Александр
ауто сурвиланс влан
Рустам
Пока MAC-адресу смотрит и сам переносить устройство в Voice VLAN или Auto Surveillance VLAN?
Александр
Все коммутаторы должны поддерживать технологию voice vlan?
Александр
Пока MAC-адресу смотрит и сам переносить устройство в Voice VLAN или Auto Surveillance VLAN?
да. ну можно конечно и не по макам. тут правда уже нужна поддержка самого устройства
Александр
например при помощи LLDP
Александр
voice vlan
Не совсем понял, это настраивается на всех коммутаторах, где висят ip и sip - телефоны, и миниатс?
Александр
Не совсем понял, это настраивается на всех коммутаторах, где висят ip и sip - телефоны, и миниатс?
да. миниатс можно и нужно настроить руками оно же не прыгает по сети. админ конечно может быть в этой сети. надо просто нужный влан админу пробросить. то есть один влан может быть в разных портах но не может быть один порт в разных вланах. Ну точнее за исключением некоторых случаев с той или иной степенью кривости.
serg
Кто подскажет, можно из общей сетки(пока вланы не настроены) выделить в один влан ip-телефонию - миниатс и ip-телефоны, ну и sip. Админские ip-адреса должны видеть и общую сетку и новый настроенный влан
На счёт коммутаторов dlink не знаю, но не все коммутаторы voice vlan поддерживают и правильно с ней работают. Встречался 5 портовый новый dlink который отдавал в voice vlan фреймы с тегом, а устройству возвращал без. Телефон Panasonic отказывался понимать такое поведение. С Lldp, cdp тоже не все гладко, если у вас не cisco. Остановились на voip provisioning через tftp сервер.
serg
Простите, опечатался. В моем случае как раз так и было телефон слал без тега, а получал с тегом voice vlan.
Александр
с коммутатора клиенту трафик должен идти без тега за исключением некоторых случаев ну например подключение компа через телефон там по другому не сделать.
serg
Я понимаю, говорю же перепутал 😊
Александр
не страшно. у нас ит служба сильно не любит транзит ПК через телефон с дешевыми китайцами. Хотя сами по себе они работают и работают неплохо.
serg
Это бывает довольно удобно, если коммутатор и телефон poe. Можно на ночь отключать 😊
Александр
Если я настраиваю только порты и только те коммутаторы где подключены телефоны и миниатс, не будут ли отваливаться другие устройства в общей сети- компы, ноуты , камеры и тд?
Александр
Если я настраиваю только порты и только те коммутаторы где подключены телефоны и миниатс, не будут ли отваливаться другие устройства в общей сети- компы, ноуты , камеры и тд?
именно что настраиваете Вы все порты а коммутатор уже в случае например обнаружения влана из списке трафик его переведет в другой влан. Но конечно не надо забывать об одной штуке - что на порт может прийти куча маков из разных сетей или вланов
Александр
даже если на порту один хост
serg
а для чего?
А почему бы нет.
Александр
А почему бы нет.
ну инфобез например?
Александр
просто реально когда на порт такой придет несколько разных маков из разных правил что сделает свич?
serg
ну инфобез например?
Простите, не понял. Поясните пожалуйста.
Александр
Простите, не понял. Поясните пожалуйста.
по требованиям информационной безопасности
Александр
именно что настраиваете Вы все порты а коммутатор уже в случае например обнаружения влана из списке трафик его переведет в другой влан. Но конечно не надо забывать об одной штуке - что на порт может прийти куча маков из разных сетей или вланов
А если я хочу убить 2 зайцев - освободить ip-адреса из общей сети(ощущается нехватка) и плюс ip-телефонию вынести в отдельный влан(есть проблемы когда ip-телефоны перестают слышать аналоговых абонентов, разрегистрация sip-абонентов) то вариант с voice vlan мне не подойдёт и лучше настраивать обычные vlan?
Александр
а что будет делать интервлан роутинг? или это будут независимые ип-сети? Дело в том что как раз разделение по вланам поможет сделать и разделение по подсетям, назначение отдельного шлюза на телефонию например и т.п. Это все можно будет реализовать средствами дхцп... Который ошибочно считают протоколом автоназначения ип-адресов что даааалеко не так.
Александр
можно и обычные вланы если конфиг сети не меняется почему нет?
Александр
Конфиг сети меняется, но не так часто. Проще вручную перенастроить. Сомневаюсь что все коммутаторы поддерживают voice vlan. В качестве dhcp выступает dfl-260e
Александр
Конфиг сети меняется, но не так часто. Проще вручную перенастроить. Сомневаюсь что все коммутаторы поддерживают voice vlan. В качестве dhcp выступает dfl-260e
ну длинки почти все поддерживают кто не поддерживает можно мак-байсед сделать. конечно заранее прописанный жесткий конфиг это имхо всегда лучше но не всегда так получается.
Александр
ну длинки почти все поддерживают кто не поддерживает можно мак-байсед сделать. конечно заранее прописанный жесткий конфиг это имхо всегда лучше но не всегда так получается.
Александр, а транковые порты с соседним коммутатором, к которому подключены телефоны, нужно как то обозначить или они сами между обой согласуют?
