Nickolay
А спросить его? На самом деле, все гораздо проще. В каждом филиале будет предсказыемая схема сети, т.е vlan A - принтеры и мфу, vlan B - рабочие станции и тд. Ну и адресация может быть привязана к номеру влан, а ля 10.X.VLAN.x
он выделил сеть на филиал 10.N_филиала.0.0/16 и дал номера вланов. С адресным пространством все ясно и понятно, я поддерживаю, но для чего лезть в уровень L2 в филиале?
Nickolay
Вланы одинаковые во всех филиалах?
разные везде ограничены количеством 25 штук на филиал ))
Dani
разные везде ограничены количеством 25 штук на филиал ))
Ну вот, он хочет чтобы везде нумерация была одинаковая. Логичное и правильное желание
Nickolay
Ну вот, он хочет чтобы везде нумерация была одинаковая. Логичное и правильное желание
так он сейчас одному даст 100-125 другому 126-151 , третьему 152-205 и тд.
Dani
так он сейчас одному даст 100-125 другому 126-151 , третьему 152-205 и тд.
Ну тогда спросить его зачем он так делает. Ну и в конце концов, он художник, он так видит
Nickolay
Ну тогда спросить его зачем он так делает. Ну и в конце концов, он художник, он так видит
от его хотелок может производство пострадать, так как местный админ в филиале не хочет менять настройки ~1000 портов сети...
Dani
от его хотелок может производство пострадать, так как местный админ в филиале не хочет менять настройки ~1000 портов сети...
Это уже менеджерская проблема. Кто главнее? Можете его переубедить - переубеждайте. Но можно нарваться на конфликт, и тогда кто-то другой будет перенастраивать и получать деньги за это
Anonymous
Всем доброе утро. Помогите решить задачку...Исходный стенд состоял из микротика и локо м2. У микротика 2 порта тегированные по которым уходит гостевой влан и влан управления. Когда я менял дефолтный влан управления на локо - тут же её терял. Не знаю почему. Что сделал - между микротиком и Локо поставил длинк, у которого 2 порта сделал магистральными (тегированными). По ним транзитом уходила гостевая влан и влан управления. И вот в таком режиме заработало. Присваиваю локо влан управления и она никуда не отваливается. Но если я убираю длинк и цепляю её обратно к микроту - всё, связи нет. Очевидно что-то где-то на порту микрота нужно смотреть.
Anonymous
RBD52G-5HacD2HnD
Anonymous
6.47.8
Anonymous
конфиг сейчас выложу
Anonymous
Источник: https://web-telegram.net
Anonymous
это просто стенд. Учусь работать с vlan
УДАВ
Это уже менеджерская проблема. Кто главнее? Можете его переубедить - переубеждайте. Но можно нарваться на конфликт, и тогда кто-то другой будет перенастраивать и получать деньги за это
Что бы не нарываться на конфликт нужно эксалировать такие вопросы. Объяснить своему руководителю риски, он свяжется с начальством в голове и порешают на своем уровне.
Ilya
Источник: https://web-telegram.net
хм. Ну в конфе вроде все красиво
Anonymous
чисто стенд для обучения
Ilya
я так понимаю, 132 и 88 летят транком во 2 порт
Ilya
и антегом в 1
Ilya
Чет смотрю и ничего криминального не вижу. По идее должно работать
Anonymous
Первый это порт от провайдера.
Yakov
Источник: https://web-telegram.net
пользуйтесь pastebin, это удобнее для всех
Anonymous
учту, забыл
Oleg
Коллеги, порекомендуйте stand alone firewall для продакшн-системы (не микротик). Я вот смотрю на pfsense. В первую очередь интересуют функции ipv6 PS файрволл в микротике, конечно, пользую. PPS. задача - файрволлить трафик к кучке серверов с веб-сайтами. нагрузка не более 200 мегабит
Anton
Здравствуйте, подскажите пожалуйста. есть доступ к удаленному микротик. возникла необходимость просканировать его внутреннию сеть, а именно один ip адрес на наличие открытых портов, как это можно сделать через терминал?
Anonymous
Коллеги, кто может в трех словах объяснить про новые типы очередей в ROS7.1beta3? - added support for "Cake" and "FQ_Codel" type queues
Это супер пупер гуд. Вкратце позволят лучше утилизировать каналы при меньшем RTT, подробнее - на https://www.bufferbloat.net/projects/codel/wiki/
Master
Доброго всем вечера, господа. Работал кто нибудь с свичем CSS610-8G-2S + IN ? Есть какие нибудь грабли, перегревается или нет, стабильно ли работает 10Гб, есть ли болячки ?
