Перейти к содержимому
Калькуляторы

anix

Активный участник
  • Публикации

    218
  • Зарегистрирован

  • Посещение

Все публикации пользователя anix


  1. Лицензионная иса стоит 1,5к$ на один процессор + Windows 2003 не так уж и дорого, речь ведь идет о корпоративных сетях? Столкнулись с тем что ISA2004 не верно считает трафик, есть расхождение с провайдером, причем всегда разное, от 5Mb до 1Gb.
  2. http://www.netup.ru/articles.php?n=10 netflow на маршрутизаторе не хранится, а потоком сливается в коллектор, откуда уже выгребается биллингом.
  3. Как вариант с Вас требуется логин/пароль локального админа, либо админа домена, чтобы заинсталить удаленно софт, работает это конечно в случае знания логина/пароля локального администратора. Можно посмотреть и задать пароль через control userpasswords2.
  4. недавно разведка донесла, что у вас проблемы начинаются. опять же ноги из сибирьтелекома вроде ростут. Не все у вашего руководства ладно, кадровые перестановки будут.
  5. А разве это не родственная контора? РЦТК = НовокузнецкТелефонСтрой Говорят РЦТК товарищ Соколов на деньги сибирьтелекома построил, когда связисты хватились, а оборудование стоящее в их стойках не их, а пренадлежит какому то РЦТК ))))
  6. а порт, в который втыкается второй комп tag/untag?
  7. Вот биллинг с использованием оракла. у нас такой. http://www.smartasr.ru/
  8. На заводе за вас уже подумали ))))) в розетке провода уже перевернуты для удобства, надо делать по стандарту T568B со стороны розетки, а со стороны свича, чтобы не парится в патч-панель забить по тому же стандарту T568B. Или со стороны свича просто обжать по T568B.
  9. А еще есть длинк, к примеру гигаитные карточки DGE-530T с драйвером, который навешивает вланы.http://dlink.ru/products/adapters_table1.php
  10. Создаешь два vpn соединения. Для второго провайдера в свойствах впн соединения на закладке network > internet protocol (tcp/ip) > advanced снимаешь галку default gw. После этого надо описать сатические маршруты до каждого впн сервера, что то типа route add vpn-server-isp1-ip mask 255.255.255.255 gw-isp1 для первого провайдера и по аналогии для второго. Потом установить оба впн подключения и добавить маршруты к сети второго провайдера через vpn-gw-ips2 (route add isp2 mask 255.255.255.0 vpn-gw-isp2 ) P.S. либо взять готовый программный продукт, к примеру MS ISA 2004 и найти книгу Штейнберга по ней, и уже ее средствами разрулить пользователей, что будет несколько изящнее, или же traffic inspector с policy routing.
  11. На зелаксе надо видимо вот так написать:ip flow-export destination 192.168.0.7 20001 чтобы данные на 20001 порт нетамса попадали, а то 0 конечно хорошо, но не очень :) P.S. http://www.netams.com/doc/cfg_cisco.html
  12. скорее всего source gw )))) равный адресу интерфейса в который смотрит клиент
  13. В дополнение.На dhcp сервере надо создать скоп адресов соотвествующих VLAN2 (192.168.2.0/24, 192.168.2.2-254), в опциях скопа прописать роутер на 192.168.2.1!!!! P.S. Когда клиент из vlan2 посылает запрос dhcp серверу, на сервер запрос приходит через рутер с адресом 192.168.2.1 вот дхцп и не знает что ему выдать (ищет соответсвуйщий src скоп), ведь скопа под эту (192.168.2.0) сеть у него нет.
  14. У нас в пара ES3124 L2 работают на ура, один ES4024 работает нормально, а вот ES4024A - круша тоже съезжает (причем стоял сперва как L2 свитч, работал месяц, подняли интерфейсы в виланах, после недели работа стал падать), тех поддержка зухеля вопрос не решила, похоже глюк.
  15. Если бы я не проверил невозможность AD multi home, я бы ничего не стал здесь писать. Да, проблем больше у клиентов, и чтобы не делать костылей, вланы лучше терменировать на чем нибудь другом! Под линукс есть что то на базе стандартного ldapa, в купе с самбой может держать домен. но стоит ли все это совмещать, вот в чем вопрос. P.S. не помню где читал стать, но кажется на майкрософте или в одной из их умных книг, суть сводилась к следующему, что при переходе на win 2003 (и когда в сети будут одни win XP) можно будет забыть про netbios, все будет работать на dns ))) (имхо, пока не ощутил)
  16. Котроллере домена (AD) не может быть multi home.... Читайте книги по Windows Server и AD. При более чем одном интерфейсе, у АД съезжает крыша на предмет броузинга сети, ни как не лечится. AD надо ставить отдельно за рутером.
  17. Оно вроде так и одолжно быть, не может порт быть untag в двух виланах ))) иначе вся суть теряется. Пробовали ставить в обычные компы карточки dlink dge-530T, под винду к ним идет софт, который позволяет создавать на ней несколько виртуальных и присваивать им теги ))) Потом отказались, все виланы завели на каталист 3560 и там роутингом и acl`ями все разрулили. P.S. если ставить сетевевку с вланами на винду, то сеть на ней будет отвисать при браузинге, пока она броадкастами все закидает....
  18. Дык ведь проверил, slip это 2, я его и не пытлася конфигурить, пусть как есть, конфигурил именно ether, по которому к нему цепляюсь, конфигурить пробовал и по консольному порту и по telnet.... ((( Используется не для доступа, а в корпоративной сети....
  19. Operational Version : 02.10 Hardware Version : 02.07.00 Ну раз нельзя managament vlan отличный от 1 назначить, то снимаю вопрос, буду так в сеть ставить, все равно чтобы ему свернуть голову, надо в командах 3кома разбиратся, а на обум будет сложно ))))
  20. Есть 3 com 4226T, на нем подняты 1,27,29 vlan. в 27 собрано оборудование, пытаюсь и 3ком в него затащить. Select VLAN ID (1,27,29)[1]: 27 VLAN ID: 27 Name: admin Unit Untagged Member Ports Tagged Member Ports ------------------------------------------------------------------------ 1_____________none______________25 Aggregated Links none none ------------ Select menu option (protocol/ip/interface): mod WARNING: Changing IP configuration method may disrupt device operation temporarily, or cause loss of communication with the unit. Select IP interface (1-2): 1 Enter configuration method (auto,manual,none)[manual]: Enter IP address [192.168.33.10 ]: Enter subnet mask [255.255.255.0 ]: Select VLAN ID (1)[1]: Interface 1 - has been modified. Не дает даже выбрать 27 vlan (((( Почему так, и как можно это сделать?