:36:29

Vladimir
05.07.2018
11:36:56
ну почему сразу пппое.
Можно в ипсек запихиваить трафик например

Maksim
05.07.2018
11:37:00
народ, есть вопрос, но по циске

Sergiy
05.07.2018
11:37:00
Короче. использование нетмапа для портов это вопрос религии, а так , на нашем, юзерском уровне он делает абсолютно то же.

Google

Evgeniy
05.07.2018
11:37:12
я привел пример

Sergiy
05.07.2018
11:37:41

Maksim
05.07.2018
11:38:01
ну вопрос тупой на самом деле, есть два порта, в одном влане и есть два порта в другом
1-2 в 10м, 3-4 в 20м

Sergiy
05.07.2018
11:38:21
антагедом(аксесом)?

Vladimir
05.07.2018
11:38:27
да я это понимаю, не придираюсь. И вот тут-то как раз у маскарада и srcnat немного отличающийся функционал имеют.
А в случае нетмап и dstnat - нетмап пошире по функционалу, но весь функционал dstnat в себя включает

Evgeniy
05.07.2018
11:39:01
вообще хочется нетмап - используй. но его делали для другого. возможно внутри RoS тоже есть дополнительные движения, для его работы, как и в примере срц-нат и маскарад. но конкретики у меня нет на этот счет. в вики тоже не написано

Sergiy
05.07.2018
11:39:33

Quest
05.07.2018
11:39:43

Vladimir
05.07.2018
11:39:51
ну вот не факт

Maksim
05.07.2018
11:39:53
я 2 и 3 физчески соединяют патчкордом, мне надо чтобы трафик из 1го попал в 4ый
почему я использую патчкорд, ну для теста на самом деле, между 2 и 3 будет стоять железка(что то на ардуино) которая будет работать в режиме моста и мне надо понять что у неё нет потерь пакетов

Vladimir
05.07.2018
11:40:01
ну то есть возможно в каких-то люто граничных условиях

Sergiy
05.07.2018
11:40:41

Maksim
05.07.2018
11:40:57
так я патчкорд и воткнул, а трафик не идет

Sergiy
05.07.2018
11:41:30
а как должен идти? ты обращался из хоста в однов вилане к хосту в другом?
МАС доступен?

Ilya
05.07.2018
11:41:50

Maksim
05.07.2018
11:41:51
Так работает

Google

@
05.07.2018
11:41:54
кольцо? нет, не слышал...

Maksim
05.07.2018
11:41:59
В одном влане
Так нет
тут 2 и 3 соеднены патчкордом

Vladimir
05.07.2018
11:42:33
конфигурацию портов можете показать?

Maksim
05.07.2018
11:43:00
!
interface vlan 10
shutdown
!
interface vlan 20
shutdown
!
interface fastethernet1
switchport mode access
switchport access vlan 10
!
interface fastethernet2
switchport mode access
switchport access vlan 10
!
interface fastethernet3
switchport mode access
switchport access vlan 20
!
interface fastethernet4
switchport mode access
switchport access vlan 20
!

Vladimir
05.07.2018
11:43:14
вланы же лежат?

Maksim
05.07.2018
11:43:27
упс
разве ?

Darwin
05.07.2018
11:43:46
это IP интерфейсы

Vladimir
05.07.2018
11:44:21
no shutdown вланам наверное сделать нужно

Quest
05.07.2018
11:44:22
ну вот не факт
Ну, к сожалению ros не opensource, поэтому да, нельзя однозначно утверждать, но если разработчики оставили и dst-nat и netmap, можно преположить, что первый выполняет свои функции эффективнее второго.

Vladimir
05.07.2018
11:44:54
или для обратной совместимости со старыми конфигурациями

Sergiy
05.07.2018
11:45:40

Vladimir
05.07.2018
11:46:29
ну на моем cisco-like железе вланам на такое не пофигу

Sergiy
05.07.2018
11:46:42
ну так на то оно и ЛАЙК ? шо не циско ?

Vladimir
05.07.2018
11:46:57
To shut down the local traffic on a VLAN, use the shutdown command. To return a VLAN to its default operational state, use the no form of this command.
так пишет сама циска в доках

Darwin
05.07.2018
11:47:12

Google

Sergiy
05.07.2018
11:47:15
вилан и интерфейс вилан это РАЗНЫЕ херни

Darwin
05.07.2018
11:47:16
а не interface vlan

Maksim
05.07.2018
11:47:36
ну сделал я no shutdown
!
interface fastethernet1
switchport mode access
switchport access vlan 10
!
interface fastethernet2
switchport mode access
switchport access vlan 10
!
interface fastethernet3
switchport mode access
switchport access vlan 20
!
interface fastethernet4
switchport mode access
switchport access vlan 20
!
ситуация не изменилась

Darwin
05.07.2018
11:47:50

Maksim
05.07.2018
11:47:52
патчкорд между 2 и3 портов не дает доступ в сеть

Darwin
05.07.2018
11:48:02
куенку что ли?

Admin
ERROR: S client not available

Vladimir
05.07.2018
11:48:05
а вланы пропали из конфигурации?

Darwin
05.07.2018
11:48:20
или транслировать из 10 в 20?
show spanning-tree покажи

Quest
05.07.2018
11:48:46

Sergiy
05.07.2018
11:50:28
чего ты хочешь то?
ему надо СЕЙЧАС сбриджевать два вилана между собой. что бы получить один бродкаст
тестирует апаратный бридж. котоырй потом поставит между виланами,

Vladimir
05.07.2018
11:50:34
ну вот давно думали, а счас, например, перестали, потому сейчас каждое обновление - это приключение

Darwin
05.07.2018
11:51:24
ну так он странслирует 20 вилан в 10 и наоборот
если спаннинг три выключит

Vladimir
05.07.2018
11:51:48
bpdu фильтр выключить бы на портах 2 и 3

Maksim
05.07.2018
11:54:38
Как его выключать то ?

Darwin
05.07.2018
11:55:07
show span покажите или нет?

Google

Maksim
05.07.2018
11:57:52
всё
вырубил =)
на fe2 и fe3
switchcdc06e(config-if)#interface FE3
switchcdc06e(config-if)#spanning-tree disable
поехало

Vladimir
05.07.2018
11:58:41
а я имел ввиду ВЫключить на самом деле
spanning-tree bpdufilter enable

Maksim
05.07.2018
11:58:42
спасибо

Vladimir
05.07.2018
11:58:47
ну можно и весь спаннинг-три

Maksim
05.07.2018
11:59:05
на порту выключил да и всё, мне главное протестировать железку сейчас

Vladimir
05.07.2018
11:59:08
циска по какой-то причине очень нежно относится к номеру влана во входящем трафике, даже если порт в аксесе.

Maksim
05.07.2018
11:59:21
надо идти на mtcne
подтянуть знания по сетям

Vladimir
05.07.2018
12:00:02
ну вот циска тут не так работает, как многое другое оборудование

Darwin
05.07.2018
12:01:50

Georg
05.07.2018
12:01:50

Kristina
05.07.2018
12:05:30

Trinux
05.07.2018
12:05:38
Есть вопрос,
Есть дц. Поднят l2tp сервер на винде с ad авторизацией. В офисе микротик 3011 с гогом озу подключен и проброшены подсети. Все хорошо пока большой файл не отправляют в дц.

Vladimir
05.07.2018
12:09:56
Хуйню написали
например, импортозамещающие элтексы вплолне себе будут работать как на фото.

Kristina
05.07.2018
12:10:42