Jump to content
Калькуляторы

dengus

Активный участник
  • Content Count

    137
  • Joined

  • Last visited

About dengus

  • Rank
    Студент

Контакты

  • Сайт
    http://
  • ICQ
    98944161

Recent Profile Visitors

1261 profile views
  1. Спасибо, пошел разбираться. На HP Procurve включением bpdu-protection на абонентских портах блокирует порт на время при обнаружении. Смотрю теперь в сторону Ubiquiti.
  2. Сеть с ядром на двух CCR и зоопарком коммутаторов HP, D-LINK, Ubiquiti. Везде поднят rstp, Root bridge назначен на основной CCR на бридже сетевых интрефейсов, смотрящих в коммутаторы распределения. На коммутаторах распределения и абонентских bridge priority назначены. Внутри бриджей на обоих CCR заведены VLAN. Пользователи подключаются к нетегированным портам на коммутаторах доступа. К тегированным портам доступа не имеют. Надо ли на портах бриджей CCR и коммутаторов распределения включать защиту BDPU guard (filter)?
  3. Вот аккурат 30 декабря пару новых таких настраивал. Конфиги из коробки на них голые, если честно даже не помню есть ли на них ip-адреса на каких-либо интерфейсах. Насколько помню, там ни бриджей нет ни правил файрволла. Ether12 и Ether1 в бридже? IP-адреса назначены?
  4. С двух сторон маршрутизаторы. Между ними туннель eoip. Ipsec для пущего, но не обязательно. На маршрутизаторах сбриджевать туннели с портами в коммутаторы офисов. Теперь какой будет посередине коммутатор вообще пофиг.
  5. Пока выбор между MIKROTIK CCR1016-12G с тестовой производительностью 501,8 мегабит с 25 правилами файерволла мелкими пакетами и MIKROTIK CCR1036-12G-4S, где, при тех же условиях, уже 1561,4 мегабита. По цене разница полтора раза. Ввиду того, что будет настраиваться VRRP для failover потребуется два маршрутизатора. По сравнению с CCR1009, где даже блок питания дублирован, в случае VRRP не критично.
  6. А как насчет CCR1009-7G-1C ? Порты без коммутатора напрямую к процессору. Вот только про IPSEC ни слова нигде не пишут.
  7. ах, да.. заметил, спасибо.   Жаба не душит, но в пределах разумного конечно. По-хорошему конечно вообще не забыть про отказоустойчивость. Сейчас это на vrrp с участием RB3011 и RB2011 в качестве резерва. Но еще бы прокачивать гигабитный трафик между vlan'ами
  8. Помогите подобрать маршрутизатор на ядро сети с аппаратной поддержкой IPSEC для туннелей до 100 мегабит и маршрутизацией локального трафика между vlan'ами до гигабита. Стоит RB3011UiAS, но аппаратную поддержку IPSEC только обещают в бета-прошивке, к тому же нормально трафик не прокачивает. 9-12 ядерные ccr?
  9. Wi-Fi сеть в ТЦ 4 этажа

    Почитал каменты - такое ощущение, что тут люди предлагают вайфай сети в космических масштабах за космические же деньги. Во-первых для чего нужен wifi? Если для гостей, то вообще вопрос авторизации. Либо поднимать свой сервис по смс авторизации либо отдать на сторонний сервис. Лучше провайдеру разрешите свои точки поставить и забудьте про гемор с обслуживанием гостевого wifi. Если wifi для арендаторов/собственников ТЦ, то тут юридические вопросы легализации субпровайдерства. Если wifi для работников ТЦ, то почему же на Unifi не сделать? Все достаточно незаурядно. Шкаф с POE коммутаторами, шлюзом, сервером управления CK. Тут при подборе точек доступа и коммутаторов не попутать возможности по питанию Passive POE или 802.3, а то купите точки подешевле Unifi AP с питанием 24вольта, и коммутаторы, например UniFi Switch 8-60W будут с 802.3 и придется использовать комплектные инжекторы. Нюанс однако. Хотя конечно-же никто не запрещает вообще коммутатор без POE. Кабели от коммутаторов до каждой ТД. В UNMS все настраиваете и радуетесь. Роуминг работает из коробки. Можно конечно еще дешевле, даже на Mikrotik'ах, но вот если бы Микротик свой capsman сделал таким же удобным, как UNMS.
  10. Правила fasttrack не было в firewall, добавил его. Fasttrack заработал, но скорости это не прибавило и уменьшения загрузки процессора не произошло. Да часть соединений в коннекшнсах теперь с fasttrack, но толку. Кстати внутрисетевой трафик вообще без fasttrack, только соединения с интернет ip-адресами. Под внутрисетевым имею ввиду канал EoIP через L2TP до удаленного офиса. И да, оба без IPSEC.
  11. Нет, fastrrack не включен. Что-то изменится, если включить fast path на интерфейсах?
  12. Подскажите, имеется коммутатор CRS112-8P-4S. Процессор MIPS 24Kc V8.5 400MHz 128Mb памяти. Покупался, как единственный Микротик, имеющий функционал POE+ на всех портах, а не только Passive POE. Как коммутатор работает нормально, скорость внутри сети приемлемая для 100 мегабит. Но при подключении к Интернет (NAT+ стандартный firewall) на скорости до 50 мегабит, реальная скорость не превышает 5-6 мегабит при загрузке процессора 100%. Мониторинг загрузки процессора показывает, что firewall занимает большую часть ресурсов. Неужели все так плохо? Для чего тогда устройству RouterOS Level 5?
  13. @McSea то есть на интерфейсе поднять несколько DHCP серверов, но с одной сетью? например 192.168.1.0/24? То есть я так понимаю, поднять DHCP сначала один, потом забиндить требуемые хосты и ip-адреса, причем желательно где-нибудь под конец или начало отсчета пула для удобства. Потом от пула отрезать часть с забинденными хостами. Поднять DHCP с новым пулом тех хостов, которые забиты в статику. И что заработает?
  14. Подскажите, возможно ли некоторым клиентам DHCP сервера сделать настройки gateway отличные от других клиентов по-умолчанию. Ну то есть поднят DHCP и раздает адреса с gateway, dns, wins в сети. Нужно, чтобы некоторые клиенты в этой сети также получали адреса, но gateway и dns был другой. Прописать руками статику на клиентах не вариант.
  15. Хотя поторопился... нет не работает. Вот пример. Сеть удаленная, стоят МФУ и IP-телефоны. Со своего компьютера я прекрасно вижу телефоны и МФУ, к серверу Asterisk в моей же сети эти телефоны подключены, зарегистрированы и работают. Но один телефон, например, и на сервере зарегистрирован и доступен с других компьютеров, а со своего я его даже пропинговать не могу. Причем если я добавлю у себя на компьютере статический маршрут до удаленной сети, то он (телефон) становится доступен, как и остальные, которые и до этого были доступны. Удалив маршрут, телефон пропадает, но остальные все равно доступны. Трассировка до узлов показывает, что до телефонов нормально пакеты маршрутизируются, а до того, который недоступен трассировка вообще показывает, что пакеты уходят на другой маршрутизатор и естественно не доходят до телефона. Статических маршрутов нет, все с основными шлюзами. Как так-то? PS. Предполагаю, что проблема не в шлюзах, а в своей машине, но все-же.