Leo
Не понял.
чтобы сеть определялась как сеть домена
Александр
чтобы сеть определялась как сеть домена
я не смогу подсказать по инфраструктуре вашей сети и не знаю её. Могу только порекомендовать перейти с нетбиос имён на DNS-имена (то есть с суффиксами) и везде их прописать. В больших сетях НетБИОС не рекомендуется - бродкастит активно и производительность ЛВС снижается.
Александр
На этом скриншоте столбец «IP»
Юрий
На этом скриншоте столбец «IP»
упс! Какой же я невнимательный. А можно зайти в AP и посмотреть кто ей дал IP ?
Юрий
А всё. Вспомнил. Нашел. Им дает IP (этим точкам) местный DHCP контроллера. На интерфейсе VLAN
Александр
Можете пару вещей проверить? 1) ipconfig /flushdns 2) вывести из домена и ввести в домен, но с суффиксом. Пробуйте на тестовом ПК.
Юрий
вот как AP получают IP. странно, что WIFI контроллер теряет их за 3-5 дней.
Александр
вот как AP получают IP. странно, что WIFI контроллер теряет их за 3-5 дней.
Погодите. IP точкам доступа кто раздаёт? NXC2500 или сторонний DHCP ?
Юрий
NXC2500
Александр
вот как AP получают IP. странно, что WIFI контроллер теряет их за 3-5 дней.
Сейчас точки доступа серые? В таком статусе контроллер пингуют?
Юрий
Сейчас точки доступа серые? В таком статусе контроллер пингуют?
сейчас серые. Где их статус пинга контроллера посмотреть ?
Александр
сейчас серые. Где их статус пинга контроллера посмотреть ?
Зайти по ssh на точки доступа и из них пропинговать контроллер.
Юрий
нет пароля и данных по AP вообще.
Юрий
со свича по которому от них идут данные - они не пингуются. Видимо админ прошлый запретил в AP пинги. НО AP работают !
Александр
нет пароля и данных по AP вообще.
Пароль этот же, что и на NXC2500.
Юрий
запрос в консоли ssh не дает отклика
Юрий
не спрашивает пароль
Юрий
там склад. Там нет инета. Wifi для локалки. для 1с. Для 1с работают.
Юрий
и у меня мобильник тоже подрубается к этим AP и работает в локалке
Александр
запрос в консоли ssh не дает отклика
Тогда из консоли 2500 пропингуйте точки доступа.
Юрий
Юрий
Из ssh
это мысль!!!)
Юрий
зашел в nxc2500 и попробовал ping на AP - не пингуются
Александр
зашел в nxc2500 и попробовал ping на AP - не пингуются
Ищите где прерывается пинг. Либо ТД сменили IP. Либо VLAN где-то другой.
Вадим
Коллеги, приветствую. Хотим такой шлюз клиенту USG FLEX 200H. На сайте информация: Контроллер WLAN Число управляемых точек доступа по умолчанию 8 Я правильно понимаю, что 8ми точками он управляет без дополнительных лицензий?
Вадим
Приветствуем. Да
роуминг тоже будет работать?
Александр
роуминг тоже будет работать?
Ну это больше к клиентским устройствам вопрос. Они выбирают наилучший сигнал.
Юрий
самое любопытное - после перезагрузки все точки зеленые - контроллируются. Иногда после перезагрузки контроллера пару точек может сразу быть серыми. Потом через несколько дней они все серые.
Александр
разные
значит связность VLAN где-то разорвалась или таблица MAC переполнилась. Проверьте функционал "MAC Pinning" на свитчах.
Юрий
мак пининг на свитчах не используется. Там динамик ARP + MAC. Ну т.е. смесь ARP с свичевой таблицей и портами физическими.
Александр
самое любопытное - после перезагрузки все точки зеленые - контроллируются. Иногда после перезагрузки контроллера пару точек может сразу быть серыми. Потом через несколько дней они все серые.
а ещё вспомнил, очень давно была вещь такая. Шлюзы Zyxel прекращают работу с ЛВС, если идёт очень большой бродкаст на порт шлюза. Сегментирование ЛВС помогло в этом случае.
Юрий
но попробуе в ARP удалить строку с одной из AP
Александр
это STP и прочие ARP широковещательные рассылки ?
у меня причиной были шары, нетбиос и расшаренные принтеры. Долбили правда они жёстко. Так что всё логично. К Zyxel вопросов не было. Вопросы к нам, к бардаку, построению ЛВС.
Юрий
а его измерить можно ? вообще то?
Александр
а его измерить можно ? вообще то?
да, коммутаторы умеют. Всякий спецсофт
Александр
Мне надо чтоб они оба были на одной
Ну не сделали так, чтобы на одной площадке было два роутера. Каждому роутеру нужна отдельная площадка. Соответственно, Меш не построить на одной площадке. дешевле точку взять в довесок, чтобы всё сделать на одной площадке.
Юрий
Кольцо ещё!
от кольца везде стоит защита=on (loop prevention protect)
Юрий
Александр! Спасибо!
Александр
роуминг тоже будет работать?
