D
/stat@combot
Combot
Total messages: 32907
Anthony
можете скрин дать , примера , если есть
Создаёте службу. И в политике прописываете её
Алексей
Спасибо, завтра попробую
Serg
привет Подскажи пож-та где посмотреть пое бюджет на коммутатор Zyxel ES1100-16P ???
Anthony
130вт на 8 портов. 15,4 на каждый.
Serg
а где это написано? можно ссылку или даташит?
Anthony
а где это написано? можно ссылку или даташит?
https://download.zyxel.com/ES1100-16/user_guide/ES1100-16_V1_ed5.pdf
Serg
спасибо!!
Anthony
Alexey
Добрый день. Есть usg flex 100 на нем в мосту sfp и Лан, поднят вилан 20 на нем крутится телефония. Как сделать один из Лан портов usg в сети вилан 20? Необходима адресация из подсети 20го вилана.
Evgeny
Надо сам vlan в бридж добавлять в таком случае
Alexey
Надо сам vlan в бридж добавлять в таком случае
Если добавляю vlan в бридж то он перестает работать, на коммутаторе на аксес портах прилетают айпи из pvid1
Alexey
Убираю из бриджа все работает
Александр
а бридж это просто для объединения физических портов в один ВЛАН.
Alexey
Задача в том что на вилане 20 висят телефоны на коммутаторе. А АТС находится в другом здании где стоит usg, вот необходимо что бы один порт на usg работал в той же сети что и vlan 20
Alexey
Аплинк между зданиями по оптике от usg до коммутатора
Александр
Задача в том что на вилане 20 висят телефоны на коммутаторе. А АТС находится в другом здании где стоит usg, вот необходимо что бы один порт на usg работал в той же сети что и vlan 20
если нетегированный трафик будете гонять, тогда PVID выставьте в настройках интерфейса. А если тегированный трафик гонять - то в вкладке VLAN нужно поднимать VLAN 20.
Бильбо Бэггинс
Добрый день. Вопрос по NCC. Как я понял управлять свичом можно или в NCC, или автономно? Настройки после добавления в NCC сбрасываются на дефолтные, и так же после удаления устройства из NCC настройки тоже сбросятся?
D
добрый день. нужна последняя прошивка ZYXEL Prestige 791R EE. помогите плиз
Александр
Не вижу настроек pvid на usg. Один порт должен работать как access порт именно на usg.
как access для какой сети должен работать? Для VLAN 20 или другой сети?
Александр
сейчас на демостенде поищу USG и проверю где находится PVID
Alexey
доп настройки смотрел pvid не нашел
Александр
скрины для наглядности:
1) из бриджа исключаете LAN1 (ничего не сломаете в своей сети?).
Alexey
1) из бриджа исключаете LAN1 (ничего не сломаете в своей сети?).
если из бриджа исключаем lan то оптический аплинк по sfp падает
Александр
если из бриджа исключаем lan то оптический аплинк по sfp падает
прям тухнет лампочка или трафик прекращает ходить?
Alexey
прям тухнет лампочка или трафик прекращает ходить?
трафик прекращает ходить, в мане так и написанно если хотите аплинк сети то делайте бридж sfp+lan
Александр
доп настройки смотрел pvid не нашел
Я ошибся. Не нашёл PVID. Он задаётся только во вкладке VLAN. Но почему трафик прекращается на оптике? Не знаю, не подскажу.
Alexey
Интерфейс моста может быть полезен в определенных ситуациях. Приведем здесь один вариант использования! Представим, что у вас есть межсетевой экран с портами SFP, например ATP800 или USG FLEX 700. Возможно, вы захотите сгруппировать свой порт SFP с одним из медных портов, чтобы у вас была одна и та же подсеть и зона брандмауэра для обоих портов. Но вы видите, что это невозможно: Порты SFP неактивны ...
Alexey
Я ошибся. Не нашёл PVID. Он задаётся только во вкладке VLAN. Но почему трафик прекращается на оптике? Не знаю, не подскажу.
https://support.zyxel.eu/hc/ru/articles/4414081484562-USG-FLEX-ATP-%D0%BC%D0%BE%D1%81%D1%82%D0%BE%D0%B2%D0%BE%D0%B9-%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81
Александр
я так понимаю у вас мысли нет как пустить одни из lan портов в vlan ?
есть мысль, но выше по сообщениям я так понял, у вас нет возможности с коммутатора подать тегированный VLAN20 на USG.
onatoli4
как раз с usg тегированный трафик по sfp и идет на коммутатор
если я правильно понял задачу, вам нужно создать 20vlan на sfp и в мост добавить vlan и lan интерфейсы
Alexey
если я правильно понял задачу, вам нужно создать 20vlan на sfp и в мост добавить vlan и lan интерфейсы
20 vlan уже создан на usg и работает, тегированным портом выступает sfp порт USG, все прекрасно работает на стороне коммутатора получаю и тегированный трафик и трафик лан сети usg. Задача стоит один из медных портом usg добавить в vlan 20
Alexey
смысл в том что на стороне коммутатора стоят sip телефоны они работают в vlan 20. На стороне usg необходимо выделить один порт под АТС, нужна именно подстеть vlan 20( АТС в маршрутизацию не умеет и у нее все регистрации идут с айпи роутера если не добавить в vlan 20
Alexey
здесь базовый интерфейс SFP меняли на P... ?