Александр
зачем? они и так транковые и гонят все тегированное что находят. Но правильнее конечно там прописать список вланов рабочих а все остальное в какой-нить левый заворачивать. Так проще мониторить.
Александр
да и длинки вроде как циска требуют явно указания вланов которые разрешены на транке
Александр
Я так понимаю , все это надо делать за раз - в ночь, или на выходных. Так как телефонию во время настройки будет "штормить". Это ещё хорошо, что только телефонию. Предмет настройки - lg ericsson mg100, 56 ipтелефонов lg и 4 sip тоже lg-ных
Александр
А телоефоны провиженом настраиваются или фиксировано?
Александр
кстати не обязательно сразу все настраивать. Но раскинув все по вланам вы наткнетесь на то что этим вланам надо будет взаимодействовать. То есть несколько вланов навесить на порт. Что невозможно. Это можно криво сделать например через ассиметрию но ее нельзя использовать когда коммутаторов больше 1-2. В принципе НЕЛЬЗЯ!!!! Так что надо будет подумать чем Вы вланы роутить будете. А там можно подсистемы поочережи перенастроить.
Александр
Телефоны ip-адреса получают от dfl-260e, так же на основе разрешённого мака регистрируются на миниатс
Александр
Коммутаторов в этой сети около 20
Александр
ну и все можно сделать.. надо только заранее распланировать :)
Александр
ну и все можно сделать.. надо только заранее распланировать :)
С моим опытом можно без плана, ибо с подготовленным планом пойдет все равно не по плану
Александр
С моим опытом можно без плана, ибо с подготовленным планом пойдет все равно не по плану
неееттт... Без плана даже с супер-пупер опытом нельзя работать
Александр
Согласен конечно.
Александр
есть 2 правила - никогда не работать в сокснесение 2 никогда не работать без плана. я бы добавил еще - никогда не работать с дисковой без 2 бакапов в разные места разными способами
Александр
На основе voice vlan телефоны и миниатс от какого устройства должны получить ip-, адреса? Они же в отдельной подсети после вынесения во влан должны работать.
Александр
Есть dfl-260e , есть dgs-3120,,от него уходят центральные коммутаторы 2 корпусов. 3120 настроен по минимуму , почти как концентратор работает . Может его настроить в качестве корневого коммутатора с dhcp , routing и тд?
serg
А телоефоны провиженом настраиваются или фиксировано?
Если это мне, то телефон получает конфиг от tftp сервера и запоминает его. Можно настроить интервал обращения телефона для обновления конфига. Надо смотреть настройки телефона.
serg
Сначала адресные настройки от dhcp. Потом конфиг от tftp. Потом в нужный vlan
Александр
Сначала адресные настройки от dhcp. Потом конфиг от tftp. Потом в нужный vlan
дхцп может прекрасно передать под полсотни настроек а далеко не только адрес. и это реально удобно.
serg
Ну и? Я против что ли.
Александр
нет просто чел запутается сейчас
Александр
Надо покурить мануалы. Александр, благодарю вас. Пора и честь знать, отрываю от пятничного вечера
Александр
у меня сегодня-завтра пассивка
serg
Вот, пожалуйста, статья с хабра. Не путайтесь 😁
Alexey
Добрый вечер, дамы, господа и неопределившиеся.
Alexey
Серёга, ты тут?
Alexey
Egor
интересно расшито, но зачем?
Alexey
Я сегодня нашёл источник пензенского пива и понял, что оно ничуть не изменилось, и добавление новых сортов не испортило его. Из этого я знаком только с двумя первыми, но остальные тоже хороши! Я слышал, что Хмелёфф там тоже кучу сортов наплодил, но, говорят, они тоже картины не портят, а только удачно дополняют!
Alexey
К сожалению, в Рязани я тоже, волею судеб, не был уже лет несколько, но, говорят, в районе автовокзала есть фирменный бар, где можно отведать весь ассортимент нового рязанского!
Александр
Пошла правильная тема. А то коммутаторы, вланы😁
Alexey
интересно расшито, но зачем?
Затпм, что это выходные на канале длинк. Или вы тут без меня совсем забили на традиции? ))
Egor
я с марта тут и про такие выходные ничего не знаю
Egor
хмелёфф в пиво не умеет
Alexey
Пошла правильная тема. А то коммутаторы, вланы😁
Это всё откладываем до понедельника )
Sergey
Пензенское заебца
Alexey
я с марта тут и про такие выходные ничего не знаю
С марта какого года, стесняюсь просить?
Egor
этого
Egor
раньше у меня кирпичей не случалось
Alexey
хмелёфф в пиво не умеет
Серёг, в бан его сразу или как? )))
Egor
я сейчас из фирменого бара хмелефф и сижу с тульским
Egor
еретик, да
Andrew
хуегарден - ван лав...
Egor
анархист
Egor
хуегарден корки апельсина
Alexey
А где ты пропалал?
Да я тут был, недалеко, просто прям всё так завертелось, что писать некогда, только успевал ленту мотать иногда... Извините, парни...
Egor
а можно технический вопрос или тут уже все бухают? я тут с антресолей достал железку и не знаю зачем она мне