demon1589g, У вас не получилось зайти на cisco.com? если нет выложите файл пакет трейсера с изменениями, посторим почему не работает. ВПН между дизайнерами и кем?
P.S. Чтобы не плодить множество статик маршрутов лучше поднять роутинг между роутером и свичом.
Ну схема норм вроде. Добавил бы от себя пару деталей:
1. Количество юзеров даст вам только количество портов, но никак не модель свича. Всё зависит от трафика и как вы его будете гонять.
2. Если на этаж ставить 3 48 портовых свича, то лучше брать те, которые умеют в стек. Со стеком легко будет конфигить и еще много плюшек.
3. На 100 юзеров я бы взял модульный свич типа 4500.
4. Всё зависит от бюджета, в конце может выйти так, что вы поставите 1 48 портовый свич и 1 8 портовый, а 8ми жильный кабель поделите на два и от одного порта будут работать 2 юзера (видел много раз такое). Так что лучше всего начинать с бюджета, а потом уже выбирать оборудование.
Нашел еще одну проблемку, ваш роутер ничего не знает о сетях, которые вы натите. 192.168.10.0 и тд. нужно между роутером и свичем поднимать роутинг или же прописать статические маршруты. После того как прописал маршруты всё заработало
в down они из-за того, что не хотят дружить между собой
Насколько я помню, если циска ничего не поменяла, то в down они из-за того, что между ними нету линка. Проверяли кабель/стэк порт? можно поменять местами кабель и так же сменить стэек порт
CHolfield, ну 3750 по слабее будет, чем этот конкретный микротик. ARP запросы обрабатывает процессор, не знаю как у микротика устроена архитектура, но у этой модели 1.2 Ghz, а у простого 3750 400mhz. Интересно, вы проводили траблушинг? нагрузка на процессор какая была? какой SDM шаблон использовали? наблюдалось ли переполнение tcam?
Валентин, Ну тут либо гадать надо либо проверять :) если нет петель и линки между коммуаторами не перегружены, то такой броадкаст переваривается на ура :)
Если бы проблемы были с конфигурацией на нашей стороне, нас бы не слышали абсолютно все
При такой логике, если проблемы у оператора связи, то вас бы не слышали абслютно все.
Нужно делать дебаг во время проблемных звонков и смотреть что к чему.
chifth, К сожалению с синтаксисом днсмаска не знаком. Можно пойти по простому пути. Поднимите ДНС на контролере, он сам создаст нужные записи, а потом уже указать ваш ротуер в качестве днс форвардера. Таким образом схема будет следующая:
Днс запрос идет на АД, он будет отвечать за то, что ему известно, а остальное посылать на ваш роутер где и будет резаться реклама. Ну и клиентам прописать в днс настройках IP, вашего АД
Scalpel7152, нет, но в матч адресс записывается аксес лист, а там уже можно прописать несколько направлений. Можно сделать так, как написал Валентин ниже. Просто с криптомапами при большо количестве роутеров возникнет путаница, поэтому лучше делать тунель gre или ipip и на него вешать ipsec. Дальше уже роутить вашим оспф-ом