Anonymous
А если, например, мне надо отделить 2,3 и 4,5
Геннадий
при чем работает это так, кто первый встал, того и тапки
Геннадий
так что 2 бриджа - это такое... надо точно понимать, что ты делаешь и зачем
Геннадий
даже на топовых моделях?
про свитчи не скажу, а про роутеры да
Геннадий
у кого первого бриджа активировлся порт - тот и захватывает право аппаратной разгрузки
Игорь
про свитчи не скажу, а про роутеры да
поидее l3 свитчи должны иметь возможность кучу SVI насоздавать
Anonymous
так что 2 бриджа - это такое... надо точно понимать, что ты делаешь и зачем
вообще у меня на 3 порту гостевая сеть. Я не хочу, что бы из нее был хоть какой либо доступ в основной bridge.
Геннадий
поидее l3 свитчи должны иметь возможность кучу SVI насоздавать
для меня не существует свитчей от микротика. лет через 100 может быть
Максим
так может лучше не бриджи а физические порты делить на подсети
Anonymous
так может лучше не бриджи а физические порты делить на подсети
Можно и так. Я просто думал, вдруг завтра у меня гости будут на 3 и 4 портах. А так в бридж добавил порт и все.
Игорь
для меня не существует свитчей от микротика. лет через 100 может быть
да скоро наверное у каждой компании будет зоопарк того что смогли купить
Геннадий
да скоро наверное у каждой компании будет зоопарк того что смогли купить
нет, у серьезных компаний есть хуавей везде, и проблем с его приобретением нет
Игорь
нет, у серьезных компаний есть хуавей везде, и проблем с его приобретением нет
разве нет? нам вроде как перестали отвечать, начали морозиться
Геннадий
а мелочевка, ну пусть веселяться как хотят
Геннадий
разве нет? нам вроде как перестали отвечать, начали морозиться
у нас все ок, патчи выходят, тех поддержка отвечает, закупки ведутся. может потому что компания на всю РФ?
Игорь
интересно, значит есть смысл из поизучать
Геннадий
интересно, значит есть смысл из поизучать
а они мало отличаются от циски, и в чем то более удобные даже
Игорь
а у вас чисто ру контора?
Геннадий
одна только команда dis th - просто разрывает все цисковское
Геннадий
Геннадий
скажем так, косяки есть у всех, у хувиков тоже сталкивались с глюками. но все основные, не хитро...спроектированные виды конфигов работают четко
Геннадий
а поизучать можно с авито купив железки. там можно поймать интересные цены
Игорь
чет говорят что по существующим контрактам поставки идут, а новое ничего не везут.
nuc
а поизучать можно с авито купив железки. там можно поймать интересные цены
Согласен, впервые железку энт от хуавея взял, огонь!)
Геннадий
Согласен, впервые железку энт от хуавея взял, огонь!)
у меня вот вторая приехала... надо идти забирать. роутер лте, дешевле роутера от микротика )
Геннадий
от микротика на авито 6к, от хувика на авито 5к, с рогами, с норм набором портов гиговых, вместо 1го на 100 у тика
nuc
у меня вот вторая приехала... надо идти забирать. роутер лте, дешевле роутера от микротика )
Я пока на АП остановился, может и до ЛТЕ доберусь) Какая модель ЛТЕ?
Геннадий
в приват дал ссыль на чела
Геннадий
Huawei ar161fg-L
у нас такие на 3й резервный канал стоят почти везде
nuc
Huawei ar161fg-L
Отдельная болезнь вендоров использовать такие разъемы....
Геннадий
Отдельная болезнь вендоров использовать такие разъемы....
цисковский с китая приходит за 2 недели, если что
nuc
цисковский с китая приходит за 2 недели, если что
В смысле? Он РоЕ уметь или я не о том подумал?
Геннадий
В смысле? Он РоЕ уметь или я не о том подумал?
этот не умеет, насколько я умею читать спецификацию
Геннадий
А о чем тогда речь?
это его блок питания вообще. как у асы цисковской
Геннадий
и у некоторых свитчей цисковских кстати такой же бп
Andrey
Коллеги нужна помощь, к RB951G-2hD подключен в 5 порт hAP lite, c hAP lite RB951G пингуется отлично, с клиентов hAP lite все устройства сети пингуються, только недоступен RB951G. При переключении в любой другой порт все работает. На hAP lite все порты в бридже.
