Перейти к содержимому
Калькуляторы

andpuxa

Активный участник
  • Публикации

    293
  • Зарегистрирован

  • Посещение

Все публикации пользователя andpuxa


  1. а лог телефона смотрели? у меня на https работает без проблем. Config.Firmware.Url по https работает?
  2. корневая директория tftpd зависит от настроек его конфига
  3. тогда уже switchport flood-control mcast
  4. ip multicast source-control глобально?
  5. литий на холоде весь передохнет
  6. ну мало ли куда он у него еще смотрит
  7. можно на 2995 создать отдельный vlan для интерфейса керио со своей сетью, а на керио прописать маршруты до нужных сетей через этот интрфейс и шлюз соответственно
  8. а видеосервер умеет вланы разруливать? если нет, тогда его порт в акцесс
  9. Аффтар, выложи полный конфиг обоих свичей
  10. настройки портов, куда включены камера, видео сервер и транковых портов, через которые соединены 2995 и 2982
  11. прошу с пониманием отнестись к таких хитрым конфигам, не моя прихоть, а указание сверху. в общем, подведя итог пришел к следующему: 1. порт гибрид, на нем несколько vlan, в одном телефония (14), в другом юзерсеть(10) 2. динамическая привязка 2 маков на порту через стики.(10,14) 3. запрет возможности менять полученный от dhcp адрес на любой другой из его подсети, с ограничением одного устройства. (10) 4. возможность комбинация port-sec и dhcp-snopping на одном порту? из данных вводных пришел к таким настройкам Interface Ethernet1/0/39 switchport mode hybrid switchport hybrid allowed vlan 14 tag switchport hybrid allowed vlan 10 untag switchport hybrid native vlan 10 loopback-detection specified-vlan 10-11;14 loopback-detection control shutdown switchport port-security switchport port-security maximum 2 switchport port-security mac-address sticky ip dhcp snooping binding user-control vlan 10 ip dhcp snooping binding user-control max-user 1 ip dhcp snooping action blackhole ! проверил, вроде все работает, хотелось бы понять не будет ли проблем в комбинации на одном порту port-sec и dhcp snooping binding user-control?
  12. меня это не смущает, а вводит в заблуждение, ибо четко не описано и все таки?
  13. Имеется в виду , что порт гибрид и привязку по мак сделать только в одном vlan через стики, а в остальных динамика
  14. здравствуйте ,еще раз )) все то, о чем писалось выше, в принципе работает, но не понятен один момент. Если какой-нибудь мак изучен и забинден через снупинг, допустим на первом порту, перетыкаем устройство в другой порт этого же коммутатора, мак биндится на новом порту. Это вообще нормально? Вообще вся это возня со dhcp snooping для того, что бы на компьютере невозможно было бы сменить Ip адрес в ручную. И второе, можно ли включать функционал port-sec только в определенном vlan?
  15. Шлюзом будет интерфейс 2995, а далее как роутинг настроишь
  16. Как у тебя тазик будет шлюзом, если 2995 vlan терминирует
  17. Смогут, если шлюз будет знать про маршруты к сетям за 2995, я бы настроил ospf.
  18. SNR-VoIP-Phone

    нет,его сняли с поддержки
  19. нормально работает, у меня в одном офисе более 300 хостов по vlan'ам раскиданы
  20. для начала, отобразите в документации, что привязка мака завязана на время лизы.
  21. собственно я об этом и писал ранее, ибо подозрение на время лизы сразу и пало, спасибо что подтвердили. Но знаете, как то не вяжется описание функционала с его реалиями, разрешили одному клиенту работать, остальным мимо, было бы хорошо, если бы была настройка, меняющая данное поведение по умолчанию, пока просто поднял время лизы, спасибо