но будьте внимательны. 1) В данный момент у H серии функционал ещё дорабатывается и кое чего нет, как у предыдущей серии USG Flex. 2) Устаревшие модели точек доступа не поддерживает.
Вадим
но будьте внимательны. 1) В данный момент у H серии функционал ещё дорабатывается и кое чего нет, как у предыдущей серии USG Flex. 2) Устаревшие модели точек доступа не поддерживает.
все новое оборудование закладываем, в таблице совместимости оно присутствует. Нам из функционала только vpn и роуминг нужен.
Александр
спасибо, сейчас глянем
вот там размещены настройки Wi-Fi контроллера.
Fil
всем привет ! А скажите когда создаёшь новые правила проброса портов нужно девайс перегружать ? И как узнать что эти правила работают ?!
Fil
Перезагрузка не требуется.
а что ж оно начинает работать только после перегрузки то !? Может можно как то обновить правила ?
Евгений
Добрый день Есть Zyxel ES-4124 Возникла следующая проблема Хочу через snmp получить список мак адресов на свиче, для этого использую oids: .1.3.6.1.4.1.890.1.5.8.24.22.1.1.3 или .1.3.6.1.2.1.4.22.1.2.1 Но, получаемый список значительно меньше, чем отображаемый в интерфейсе свича через Management > Mac table. Почему так происходит? С помощью какого oid можно получить полный список узлов, подключенных к свичу?
Александр
все новое оборудование закладываем, в таблице совместимости оно присутствует. Нам из функционала только vpn и роуминг нужен.
Премного извиняюсь за ранее ошибочно предоставленную информацию о роуминге. Роуминг есть. Отметил на скриншотах. 1-й скриншот - это даташит. 2-й скриншот - из мануала. 3-й скриншот - веб-интерфейс настройки контроллера Wi-Fi .
Александр
а что ж оно начинает работать только после перегрузки то !? Может можно как то обновить правила ?
Согласен, что перезагрузка не требуется. Всё работало сразу. Может старые сессии вам мешали работать или старое правило файрволла не обновилось и перезагрузка помогла. Мало вводных данных.
Евгений
а ПО для работы с OID, разные пробовали?
Стандартный snmpwalk в линукс и библиотеки для работы с snmp в go
Евгений
а ПО для работы с OID, разные пробовали?
Результат везде одинаков. Данные не полные по сравнению с интерфейсом свича
Александр
Результат везде одинаков. Данные не полные по сравнению с интерфейсом свича
а можете сравнить показания с ARP таблицей свитча. Сходится?
Евгений
а можете сравнить показания с ARP таблицей свитча. Сходится?
Вот то что выдаёт запрос этого оида соответствует арп табличе свича в интерфейсе, но отображается лишь малый процент подключённых к свичу компьютеров. Таблицы Mac table и ip table несколько длиннее. Вот с помощью какого oid их получить? Почему в arp таблице не все?
Евгений
на сколько меньше показывает?
Прям сильно меньше. Mac/ip table несколько десятков записей (добавляет маки которые за аплинками) а arp table и запрос через snmp всего 5-7 записей
Александр
Прям сильно меньше. Mac/ip table несколько десятков записей (добавляет маки которые за аплинками) а arp table и запрос через snmp всего 5-7 записей
Не очень понял. ARP Table в веб-интерфейсе и через OID SNMP одинаковое количество записей показывают ?
Евгений
Не очень понял. ARP Table в веб-интерфейсе и через OID SNMP одинаковое количество записей показывают ?
Одинаковые. Но их очень мало. Не все отображается. Нет многих записей. В веб интерфейсе mac/ip table или через телнет show mac address-table (или show ip iptable) отображает записей гораздо больше
Александр
Одинаковые. Но их очень мало. Не все отображается. Нет многих записей. В веб интерфейсе mac/ip table или через телнет show mac address-table (или show ip iptable) отображает записей гораздо больше
Тогда всё правильно у вас. ARP Table и MAC Table - это разные таблицы. ARP Table показывает связку IP-MAC, у вас она почти пустая, тк ваш коммутатор не роутит. Если бы роутил подсети (L3), то таблица была бы больше намного. А MAC Table показывает мак-адреса, подключённые к портам коммутатора в данный момент, но без IP. Поэтому OID .1.3.6.1.4.1.890.1.5.8.24.22.1.1.3 относится к ARP Table. OID MAC Table не нашёл.
Евгений
Тогда всё правильно у вас. ARP Table и MAC Table - это разные таблицы. ARP Table показывает связку IP-MAC, у вас она почти пустая, тк ваш коммутатор не роутит. Если бы роутил подсети (L3), то таблица была бы больше намного. А MAC Table показывает мак-адреса, подключённые к портам коммутатора в данный момент, но без IP. Поэтому OID .1.3.6.1.4.1.890.1.5.8.24.22.1.1.3 относится к ARP Table. OID MAC Table не нашёл.
Что интересно использование oid .1.3.6.1.2.1.4.22.1.2 на GS22100 приводит к получению всех маков, а также из полученной информации можно извлечь порт и ip. Использование этого же oid на es4124 не приводит к такому эффекту, результат тот же что и с oid .1.3.6.1.4.1.890.1.5.8.24.22.1.1.3 + мак самого свича