• Настройка LACP между сервером и коммутатором?

    @Strabbo
    1. Лучше всегда настраивать active + active, в таком случае lacp будет подниматься быстрее, чем во втором варианте. Не знаю ни одного случая когда бы понадобился passive, есть догадки, что его использовали в древние времена когда пропускная полоса была маленькая и чтобы минимизировать количество lacp пакетов, можно было на одной стороне использовать passive.

    2. 802.3ad это LACP. Не знаток виндовс, там точно Static Teaming и 802.3ad предлагаются в одном варианте?

    3. Дополню, нашел этот документ в котором описывается что входит в 802.3ad стандарт. а LACP используется для того, о чем мы уже знаем. Но лучше поискать документ от самих ieee.
    Ответ написан
    5 комментариев
  • Как вывести коммутатор Huawei из stackа?

    @Strabbo
    Насколько я знаю, есть лишь один метод убрать свич из стэка и это физическое разъеденение. Если у вас кольцо, то проще всего выводить из стэка Slave . Не забудьте вернуть кабель на другой свич чтобы образовалось кольцо. О последствиях покидания разных ролей из стэка можно почитать на их сайте.
    Ответ написан
    Комментировать
  • Что это за запросы?

    @Strabbo
    Скорее всего посылает роутер, кто-то (может быть и вы) сканирует сеть 192.168.31. и роутер посылает ARP запросы на все IP, которых у него нету в арп таблице
    Ответ написан
    1 комментарий
  • Как делится адресное пространство при использовании l3 коммутаторов на уровне доступа?

    @Strabbo
    Всё зависит от ваших хотелок и имеющегося оборудования.
    1. Какие у вас свичи?
    2. Чего вы хотите добиться прописывая ip на свичах, а не на роутерах?
    3. Отказаустойчивость обеспечивается не до клиента, а до свича протоколами маршрутизации. Надо связать свич с двумя другими свичами/роутерами. Метрики это не про отказоустойчивость.
    4. Если IP серые, то можете хоть /31 прописывать для каждого клиента если оборудование позволяет. Если белые, то всё зависит от ваших хотелок. Можно например всех в одну сеть закинуть, но потом если вам понадобится фильтровать траффик на свиче для каждого клиента отдельно, то это будет проблематично, потому чо коммутатор это не фаирволл. Если делать ACL для каждого клиента отдельно, то может переполнится TCAM(всё зависит от самого фильтра и железки), если переполнится TCAM, то пакеты пойдут в CPU и он может загнутся. + если прописать IP на свиче, то надо будет городить более сложный Control Plane Policy, чем для L2 свича.
    5. У меня больше вопросов, чем ответов. Сперва опеделите для себя зачем это вам нужно. Если есть конкретная задача, то опишите её. Если хотите сделать всё красиво для серверов, то смотрите дизайн топологий для датацентров (VPC, VXLAN)
    Ответ написан
    Комментировать
  • Какие из роутеров пригодны для подготовки к CCNP?

    @Strabbo
    Здравствуйте, вот тут есть похожий вопрос. Если вы сдаете SP, то лучше ничего не покупать. В SP давно практикуют иос XR, которого нету ни в одной железной лабе.
    Ответ написан
    Комментировать
  • Существуют ли коммутаторы с возможностью изляции отдельных портов друг от друга?

    @Strabbo
    У коммутаторов Cisco есть такой функционал, называется Private Vlan.
    Ответ написан
    Комментировать
  • Какой трафик передаёт гибридный порт от оконечных устройств?

    @Strabbo
    Trunk - магистральный порт, который позволяет создавать магистральное соединение между промежуточными сетевыми устройствами (коммутаторами).

    Нет, термин trunk никак не связан с магистралями и магистральными линками. Trunk - режим порта, при котором он может отправлять тегированые пакеты. Вы можете использовать транк в сторону другого роутера, комутатора, компьютера, сервера и так далее.
    Т.е. гибридные порты могут работать как в режиме портов доступа, т.е. принимать нетегированный трафик, так и в режиме приёма тегированного трафика.

    Да.

    Мне казалось, что коммутатор, принимая от компьютера нетегированный трафик (с гибридного порта), затем либо тегирует его (если этот трафик не из Native VLAN), либо передаёт его дальше нетегированным (если это Native VLAN), а телефон уже передаёт тегированный трафик. Это так?

    Всё зависит от того, что надо будет делать дальше с трафиком.

    switchport mode hybrid
    switchport hybrid pvid 33
    switchport hybrid allowed vlan add 33 untagged
    switchport hybrid allowed vlan add 34 tagged

    В вашем случае если пакет пришел не тегированый, он попадет во влан 33, если надо этот пакет послать на соседний порт с таким же конфигом, то его свич тегировать не будет и прямо отправит так как есть. Если же например этот пакет надо будет отправить на другой порт, который работает в режиме транк (например на другой комутатор или на другой порт этого же свича, только с другим конфигом(транком)), то ваш пакет будет передаваться уже тегированым.
    switchport hybrid allowed vlan add 34 tagged

    Разрешает принять пакет с вланом 34 ну и в обратную сторону, если надо будет оправить пакет на этот порт с этим вланом, то он будет тегированым. Если надо будет отправить пакет в другое место, то всё уже зависит от конфига другого порта.
    Вы можете принять пакет не тегированым, повесить на него тег и отправить уже в другое место тегированым.
    Если вы учитесть, то используйте wireshark на всех портах, там будет видно как и и с какими тегами идут пакеты.
    Всё зависит от конкретного конфига.
    Если всё это вы затеяли ради ради того, чтобы подключить к одному потрту телефон + компьютер, то для этого у cisco есть voice vlan, который легко настраивается.
    Ответ написан
    2 комментария
  • Cisco для обучения. Что купить?

