• Как добавить в LACP дополнительный порт?

    @Strabbo
    Так и надо добавлять, при добавлении нового порта надо копировать на него конфиг с физического порта(который уже работает в группе) и только после этого добавляя конфиг на portchannel, конфиг будет добавляться на всех портах.
    Ответ написан
    Комментировать
  • Как настроить L2 VPLS через MPLS метки?

    @Strabbo
    Если без помощи провайдера, то единственный выход это построить MPLS сеть самому.
    1. Для вас самый простой протокол для обмена меток будет LDP.
    2. MPLS строится поверх сети IP. Это значит, что на роутерах или комутаторах должна быть настроена IP маршрутизация.
    3. Mikrotik и cisco поддерживают MPLS.
    4. От туннелей вам не избавиться. Вы не сможете построить MPLS сеть сидя за НАТом. MPLS роутеры должны быть подключены друг к другу физически, если такого подключения нет, то надо построить туннель.
    5. Проблемы с MTU. Каждая метка зантмает 4 байта, в пакете могут быть несколько меток. к этому прибавьте еще оверхед от тунеля. Обычно если кто-то и строит MPLS используя туннели, то все выбирают GRE, он занимает 24 байта. Провайдер скорее всего дает вам 1500 MTU минус ваши 28, ваш MTU уже будет 1572 это не считая шифрации.
    6. Чтобы построить туннели вам понадобятся белые айпи на всех узлах.
    7. Вот простая схема MPLS, Где PE1 и PE2 это ваши микротики или циски, а AC1-4 могут быть ваши виндовсы и линуксы.
    8. MPLS это дорого, не каждый микротик и циско справятся со 100 мб траффиком энкапсулированным в мплс, а потом в гре. Надо будет ставить нормальные железки.
    9. MPLS это решение не для вас, во всех смыслах этого слова. (Исходя из задачи, ситуации, ваших знаний)
    10. Обычный VPS решает все ваши задачи.

    P.S. На клиентских машинах MPLS настраивать не надо, для них будет работать всё как обычно.
    Ответ написан
    Комментировать
  • Как активировать вкладку Authentication в свойствах сетевого адаптера?

    @Strabbo
    Надо включить дополнительные сервисы Wired AutoConfig и Extensible Authentication Protocol
    Ответ написан
  • Как правильно настроить RSTP на свитчах mikrotik, чтобы не было петли?

    @Strabbo
    Дмитрий, у 6 порта видно, что role=root-port designated-bridge=0x4000.CC:2D:E0:2E:FB:AF этот этот порт одключен скорее всего к свичу А.
    у 7 порта видно, что role=designated-port этот порт идет скорее всего на свич Б. В таком случае при дефолтных настройках свич Б, чтобы добраться до свича А использует линк, который подключен к GW. В таком случае у вас будет петля. Нужно добавить Линк между свичом А и Б, таким образом свиЧ Б заблокирует линк, который идет к GW и сделает его резервным. В вашей схеме я бы отдал роль Root GW, оттуда начинается дерево и втаком случае не придется добавлять линк между А и Б. Можно и без добавления линка пошаманить с настройками рстп и получить желаемый результат, но чем сложнее конфиг, тем сложнее в дальнейшем с ним разбираться.

    P.S. Это всего лишь предположения исходя из представленного конфига, для точного диагноза нужно проверить мое предположение на свичах А и Б.
    Ответ написан
    2 комментария
  • Настройка vlan HPE 1950?

    @Strabbo
    Как уже сказал szelga дело может быть в ограничениях.
    даташит говорит следующее:
    Provides basic routing (supporting up to 512 static routes and 32 VLAN interface on
    aggregation model; 32 static routes and 8 VLAN interfaces on access models); allows manual
    routing configuration

    т.е. в зависимости от модели у вас бодует 8 или 32 L3 интерфейса.
    Вы точно создали штук 12? покажите весь конфиг свича
    Ответ написан
  • Как настроить Cisco ACL для ограничения в одном влане?

    @Strabbo
    В таком случае, я думаю, что cisco вам не поможет. Если обе виртуалки находятся в одной сети и на одном сервере, то трафик между ними не выйдет за пределы сетевой карты.
    Ответ написан
    Комментировать
  • У оптического медиаконвертера есть свой MAC адрес на LAN порту?

    @Strabbo
    У оптического медиаконвертера есть свой MAC адрес на LAN порту?

    Нет
    Если подключить медик к коммутатору а за медиком допустим ПК, то на коммутаторе будет виден MAC адрес какого устройства? только ПК?

    Только ПК
    Ответ написан
    2 комментария
  • Как настроить переброс Default Route на OSPF?

    @Strabbo
    Можно убрать default-route originate и настроить redistribution в оспф. Если деф роут будет, то он появится в оспф, а если исчезнет из таблицы маршрутизации, то в оспф он не попадет.
    Ответ написан
    Комментировать
  • Cisco Packet Tracer как поднят link?

    @Strabbo
    Вам нужен другой тип кабеля. Попробуйте straight through
    Ответ написан
  • Как настроить switch, подключенный к маршрутизаторам?

    @Strabbo
    1. Все порты на свиче, которые идут к роутерам кидаете в один влан. порт аксес и конфигите бгп.
    2. Все порты на свиче, которые идут к роутерам конфигите как транк, для каждой пары создаёте на свиче влан, а на роутерах сабинтерфейс
    Ответ написан
    Комментировать
  • Mikrotik, VVRP, 3 провайдера, резервирование, как сделать?

