Ответы пользователя по тегу Сетевое администрирование
  • Почему DHCP долго выдает ip адрес одному клиентскому ПК?

    ferrum90
    @ferrum90
    Network support
    На свичах включен STP. Порт не передает кадры, пока не перейдет в состояние Forwarding.
    1. На свичах глобально:
    spanning-tree mode rapid-pvst
    2. На портах в сторону хостов:
    spanning-tree portfast
    spanning-tree bpduguard enable
    Ответ написан
    Комментировать
  • Логирование событий IP Source Guard?

    ferrum90
    @ferrum90 Автор вопроса
    Network support
    В IOS(Cat 2960) этих команд нет. Но судя по синтаксису они врятли дадут нужный результат. Даже [debug ip verify source] выдает не то что мне нужно. Значит буду ориентироваться на логи ARP Inspection. Но спасибо за наводку по поводу уровня логирования
    Ответ написан
    Комментировать
  • Настройка сетевого моста в virtualbox на ubuntu?

    ferrum90
    @ferrum90
    Network support
    Выбирай любой:
    1. Задать статикой из диапазона LAN сегмента хоста
    2. Если IP хоста по DHCP по WI-FI, то в настройках адаптера выбрать и именно wi-fi интерфейс(прим. wlan0)
    Ответ написан
    4 комментария
  • Как осуществить контент-фильтрацию?

    ferrum90
    @ferrum90
    Network support
    Сама ASA может фильтровать до L4, так же на ней можно реализовать фильтр по регулярным выражениям, но только для http трафика. С сервисами FirePower это полноценный NGFW. Конкретно ваша задача решается через URL Filtering
    Ответ написан
  • Нужна помошь в вопросе организации редиректа на сайт из локальной сети?

    ferrum90
    @ferrum90
    Network support
    squid + squidguard проксируете трафик при запросе определенных ресурсов по шаблону или произвольно делаете редирект на нужную вам страницу.

    squid
    url_rewrite_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf
    squidGuard
    users_HTTPS_LIM { pass sites_1 sites_1 sites_3 none redirect smotri-suda.ru }
    Ответ написан
    Комментировать
  • Есть ли аналог механизма OSPF DR/BDR в EIGRP?

    ferrum90
    @ferrum90
    Network support
    OSPF это link state протокол и каждый маршрутизатор в зоне знает LSDB. А EIGRP это Distance Vector протокол. И маршрутизатор не знает за каким роутером какая сеть. Он знает, что за одним из соседей лучший маршрут в эту сеть
    Ответ написан
    Комментировать
  • Определить IP хоста за портом L2 коммутатора?

    ferrum90
    @ferrum90 Автор вопроса
    Network support
    Короче решение родилось)).
    В ARP таблице маршрутизатора будет только одно соответсвие MAC/IP, так как хост при включении шлет ARP на 0.0.0.0 и обнаруживает, что IP который назначен ему уже есть в сети, далее он назначает себе IP сети 169.254.0.0/16. И никакого соответствия МАС и IP для этого хоста я в ARP не обнаружу.
    Что я сделал: Поднял L3 на роутере из диапазона 169.254.0.0/16, комп отдает мне arp:
    Protocol Address Age (min) Hardware Addr Type Interface
    Internet 169.254.0.1 - 0006.52bd.XXXX ARPA Vlan1000
    Internet 169.254.248.116 1 001f.c68b.XXXX ARPA Vlan1000

    Я натю на этот интерфейс outside и анонсирую маршрут 169.254.248.116/32 с роутера себе.
    И по RDP проваливаюсь на этот хост и соотвественно меняю/смотрю искомый IP
    Ответ написан
    Комментировать
  • В чем может быть проблема с работой части протоколов?

    ferrum90
    @ferrum90
    Network support
    Видимо у вас проблема с MTU. На туннельных интерфейсах:
    ip mtu 1400
    ip tcp adjust-mss 1360
    Значение подберете согласно того, какой MTU пропускает провайдер от точки до точки
    Ответ написан
    3 комментария
  • Как реализовать статическую маршрутизацию в Windows Server 2003?

    ferrum90
    @ferrum90
    Network support
    Судя по вопросам и тому что написано все очень плохо. Для начало стоит разобраться в элементарных вешах: модель OSI, IP адресация, стек TCP/IP. Потрать пару дней времени на изучении основ если собираешься решать сетевые задачи.
    P.S. От того что тебе напишут маршруты в сторону сетей понимание не придет
    Ответ написан
    4 комментария
  • Как настроить маршрутизация трафика между тремя точками через центральный?

    ferrum90
    @ferrum90
    Network support
    Ничего на микротике поднимать не надо(если не хотите). Для решения проблем с маршрутизацией для начала элементарно смотрите ip route и trace(source). В большинстве случаев этого достаточно чтобы решить проблему.
    Из той конфы которую прислали, не вижу я у вас никакого ospf. Уберите статику где она явно не нужна и корректно настройте OSPF.
    Исходя из вашей схемы решение следующее:
    1. На микротике делаете default route в сторону туннеля
    2. На Cisco 1 поднимаете OSPF. Командой network добавляете сети обоих туннельных интерфейсов(ptpt и GRE). А также те сети которые вам надо анонсировать и с L3 интерфейсов которых будет идти анонс сетей. Также делаете static route сетей микротика в сторону туннеля(pptp) и делаете редистрибуцию static route в OSPF процесс.
    3. На Сisco 2 делаете то же, что и на 1, кроме static route и редистрибьюции
    Ответ написан
  • Почему пропадают пакеты на cisco?

    ferrum90
    @ferrum90
    Network support
    Причем здесь mirror трафика, если GRE поднимается на роутерах. Если ходите dump обмена протоколов используйте debug или команды troubleshooting'a. У вас вероятно поднят DMVPN , следовательно используется протокол nhrp и есть NHS(next-hop server). В вашем случае проблема решится следующим образом:ip #nhrp map multicast [ip NHS]
    То есть вам необходимо чтобы рассылка/ответ LSA отправлялись на NHS
    Ответ написан
  • Какие коммутаторы вешать на уровень доступа в среднем офисе?

    ferrum90
    @ferrum90
    Network support
    Прежде чем решать "что ставить на доступ?" вам нужно грамотно продумать СКС. Далее правильно структурировать L1, L2, L3 топологию, определить сервисы, трафик которых будет "бегать", и из этого принимать решения.

    Если помещения рядом, то тяните все провода с кабинетов в один кросс(ящик/шкаф/помещение) и железки размещаете там же.
    Если от крайней розетки(хоста) до кросса более ≈80м, то сегментируете СКС и ставите дополнительный кросс(ящик/шкаф) и коммутатор

    Железки покупаются исходя из того, что нужно на них накрутить. Если функционал и бегающий трафик не высоки, то ориентируетесь на удобство администрирования и цену. Любой управляемый L2 коммутатор вам подойдет. Стекирование на доступе очень специфичное решение, стоит дороже, feedback'a меньше. Делайте LACP х2/х4 на транках.
    Похуже: Dlink, Qtech, Telesis
    Получше: Cisco, Juniper, HP, Huawey

    P.S.Абсолютно не согласен с пред.комментариями о том, что Cisco плохо, CLI это legacy, а вебморда наше все.
    Ответ написан
    2 комментария