если поменять на lan то трафик vlan 20 падает
Александр
зачем lan? Речь идёт про физический порт P...
Бильбо Бэггинс
да, верно
Спасибо
Alexey
зачем lan? Речь идёт про физический порт P...
там нет возможности выбрать физический интерфейс
Александр
а можете сфоткать тот раздел, где выставлены галочки соответствия портов к названиям LAN1, LAN2?
Александр
Александр
Если сверяться с вышеприведённой таблицей, то у вас сейчас в бридже в одной сети находятся физ.порты P1 (SFP), P3,P4,P5). И к этому бриджу сверху накинут VLAN20. Правильно?
onatoli4
добрый день. нужна последняя прошивка ZYXEL Prestige 791R EE. помогите плиз
http://download.from.zyxel.ru/download/ - вот здесь она есть, ищите поиском по тексту
Александр
верно
спс., а то в мануале найти не мог.
Александр
верно
какой порт хотите сделать нетегированным, чтобы в него воткнуть АТС ?
Alexey
для этого и нужен бридж между vlan и портом куда подключена атс, без бриджа будет работать маршрутизация
не совсем вас понял. вилан 20 это 10.10.20.0/24 так же существует сеть 10.10.10.0\24 так вот если мы подключаемся в любой порт лан то работаем в сети 10.10.10.0 \24
Александр
да мне не важно) мне бы суть уловить
Из-за того, что VLAN20 накинут сверху на бридж, то все порты отдают тегированный трафик VLAN20 с всех портов, входящие в бридж. Нужно чтобы АТСка умела принимать тегированный трафик. Это реально?
Alexey
Из-за того, что VLAN20 накинут сверху на бридж, то все порты отдают тегированный трафик VLAN20 с всех портов, входящие в бридж. Нужно чтобы АТСка умела принимать тегированный трафик. Это реально?
Попробуем реализовать. Но вилан висит на sfp порту вы уверенны что тренированный трафик идёт на весь бридж? Я так понимаю по логике из за того что sfp в бридже а вилан на sfp то весь бридж вещает тренированный трафик?
Александр
Или посложнее вариант. Либо убрать VLAN20 с бриджа и в бридже оставить только оптический порт и порт P5 (в которую втыкается АТС), остальные порты исключить. НО, тогда коммутатор должен будет принимать с него нетегированный трафик. и вам придётся создать новую зоны в файрволле для этого бриджа. Но это большая работа, нужно в этом разбираться хорошо.
Александр
Попробуем реализовать. Но вилан висит на sfp порту вы уверенны что тренированный трафик идёт на весь бридж? Я так понимаю по логике из за того что sfp в бридже а вилан на sfp то весь бридж вещает тренированный трафик?
ну на своих железках ZYXEL всегда так было, какой ВЛАН добавишь на бридж или порт, он тегированным уходит. Как снять тег - пока не знаю (на железках раритетнее можно было). Просто на коммутаторах принимаю тегированный трафик и не парюсь насчёт этого.
Александр
как же я ошибался когда думал что это так же просто реализовать как в микротике)
да нет, просто ВЛАНов тегированных много может быть, а НЕТЕГ только один.
Александр
попробую сейчас по первому варианту
Либо свитчик управляемый с поддержкой ВЛАНов поставить между USG и АТС. Который будет тегированный трафик принимать с USG и отдавать нетегированный на АТС.
Alexey
отсюда вывод что тегированный трафи идет только по sfp
Александр
там нет возможности выбрать физический интерфейс
Здесь LAN1 попробуйте выставить и проверить ещё раз.
Alexey
Здесь LAN1 попробуйте выставить и проверить ещё раз.
Теги перестают ходить( ни по sfp ни по Лан портам.
Александр
проверять досконально нужно как и что куда подключено, какие настройки на портах подключённых устройств.
Alexey
проверять досконально нужно как и что куда подключено, какие настройки на портах подключённых устройств.
Буду разбираться. Спасибо в любом случае за помощь! Там задача ещё по шейпингу трафика висит, вот чувствую тоже веселье будет)
Александр
Буду разбираться. Спасибо в любом случае за помощь! Там задача ещё по шейпингу трафика висит, вот чувствую тоже веселье будет)
у вас есть ноутбук, у которого есть возможность в настройках сетевой карты принимать тегированный VLAN 20? Его воткните в USG и затем в АТС, и проверьте, кто из них не пингуется.
Alexey
ну шейпинг, это раздел BWM у USG.
Мельком просмотрел в Мане будем разбираться
Бильбо Бэггинс
да, верно
Свич в автоматическом режиме себе в память сохраняет автономную конфигурацию, до того как переехать в NCC? Чтобы потом можно было откатиться?
Alexey
у вас есть ноутбук, у которого есть возможность в настройках сетевой карты принимать тегированный VLAN 20? Его воткните в USG и затем в АТС, и проверьте, кто из них не пингуется.
тут даже до теста вилана на usg не дошел, как бы я не пытался перевесить вилан на другой интерфейс кроме sfp пропадает связь на коммутаторе. Вешаю VLAN на LAN (пропала трафик вилана на коммутаторе), возвращаю на sfp добавляю VLAN в бридж всеравно пропадает трафик на коммутаторе.