onatoli4
там обрезалось: галочки на тех портах, куда подключены кинетики и другие коммутаторы.
Алексей
там обрезалось: галочки на тех портах, куда подключены кинетики и другие коммутаторы.
а если на все выставить? я не знаю, на какие конкретно порты всё навешано? там два коммутатора на 24 порта в однойточке и еще один коммутатор на 24 порта в дальней точке
onatoli4
на аксесс портах надо тогда будет и Edge включать. лучше посмотреть какие порты используются
Алексей
помогло лишь частично.
Алексей
я еще такое на головном роутере сделал: Нужно настроить коммутатор таким образом, чтобы у него был наименьший приоритет в топологии STP и он не занимал место контроллера. По умолчанию и Keenetic и коммутаторы имеют значение STP Bridge Priority 32768 DEC или 8000 HEX. Чем ниже значение, тем выше приоритет узла. Нужно либо повысить значение на коммутаторах, либо понизить на Keenetic. В версии 4.1 добавлена команда mws stp priority, которая позволяет задать приоритет контроллеру. Он обязательно должен стать корневым узлом в STP. Попробуйте выполнить на главном роутере команды в CLI: mws stp priority 16384 system configuration save
Алексей
взято отсюда: https://reservice.pro/blog_servisnogo_tsentra_resurs_servis/2059/
Алексей
может на головном роутере msw stp priority сделать 100?
onatoli4
помогло лишь частично.
частично в каком плане? не у всех кинетиков статус В сети?
Алексей
да, вот здесь видно. 2 из 8 подцепились.
onatoli4
а они подключены к какому-то определенному свитчу?
onatoli4
проверьте, может не на всех нужных портах (не всех свитчей) включили rstp. и проверьте, чтобы bpdu guard не был включен нигде
onatoli4
можно ещё vlan trunking включить на всех портах, если вдруг кинетики используют какойто vlan
onatoli4
Алексей
Алексей
а они подключены к какому-то определенному свитчу?
ответил схемой сети. удивительно, что на разных свитчах подцепились точки, на которых еще точки висят
Алексей
На кинетике две сети: основная и гостевая с разделением по скорости трафика и по сегментам, чтобы не пересекались. Основная -1, гостевая-2, и есть еще 100 - для прокидывания кабеля из правого на рисунке Zyxel в верхний кинетик
onatoli4
не, vlan trunking на другой вкладке включается. на топологии кинетик котельная и ещё 2 кинетика подключены к хиквижн, а сам хик к зайксель, так? тогда странно, что только один кинетик вышел в сеть, может перезагрузить оставшиеся?
Алексей
вышли два кинетика, расположенных в разных концах сети, кроме головного
Алексей
включил
включение vlan trunking никак не повлияло
Алексей
убрал tx tagging из static VLAN
Алексей
Алексей
точки подцепились, но пользователи к ним не подключаются
Александр
точки подцепились, но пользователи к ним не подключаются
Походу весь служебный трафик ходит в нетегированном VLAN 1. А остальные пользовательские VLAN тегированные?
Алексей
похоже на то. в самом кинетике две сети: основная (192.168.2.0\24) и гостевая (10.30.1.0\24). Так вот, по умолчанию кинетик дает гостевой VKAN ID 2, а основной "VLAN ID не используется"
Алексей
Алексей
Александр
А отдельный SSID можно создать с другим VLAN ID?
Алексей
Алексей
можно принудительно загнать в vlan1
Александр
можно принудительно загнать в vlan1
Ну объединить пользовательский и служебный трафик вы не хотели по-моему?
Алексей
после включения vlan1 на домашней сети, сразу отвалились пользватели на двух точках, которые еще были живые
Алексей
Алексей
Ну объединить пользовательский и служебный трафик вы не хотели по-моему?
вообще запросто. гостевая Wi-Fi сеть сделана для гостей, мобилки которых не надо пускать в домашнюю сеть. основная сеть вообще для всех устройств
Александр
Гостевые или VLAN ID 1?
Алексей
Гостевые или VLAN ID 1?
vlan id 1 - Домашняя сеть, vlan id2 - гостевая
Александр
все
порт на коммутаторе как настроен? Нетег 1 Тег 2 ?