Anonymous
Все тоже самое можно и с одним бриджом. А далее или через sw чип или через vlan фильеринг. Разные бриджи тоже можно.
Вот @Prislonsky написал, что порты изначально разделены. Исходя из этого я просто повесил адресацию на гостевой ether3 порт и все. Я так понимаю, что делать ничего больше не нужно. Все работает, адреса назначаются правильно, другая подсеть не пингуется.
Cumberbatch
Вот @Prislonsky написал, что порты изначально разделены. Исходя из этого я просто повесил адресацию на гостевой ether3 порт и все. Я так понимаю, что делать ничего больше не нужно. Все работает, адреса назначаются правильно, другая подсеть не пингуется.
Ну вообще да. Все так. Редко когда нужно из микрота роутера делать микротик свич и наоборот. Всегда можно использовать правильное железо на своем месте. И при правильной реализации костыли не нужны.
Andrey
Опять волшебство ))) а что не так с пингом? Пакеты не ходят icmp request/reply или мак адрес не определяется (arp). Нужно больше информации
Так с hAP lite пинг нормальный, клиенты hAP lite не видят шлюз, а остальные сетевые устройства видят
Cumberbatch
horizon ?
В другой порт говорит переключает все ок. На хаплайт получается все ок.
Volodymyr
В другой порт говорит переключает все ок. На хаплайт получается все ок.
Так если horizon разный на портах в бридже то так и будет.
Volodymyr
На 951 если только
Наоборот, на хаплайте. Но не факт, что в этом причина. ) Может МАС на порту хаплайта совпадает с тем, что на бридже 951-го.
Volodymyr
но в другом порту 951 все работает нормально
Проверьте horizon на бриджах. и МАСи.
Andrey
Проверьте horizon на бриджах. и МАСи.
hAP lite сбрасывал в no default configuration, на 951 сейчас проверю
Andrey
Проверьте horizon на бриджах. и МАСи.
MACи разные, как проверить horizon?
Volodymyr
MACи разные, как проверить horizon?
В настройках порта в бридже. Но если Вы не знаете где, то скорее всего не оно.
Volodymyr
пусто
Тогда не оно.
Andrey
Тогда не оно.
хаплайт сам все видит, капсман поднимается, а клиенты не видят 951, и инета у них нет)
Volodymyr
хаплайт сам все видит, капсман поднимается, а клиенты не видят 951, и инета у них нет)
Сравните связку МАС-IP 951го в ARP таблицах хаплайта и хостов.
Andrey
Всем спасибо, не знаю что помогло, но все работает 😁
.
Приветствую! Прошу поделиться опытом, идеей, кто сталкивался с такой. Mikrotik RB4011. SFP дает интернет, 10-ть портов для локалки. Можно назначить каждый порт с 1по10й таким образом, что бы DHCP раздавала адресацию только по привязке к порту и маку. Допустим в 5 порту ноутбук,человек на выходных забрал его домой, и если в этот порт кто-то другой подключиться, то адрес не получит, в локалку не попадет. По приходу на работу, человек подключает его опять в свой 5й порт и все работает. Если такое возможно, прошу ткнуть, куда смотреть, подсказать..... Благодарю.
Evgeniy
За это Арп отвечает. Настройки протокола Арп на нужном интерфейсе
Sergey
Mac based VLAN на ум приходит, но не знаю умеют ли RB их
не совсем на свитче должна быть option82 который бы добавил к дхцп запросу ид свитча и номер порта, дальше дхцп сервер умеющий как то это принимать и принимать решения какой адрес выдать с нормальными свитчами и isg-dhcp-server такое можно, можно ли в одном устройстве микротика такое чет хз
Sergey
802.1x c сертификатами если еще для безопасности, что бы уж совсем строго
Max Korablev
Первое что приходит на ум, ручная настройка dhcp лиз в микроте. И фильтр на мосту.
Раздавать Статик аренды на каждом порту через свой дхцп сервер :))) Остальным ничего не выдавать 😂😂😂 Но это лютая тема конечно