    @Strabbo
    Тут вам VRRP не нужен. VRRP для других целей предназначен, а у вас другая задача. Я бы на вашем месте настроил динамическую маршрутизацию между двумя роутерами, когда у одного выключится основной интернет он начнет бегать в инет через второй роутер. OSPF и IP SLA будет достаточно.
    Ответ написан
  • Организовать кольцо в сети OSPF vs *STP. Что выбрать?

    @Strabbo
    Везде где есть возможность всегда лучше делать резервирование на уровне L3. Таким образом вы уменьшите броадкаст трафик и избавитесь от риска L2 петель. + Используя роутинг трафик лечге балансировать, чем на L2 уровне. Чем меньше STP у вас в сети, тем лучше вы спите :)
    Ответ написан
    Комментировать
  • Cisco как получить доступ к внешнему сайту?

    @Strabbo
    Я заметил, что между роутером и свичом порт в транке, хотя у вас нету саб интерфейсов на роутере, в таком случае нужно со стороны свича портв аксес перевести(гиг1/0/3). аксес лист отвечающий за нат содержит только сеть 192.168.1.0/24, он должен содержать все сети, которые должны иметь доступ в интернет. Дальше идёт настройка самого ната ip nat inside source list 1 pool NAT-POOLp тут без overload у вас будет работать только 1 айпи. Потом идут настройки ДНС сервера, там где у вас ya.ru. Н а всех компах вроде его используют как днс, он должен резолвить все имена, а в нем прописан только ya.ru. надо добавить туда еще cisco.com с соответствующим айпи адресом. Попробуйте всё это исправить, если не заработает завтра еще подумаем.

    P.S. Поздно уже, голова плохо варит, может быть что-то упустил
    Ответ написан
  • Как настроить чтобы Vlan 1 cisco 2950 получал ip по DHCP?

    @Strabbo
    На vlan 1 интерфейсе если есть команда ip address dhcp, то возможно
    Ответ написан
    Комментировать
  • Верна ли идеологически схема "звезда"?

    @Strabbo
    Схема верная.
    какие могут быть подводные камни в том, что роутер и агрегация связаны физически только одним портом?

    Соеденение между роутером и коммутатором может разорваться (проблема с кабелем например).
    Решение: соеденять роутер с коммутатором двумя линками.
    Ответ написан
    Комментировать
  • Как правильно создать эмуляцию "Интернета" в системах эмуляции типа Cisco Packet Tracer, GNS3 или EVE-NG?

    @Strabbo
    Достаточно одного роутера в качестве облака. К нему бодут подключаться ваши клиенты. Нету смысла строить сеть провайдера из 4-5 устройвст. Не помню как там в пакет трейсере, но в GNS3 и eve-ng можно прокинуть мост в вашу локальную сеть, а оттуда уже доступ в интернет, таким образом у вас будет полноценное облако. Берете один роутер в качестве устройства провайдера, подключаете его к мосту, а дальше уже ваши роутеры к роутеру провайдера.
    Ответ написан
    2 комментария
  • Как правильно настроить DNS в OpenWRT + AD?

    @Strabbo
    Делал такое, у меня в бинде остались такие записи:
    DC.mynet.com. IN A 192.168.213.213
    _ldap._tcp.dc._msdcs.mynet.com. IN SRV 0 100 389 DC.mynet.com.
    _kpasswd._tcp.dc._msdcs.mynet.com. IN SRV 0 100 464 DC.mynet.com.
    _kerberos._tcp.dc._msdcs.mynet.com. IN SRV 0 100 88 DC.mynet.com.
    _gc._tcp.dc._msdcs.mynet.com. IN SRV 0 100 3268 DC.mynet.com.

    mynet.com название вашего домаена. dc имя компа где висит АД. В записях до названия домена идут tcp порты. Вроде этого хватало для AD, переведите эти записи в приемлимый вид для dnsmasq и должно взлететь. Обязательно проверте все записи полсе того как добавие в днс.
    nslookup -type=SRV _gc._tcp.dc._msdcs.mynet.com. и так все подряд.

    PS. Это хватало мне для того, чтобы пользователи подключались к АД. Может быть второму АД понадобятся дополнительные записи
    Ответ написан
  • По соединениям в сети провайдера вопрос?

    @Strabbo
    Потому что они в одном Л2 домене с вами
    Ответ написан
    Комментировать
  • Поможет кто-нибудь с проектированием и моделированием локальной сети хостера вебсайтов в программе Packet Tracer?

    @Strabbo
    Arthur Belykh, Всё не получится. Пакет трейсер не может имитировать БД сервер, есть только скудный веб и фтп.
    Если курсовую надо делать именно в пакет трейсере, то это значит, что надо будет работать с железками от циско.
    План вашей работы:
    1. Нарисовать схему, можно простенькую, а можно как было бы в идеале.
    2. Разделить сеть на несколько частей: Сеть хостера, Интернет, пользователи. Пользователей разбить на две части: клиенты, которым можно всё и те, которым доступ только на веб.
    3. Сконфигить железки так, чтобы всё работало без ограничений (чтобы не запутаться в пправилах фаервола)
    4. Создать правила в фаерволе
    5. Прверить всё ли работает

    Вот примерная схема, можете добавить или убавить компоненты по своему усмотрению
    5c127d7c6662a637533731.gif
    Ответ написан
    1 комментарий