Gaius Claudius Glaber
неа .. на другой ИП норм пинг ..
Микола
а у тебя айпишник 192.168.88. или 192.168.1 ?
Gaius Claudius Glaber
у меня оборудование живет в другой подсети )
Микола
к тому и вопрос.
Микола
другие в 192.168.88 так же пингуются?
Микола
с другого 192.168.88 твой .10 так же пингуется?
Gaius Claudius Glaber
к тому и вопрос.
на прямую без стороних подсетей .. та же тема .. так что тут вопрос отпадает ..
Gaius Claudius Glaber
неа .. норм ..
Gaius Claudius Glaber
тока на него такой пинг ..
Микола
а, ну тогда сам решай. Тебе же не нужна помощь, ты всё знаешь и так.
Gaius Claudius Glaber
и с чем - это конкретно связано ..
Gaius Claudius Glaber
а, ну тогда сам решай. Тебе же не нужна помощь, ты всё знаешь и так.
вопрос в другом ! почему ответ у свича ... в 2 и более мс.
Gaius Claudius Glaber
а, ну тогда сам решай. Тебе же не нужна помощь, ты всё знаешь и так.
тут дело не в сетях и не в подсетях... дело в самом ответе ... а через свич без задержек .. сам свич отвечает .. странно ..
Ivan
тут дело не в сетях и не в подсетях... дело в самом ответе ... а через свич без задержек .. сам свич отвечает .. странно ..
Задача свитча не отвечать максимально быстро на ICMP, у него процессор другим занят.
Andrew
вопрос в другом ! почему ответ у свича ... в 2 и более мс.
Потому что ответ на icmp не самая приоритетная для проца задача.
Михаил
С прошивкой Bluebox
Не.. мы в 3200 перешивали, и тогда появлялся dynamic vlan 😄
Andrew
С прошивкой Bluebox
Дану. Знаешь что за ось в 2100? Реалтаймовая VxWorks.. как в марсоходе кьюриосити
Vlad
У нас были реальные тесты.. С родной прошивкой или в блюшкой.. На блюшке было стабильнее, особенно на линках 5-10 км
alex
2100AP умела стрелять на 10км?
Andrew
2100AP умела стрелять на 10км?
На какой скорости? :)
alex
это был второй вопрос =)
Vlad
На какой скорости? :)
30 мегабит вполне шли
Vlad
А по дальнобойности - сам видел 40 км линк, 2 мегабита на 90 тарелках
Yerlan
Добрый вечер коллеги
Andrew
Ну от перешивки чувствительность приемника не менялась, а она самый толстый компонент в ку антенно-фидерного тракта, так что не думаю что на родной прошивке оно-бы хуже стреляло.
Yerlan
Весь Гугл облазил а вот информацию о том как запретить доступ с одного влана на другой и разрешить в обратную сторону не нашел
Yerlan
Может кто подскажет
Yerlan
Ткнет скажем так на статейку
Микола
точно поставленная задача = 90% выполнения
Микола
адреса во вланах какие? навскидку можно НАТить из первой сети во вторую. Либо ацл/фаервол вертеть в точке маршрутизации между вланами
Yerlan
Адреса допустим 192 168 1 0 /24 и 192 168 2 0 /24
Yerlan
Аланы соответственно 2 и 3
Yerlan
Так вот
Микола
и в центре кто? кто рулит трафиком между вланами?
Yerlan
Надо чтобы люди во 2 влаге видели всех в 3
Yerlan
А наоборот нет
Yerlan
Коммутатор
Микола
нужно сделать какие-то действия.