Innokentiy
> It comes with the lightweight SwOS вот неизлечимая болячка и грабля
Master
> It comes with the lightweight SwOS вот неизлечимая болячка и грабля
Благодарю. Тогда буду брать CRS112-8G-4S-IN. Но у CSS610 характеристики лучше.... Я как Вицин в кавказской пленнице между Маргуновым и Никулиным, блин
AVT group
Всем доброго! Нужна помощь по CRS 317-1G-16S+RM на агрегацию. не раскручивается выше 1 гбс. hardware offload включен на портах весь траф по идее идет мимо цпу и всеже 1 гбс упор
Innokentiy
простите, но я вечером кофе не пью, а без него не получить ту гущу, на которой нам предлагается угадывать детали
AVT group
в конфиге ничего нет кроме бриджа и фильтра виланов с самими виланами
Innokentiy
что значит "на агрегацию"?
AVT group
веланы в теге гонять по портам
Andrey
прикольно
Volodymyr
веланы в теге гонять по портам
Под "агрегацией" Вы что подразумеваете?
AVT group
Примерно так: "Медный порт под управление. Остальные порты в бридж и настраивать нужные вланы на нужных портах через bridge Vlan Filtering как на обычных микротиках после 6.41"
Volodymyr
10
Прекрасно. А меряете чем скорость? Каким инструментом получаете 1Гбит/сек?
Volodymyr
бендвичем между двумя железяками
Если одна из этих железяк 317-й, то вот ответ
AVT group
Если одна из этих железяк 317-й, то вот ответ
я исключил прохождение через цп
AVT group
https://forum.nag.ru/index.php?/topic/150732-crs-317-1g-16srm-na-agregaciyu/
Volodymyr
я исключил прохождение через цп
Вы хотите сказать, что бэндвич выполняется на свитччипе? )
Volodymyr
да. это есть в вики микрота
Вы странно интерпретируете вики. )
Volodymyr
@AVT_group Потестируйте, скажем, айперфом СКВОЗЬ свитч.
Yakov
да. это есть в вики микрота
Note: Bandwidth Test uses a lot of resources. If you want to test real throughput of a router, you should run bandwidth test through the tested router not from or to it. To do this you need at least 3 routers connected in chain: the Bandwidth Server, the router being tested and the Bandwidth Client.
Yakov
вот что точно есть в вики микротика
Stanislav
я исключил прохождение через цп
только траффик генерирует cpu вот внезапно,через устройство надо траффик гонять, а не на устройстве его создавать
AVT group
Сапорт пишет так: In CRS317-1G-16S+ traffic between SFP+ ports and Gbit Ethernet port is hardware switched (by switch chip) or CPU is used? >You can do both, you can switch these ports, to get wire speed, or if necessary process these packets in the CPU.
Stanislav
в общем расходимся нас не слышать
AVT group
+
))))
AVT group
прочтите топ поймете https://forum.nag.ru/index.php?/topic/150732-crs-317-1g-16srm-na-agregaciyu/
Yakov
между двумя 4011 почти 5ка стабильно. через 317 фига больше 1 гбс нет
у вас 4011 генерят траффик, а свитч между ними в разрыве висит?
Yakov
ну тогда дальнейшие гадания только на конфиге, pastebin
Aybek
Приветствую, всех сетевиков и сис.админов. Поднял вчера L2TP/IPSec, (Site-to-client) подключается, всё норм. После первого подключения всё работало, т.е был ping от маршрутизатора 192.168.254.1, после откл. и повторного подклю-е к VPN на том же клиентской ПК пинги перестали ходить, хотя подключение к VPN проходить без проблем. В чём может быть проблема?
Sergey
пинг откуда куда не ходит?
Aybek
пинг откуда куда не ходит?
от маршрутизатора который в офисе до клиентской ПК
Aybek
маршрут в ручную через route add был добавлен
Cumberbatch
Aybek
А после переподключения?
как раз после переподключения пинги перестают проходить до маршрутизатора IP 192.168.254.1, хотя само подключение к VPN проходит без проблем, прошивка long term последняя
Aybek
А после переподключения?
site-to-site работает без проблем, между офисным и домашним микротик
Aybek
проблема в client-to-site
Aybek
может есть, кто сталкивался данной проблемой?
Aybek
Роут добавляли после переподклбчения?
такого плана route -p add 192.168.254.0 mask 255.255.255.0 10.10.254.1 metric 100 if
Aybek
192.168.254.0/24 LAN сеть 10.10.254.0/24 для VPN