andpuxa
-
Публикации
293 -
Зарегистрирован
-
Посещение
Сообщения, опубликованные пользователем andpuxa
-
-
у госуслуг легла авторизация, у всех так?
-
он есть, но он не работает
-
маршрут до шлюза есть?
-
Я понимаю, что это странно, но слишком много придётся переделывать на доступе.ранее этот тоаффик блокировл port-isolate В будущем переделаю на разные vlan
-
не получается до конца сделать задуманное, поскажите вариант acl, чтобы заблочить трафик src 192.168.10/24, dst 192.168.10/24 в одном vlan на 3х портах
-
Опубликовано · Изменено пользователем andpuxa · Жалоба на ответ
Это означает толку одно, что устройство не до конца тестируют, а переносят на плечи клиентов. Если чип не поддерживает функционал, то его не надо заявлять
-
Опубликовано · Изменено пользователем andpuxa · Жалоба на ответ
Устройство выпустили , функционал заявили, а потом выяснилось, что она этого не умеет? Это как?
-
если это аппаратное ограничение, как надо перенастроить порты, что бы isolate-port group работало?
-
Есть другие варианты?
-
-
здравствуйте, есть ли на коммутаторах серии 2985 аналог команды grep, что бы фильтровать вывод. допустим надо посмотреть все порты на предмет shutdown?
-
Опубликовано · Изменено пользователем andpuxa · Жалоба на ответ
по моему фразу, является шлюзом для нижестоящих коммутаторов, можно трактовать однозначно
в любом случае, спасибо за содействие
-
Опубликовано · Изменено пользователем andpuxa · Жалоба на ответ
у меня смысл схемы тот же. все было уже настроено, появилась необходимость настроить изоляцию. У меня складывается впечатление, что isolate-port group действует на порт в целом и контекст vlan никак не влияет, ну или описание в документации не соответствует
Vladimir Efimtsev, вы пишете , что ситуация не повторяется, а потом пишите, что связность теряется, где истина?
-
Опубликовано · Изменено пользователем andpuxa · Жалоба на ответ
поясните, у вас идут пакеты? а должны ли вообще идти, если интерaфйс l3 и он в группе изоляции, а сурс пакеты идут с другого svi?
-
Опубликовано · Изменено пользователем andpuxa · Жалоба на ответ
да, получатель, который во VLAN 10, также за портами 5-7, в isolate-port group v10
отправитель на этих же портах, но в svi 201
-
все верно, только svi 201
-
здравствуйте, имеем
ver
SNR-S2995G-24TX Device, Compiled on Mar 09 17:49:33 2023
sysLocation
CPU Mac f8:f0:82:7c:5b:5a
Vlan MAC f8:f0:82:7c:5b:59
SoftWare Package Version 7.5.3.6(R0004.0517)
BootRom Version 7.5.25
HardWare Version 1.0.1
CPLD Version 2.00
Serial No.:SW078410KC19000236
Copyright (C) 2023 NAG LLC
All rights reserved
Last reboot is warm reset.
Uptime is 25 weeks, 5 days, 11 hours, 25 minutesимеется группа портов с такими настройками:
!
Interface Ethernet1/0/5
switchport mode trunk
switchport trunk allowed vlan 10-15;201
switchport trunk native vlan 4090
!
Interface Ethernet1/0/6
switchport mode trunk
switchport trunk allowed vlan 9-16;201
switchport trunk native vlan 4091
!
Interface Ethernet1/0/7
switchport mode trunk
switchport trunk allowed vlan 9-15;101;201
switchport trunk native vlan 4092эти же порты находятся в группах изоляции в vlan 10:
!
vlan 10
isolate-port group v10 switchport interface Ethernet1/0/7
isolate-port group v10 switchport interface Ethernet1/0/6
isolate-port group v10 switchport interface Ethernet1/0/5коммутатор терминирует vlan и является шлюзом для нижестоящих коммутаторов.
проблема такая, на портах 5,6,7 может появляется устройство в vlan 201, которое должно взаимодействовать с другим устройством vlan 10, но пакеты дропаются, помогает только убрать порт из группы изоляции. почему так? ведь изоляция действует только в предеолах vlan10? пробовал глобально поставить isolate-port apply l2, но это не помогло
-
Что значит зашифрован? Там обычный текстовик
-
а если recover на порту не указан когда и как сбрасывается action?
-
хабы были во время ether 10 mbit и коаксиала, мб не точно выразились?
-
что-то мне подсказывает, что афтару надо обычный свитч
-
выгрузи из админки конфиг и будет тебе шаблон
-
зайди через ишака или лису
-
не знаю структуру сети афтара, у меня были проблемы, что телефоны представлялись с Ip моего шлюза, а акцесс листы были настроены на внутренние сети
2985 как маршрутизатор
в Коммутаторы SNR, коммутаторы Orion Networks
Опубликовано · Жалоба на ответ
аффтр, купи микротик 4000 серии