Yerlan
Dgs 3420
Yerlan
такая простая задача, а вот решения в интернете не нашел
Yerlan
есть на нем egress access profile list
Yerlan
якобы на выходе из портов и vlan - ов должен правила включать
Yerlan
но не работает
Mike
Надо чтобы люди во 2 влаге видели всех в 3
Объясни. Людей в vlan нет и видеть они никого не могут
Yerlan
Объясни. Людей в vlan нет и видеть они никого не могут
люди со второго влана должны видеть людей в 3 влане
Yerlan
а люди из 3 влана не должны видеть людей со 2 влана
Mike
в vlan людей нет
Mike
объясняй что тебе надо
Yerlan
ну ладно) пусть будет так
Yerlan
компьютер 192,168,1,2 /24 с интерфейсов 192,168,1,1/24 на 2 влане комутатора dgs 3420 должен пинговать компьютер с ип 192 168 2,2 /24 из 3 влана с интерфейсом 192,168,2,1/24 на том же комутаторе
Yerlan
понятно что аксесс лист тут нужен
Yerlan
да вот не пойму как аксесс лист на выход поставить на этом dlink
Yerlan
f[ lf
Yerlan
ах да
Yerlan
обратно никто никого пинговать не должен
Andrew
ответ отратно будет прибиваться
Andrew
это-ж не фаервол с тригерами.
Andrew
типа "если пинг летит отсбда то и отет пропустить можно
Andrew
но если разруливать на маршрутизации то должно получиться
Andrew
а ваще, проще нат между ними воткнуть в нужну сторону
Mike
тебе сначала нужно сделать маршрутизацию. Потому что без роутера данные перемещаются только в пределах сети
Yerlan
все прекрасно работает, маршрутизация настроена, все друг друга видят, так вот, нас это не устраивает)
Andrew
не, в принципе, если их всех согнать в один влан, и написать ацл то тоже должно получиться.
Yerlan
на cisco все делается очень просто, мы просто вешаем правило на выходной интерфейс и говорим ему чтобы резал пакеты от одного влана на другой
Yerlan
и все
Yerlan
прекрасно режется
Anonymous
такая простая задача, а вот решения в интернете не нашел
http://www.rusnauka.com/18_NiIN_2007/Informatica/23139.doc.htm вот эта статья мне помогла настроить АСЛ на 3420 ,делаем конечно поправку на cli самого 3420 правила желательно продумать заранее.количество апаратных профайлов ограничено
Yerlan
не верится что на enterprise коммутаторе нет такой функциональности
Anonymous
все там есть
Anonymous
надо только понять принцип и продумать
Anonymous
Я правда сам полрабочего дня тупил ,но потом все собралось вкучу и АСЛ стали настраиваться как само сабой разуемеется
Andrew
не верится что на enterprise коммутаторе нет такой функциональности
да есть, кто мешает навешать в заблоченом влане ацл "если получатель - заблоченая сеть то денай
Yerlan
да есть, кто мешает навешать в заблоченом влане ацл "если получатель - заблоченая сеть то денай
в том то и проблема что он все начинает резать, теряется связь между вланами сразу. То бишь я ведь хочу чтобы все со 2 влана не видели всех с 3) Кстати ссылка Станислава то что надо!
Anonymous
create access_profile profile_id 2 profile_name 2 ip source_ip_mask 255.255.255.0 destination_ip_mask 255.255.255.0 config access_profile profile_id 2 add access_id 1 ip source_ip 172.29.3.0 mask 255.255.255.0 destination_ip 172.30.1.0 mask 255.255.255.0 port 21-28 permit create access_profile profile_id 3 profile_name 3 ip source_ip_mask 255.255.255.0 destination_ip_mask 255.255.0.0 config access_profile profile_id 3 add access_id 1 ip source_ip 172.29.3.0 mask 255.255.255.0 destination_ip 172.30.0.0 mask 255.255.0.0 port 21-28 deny
Anonymous
как пример , разрешил гостевой сетке 172.29.3.0/24 ходить в одну сетку 172.30.1.0/24 .но при этом запретил ходить в остальную 172.30.0.0/16 тоесть в остальные подсети
Anonymous
можно впринцепе еще один денай ниже написать крест накрест из 172.30.0.0/16 в 172.29.3.0/24