Алексей
порт на коммутаторе как настроен? Нетег 1 Тег 2 ?
Александр, спасбио, что помогаете. А вам удобно пойти в какую-нибудь конференцию и там с шаром экрана посмотреть?
Асад
Добрый день! Коммутаторы L 2 Заксель умеют создавать фильтрацию физических адресов, т е белый список?
Александр
Добрый день! Коммутаторы L 2 Заксель умеют создавать фильтрацию физических адресов, т е белый список?
Какие модели коммутаторов? Есть некоторые бюджетные, которые не могут.
Александр
Gs1350
https://download.zyxel.com/GS1350-26HP/user_guide/GS1350-26HP_V4.90_Ed1.pdf#page=252 Стр252.
Алексей
Продолжая дневные мучения с кинетиками и несколькими L2 зухелями
Алексей
Алексей
сейчас на головной роутер приходит инет через 4G модем. Завели наземный инет на один из L2 коммутаторов. Пробовал пробросить VLAN на зарезервированный под это дело порт Ethernet на роутере. Сделано: 1. на 192.168.2.130 порт 24 выделен в VLAN 100 2. в этот порт подключен проводной инет с головным устройством 192.168.0.1 3. на 192.168.2.33 порт 15 выделен в VLAN 100 4. Из порта 15 в запасной порт кинетика воткнут кабель. Кинетик не видит 192.168.0.1. Не получает IP адрес ни по dhcp, ни даже если руками прописать
Алексей
*. 130
Алексей
*.130
Алексей
*.33
Алексей
*.33 -выход
Алексей
подскажите, что тут не так?
Tim
подскажите, что тут не так?
а какие настройки портов, через которые соединены оба коммутатора?
Алексей
так я вот выше картинки выдал
Алексей
или имеете ввиду связь между самими коммутаторами?
Tim
да
Алексей
то есть он должен быть и на "входе-выходе" нового провайдер и на "последней миле" между двумя коммутаторами l2?
Алексей
если я точно не знаю, какие порты задействованы, можно на все впилить 100 vlan?
Александр
А для небулы есть документация?
Да, есть. 1)В самой Небуле. 2)В базе знаний примеры support.zyxel.eu 3)https://bulletin.nebula.zyxel.com/
Tim
то есть он должен быть и на "входе-выходе" нового провайдер и на "последней миле" между двумя коммутаторами l2?
как у вас эти коммутаторы соединены? напрямую или между ними есть еще чтото? в первом случае нужно просто эти 2 порта (через которые объединены коммутаторы) добавить в 100 влан и сделать его тегированным.
Алексей
33 и 130 напрямую витой парой
Алексей
в 130 приходит наземный провайдер, из 33 витая пара идет в головной кинетик
Tim
33 и 130 напрямую витой парой
ну вот для этих портов (которыми соединены напрямую коммутаторы 33 и 130) нужно сделать 100 влан тегированным. В настройках Static VLAN Setup для vlan 100 поставить Fixed на нужном порту и галочку Tx Tagging . В настройках VLAN Port Setup на нужном порту поставить галочку VLAN Trunking (PVID менять не нужно).
Алексей
Да, есть. 1)В самой Небуле. 2)В базе знаний примеры support.zyxel.eu 3)https://bulletin.nebula.zyxel.com/
3 не работает ссылка. Во 2 нет ничего про настройку фильтрации мак.
Алексей
Алексей
это коммутатор, куда входит наземный пров. приходит он на 24 порт точно. по 1 или 2 порту идет связь с коммутатором 33. все это заведено в vlan 100. здесь правильно?
Tim
убрать Tx Tagging для 24го порта. остальное верно
Алексей
на этом же коммутаторе отметил 24 порт в vlan 100
Алексей
Алексей
1 и 2 надо Vlan Trunking включить? не знаю, по какому из них идет связь с другим коммутатором
Tim
это коммутатор, куда входит наземный пров. приходит он на 24 порт точно. по 1 или 2 порту идет связь с коммутатором 33. все это заведено в vlan 100. здесь правильно?
кстати, чтобы проверить, как коммутаторы подключены, можно главном на дашборде (Status) нажать Neighbor и там будет видно, через какой порт он видит соседа.