    @Strabbo
    Лучше ничего не покупать.
    Для обучение используйте Packet Tracer, GNS3, Eve-ng.
    Если всё-таки руки чешутся, то на ebay ищите CCNA LAB KIT/ CCNP LAB KIT.
    Там указаны модели, можете сразу всю лабу купить.
    Ответ написан
    Комментировать
  • Аренда Ip у провайдера и подключение его к серверу в датацентре?

    @Strabbo
    Возможно, если заплатите достаточно денег и провайдеры между собой договорятся, то вам дадут использовать IP одного провайдера в сети другого провайдера. BGP в этом деле вам не поможет.
    У меня был такой случай, только не в России.
    Ответ написан
    Комментировать
  • Как передать vlan поверх VPLS (L2) от провайдера?

    @Strabbo
    Вариантов несколько:
    1. Для каждого влана конфигить отдельный vpls со стороный првоайдера и каждый влан согласововать вместе с ними. А с вашей стороны будет обычный транк.
    2. Со стороны провайдера должен быть q-in-q. Конфигить надо один раз, не нужно согласовывать вланы с провайдером и добавление нового влана будет происходть без вмешательства провайдера. С вашей стороны это будет обычный транк.
    3. Может еще что-то придумали, позвонить провайдеру и рассказать про ваши хотелки.

    P.S. Я склоняюсь к 3 варианту.
    Ответ написан
    2 комментария
  • Как настроить NAT на Juniper SRX650?

    @Strabbo
    NAT у вас настроен, проблема скорее всего в правилах фаервола.
    У вас есть правило, которое позволяет ходить трафику изнутри снаружу.
    policies {
    from-zone trust to-zone untrust {

    Но у вас нет правила, которое разрешает ходить обратному трафику

    policies {
    from-zone untrust to-zone trust {
    Ответ написан
  • Ip телефон cisco уходит в Down - packet tracer?

    @Strabbo
    Скорее всего из-за неправильной маршрутизации.
    У вас на втором роутере
    ip route 0.0.0.0 0.0.0.0 192.168.0.2
    ip route 0.0.0.0 0.0.0.0 192.168.20.2
    это маршруты по умлочанию к первому и третьему ротуеру. С таким конфигом пакеты будут идти то к первому то к третьему роутеру. Когда вы выключаете третий роутер то ip route 0.0.0.0 0.0.0.0 192.168.20.2 эта строчка перестаёт работать и вё остальное начинает работать.
    Решение:
    1. убрать маршрут по умолчанию и прописать ститческие маршруты в зависимости от тех сетей, которые имеете.
    2. убрать маршрут по умолчанию и настроить динамическуу маршрутизацию, остальное она всё сделат за вас.

    пропробуйте решить проблему сами, если не получится пишите
    Ответ написан
    2 комментария
  • Cisco(bgp)+mikrotik(nat) возможно ли?

    @Strabbo
    Невоможно, если почитаете спецификацию WS-C4948E-F, то увидите что он может обрабатывать очень мало маршрутов по сравнению с full-view
    Ответ написан
    4 комментария
  • Топология и конфигурация Сети для CIsco VoiP ( CME router + L3 switch)?

    @Strabbo
    Возможно, в чем конкретно у вас возникла проблема?
    Ответ написан
  • Как протестировать api с ipv6?

    @Strabbo
    Можно на своем компе поднять ipv6 over ipv4 и оттуда тестить. Бесплатный ipv6 и инструкция по настройке
    Ответ написан
    Комментировать
  • Не включается VTP Pruning на коммутаторе, почему?

    @Strabbo
    Насколько я помню включается командой vtp pruning. Раньше пакет трейсер не поддерживал эту фичу, если есть дургие свичи (не 2960), то попробуйте на них.
    Ответ написан
  • Что за мусор в кэше DNS на Микротике?

    @Strabbo
    Пару лет назад столкнулся с такой же проблемой, беглый гуглеж указал на гугл хром
    Ответ написан
  • Как реализовать редирект пользователей определенной подсети?

    @Strabbo
    Если не получается сделать с помощью радиус атрибутов, то можно попробовать локальный PBR или же можно использовать VRF. Серый пул в отдельный VRF, у него в таблице маршрутизации будут только IP платежных сайтов и Default на linux маршрутизатор, который будет редиректить на страницу оплаты.
    Ответ написан
    Комментировать
  • Как подключиться к своему proxy серверу Squid по внешнему ip и порту?

    @Strabbo
    Скорее всего надо настроить nat hairpin
    Ответ написан
    Комментировать
  • Что такое L1-L7?

    @Strabbo
    Это уровни сетевой модели OSI
    Ответ написан
    Комментировать