BNGglory Опубликовано 15 сентября, 2020 · Жалоба Добрый день,коллеги! Нужна ваша помощь, в решении одной проблемы. Сам я полный чайник Есть 4 PC подкл и CISCO ASA-5506 в NETGEAR GS728TP( будет номер раз) еще 6 PC подкл и СISCO ASA-5506 в NETGEAR GS728TP( будет номер два) номер Раз и номер Два соединены через оптику Как я могу сконфигурировать VLANы что бы был обмен данными между всеми устройствами? заранее благодарю за помощь Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
TriKS Опубликовано 15 сентября, 2020 · Жалоба сделать один для всех Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 15 сентября, 2020 · Жалоба Пригласите специалиста. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
BNGglory Опубликовано 16 сентября, 2020 · Жалоба 8 часов назад, Ivan_83 сказал: Пригласите специалиста. сарказм пойман можете тогда подсказать почему с устройства подкл к МСЭ(CISCO ASA) я не могу пинговать устройства подкл в NETGEAR? с устройства покд в NETGEAR я могу пинговать ВЛАН Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Antares Опубликовано 16 сентября, 2020 · Жалоба 13 минут назад, BNGglory сказал: сарказм пойман можете тогда подсказать почему с устройства подкл к МСЭ(CISCO ASA) я не могу пинговать устройства подкл в NETGEAR? с устройства покд в NETGEAR я могу пинговать ВЛАН Ну раз сарказм поймали, тогда научитесь, для начала, грамотно излагать свои мысли, почитайте маны. Нарисуйте хотя бы схему, что и как у Вас воткнуто, конфиги устройств... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
TriKS Опубликовано 16 сентября, 2020 · Жалоба 23 минуты назад, BNGglory сказал: я могу пинговать ВЛАН Мега! Прям pvid пингуется? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 16 сентября, 2020 · Жалоба 1 час назад, BNGglory сказал: можете тогда подсказать почему с устройства подкл к МСЭ(CISCO ASA) я не могу пинговать устройства подкл в NETGEAR? Конечно могу, сразу после того как вы внятно распишите конфигурацию сети физически и конфиги устройств, а потом покажите что и как пингуете. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pppoetest Опубликовано 16 сентября, 2020 · Жалоба 6 часов назад, BNGglory сказал: пинговать ВЛАН Нельзя. 5 часов назад, TriKS сказал: pvid пингуется? 802.1q это устаревшая технология, мэтр не даст соврать. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
TriKS Опубликовано 16 сентября, 2020 · Жалоба Ору Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
zlobar Опубликовано 16 сентября, 2020 · Жалоба 5 hours ago, pppoetest said: Нельзя. 802.1q это устаревшая технология, мэтр не даст соврать. Нужно все роутить :) И вместо цисок два или три микротика Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
RN3DCX Опубликовано 16 сентября, 2020 · Жалоба 5 часов назад, pppoetest сказал: мэтр не даст соврать. Ху из метр мэтр? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pppoetest Опубликовано 16 сентября, 2020 · Жалоба 1 час назад, RN3DCX сказал: Ху из метр мэтр? Сааб95 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nemo_lynx Опубликовано 16 сентября, 2020 · Жалоба 6 минут назад, pppoetest сказал: Саа Не поминайте в суе, а то заявится ведь. Засрётся очередная тема. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
BNGglory Опубликовано 20 сентября, 2020 · Жалоба Создал VLAN, но ост проблема в том,что девайсы,которые находятся за фаерволами пигуються только минуту,потом свзяь пропадает и восстанавливается через мин Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Saab95 Опубликовано 20 сентября, 2020 · Жалоба Просто надо поставить микротики, настроить OSPF между ними, тогда проблем не будет. То есть ваши циски снимаете и продаете как б/у (а как пишут на форуме их с руками оторвут). Покупаете микротики, настраиваете сразу IP подключенного компьютера на порт микротика, после чего на том же порту включаете прокси арп и все - устройства могут обмениваться данными напрямую. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
snvoronkov Опубликовано 20 сентября, 2020 · Жалоба Д/З: микротик головного мозга. :-) @BNGglory пока Вы нормальную схему подключения тут не дадите, в теме будет только стеб. По фотографии диагнозы никто не ставит, в угадайку не играют. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
YuryD Опубликовано 21 сентября, 2020 · Жалоба В 20.09.2020 в 11:28, BNGglory сказал: Создал VLAN, но ост проблема в том,что девайсы,которые находятся за фаерволами пигуються только минуту,потом свзяь пропадает и восстанавливается через мин А ничего, что вланы на уровне чуть ниже l3 ? Городить файрволл на физическом уровне это конечно здорово и полезно. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
BNGglory Опубликовано 28 сентября, 2020 · Жалоба В 20.09.2020 в 13:46, snvoronkov сказал: Д/З: микротик головного мозга. :-) @BNGglory пока Вы нормальную схему подключения тут не дадите, в теме будет только стеб. По фотографии диагнозы никто не ставит, в угадайку не играют. во вложении схема подкл сетей(набросал от руки,немного криво) SST - сервер синхр веремни ip 172.17.1.254 Switch и SW1, SW2,SW3,SW4 свичиNETGEAR), в которых я создал внутреннюю VLAN ip 172.17.2.250 FW1,FW2 и FW3 это межсетевые экраны CISCO, для каждого порта настроил IP из подсети, в которой он используется PC1,PC2,PC3,PC4,PC5 и PC6 просто компьютеры Проблема в том, что обмен данными между сервером синх времени и PC1 или PC2 не происходит, может сможете подсказать в чем трабл? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
snvoronkov Опубликовано 28 сентября, 2020 · Жалоба Дорогой ТС, ну сходи уже на педивикию и прочитай о многоуровневой модели сетевого взаимодействия. https://ru.m.wikipedia.org/wiki/Сетевая_модель_OSI Но тут, на правах бабы Ванги, проблема порылась, наверняка, в маршрутизации. А знают-ли ваши писюки с реальными адресами где искать нужную нелегалку? Либо напрочь забито на принципы уровней безопасности pix/asa, и пакеты на ntp не разрешены в явном виде. Это так, сходу. По фотографии. :-) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 28 сентября, 2020 · Жалоба 3 часа назад, BNGglory сказал: во вложении схема подкл сетей(набросал от руки,немного криво) Она не полная. Тут не подписаны ни вланы ни таблицы маршрутизации на хостах. Не понятно FW это просто фильтрация пакетов или там роутинг и нат. 3 часа назад, BNGglory сказал: в которых я создал внутреннюю VLAN ip 172.17.2.250 VLAN не характеризуется IPv4 адресами пакетов которые в нём могут пролетать. 2 часа назад, snvoronkov сказал: о многоуровневой модели сетевого взаимодействия. https://ru.m.wikipedia.org/wiki/Сетевая_модель_OSI OSI - мёртв, DOD4. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pppoetest Опубликовано 29 сентября, 2020 · Жалоба 9 часов назад, Ivan_83 сказал: OSI - мёртв, DOD4. Те же яйца, суть не меняется. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 29 сентября, 2020 · Жалоба 9 часов назад, pppoetest сказал: Те же яйца, суть не меняется. Суть в том, что всё что выше л3 - вилами по воде писано в реальном мире, а в OSI маразматики до 7 уровня дошли. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vop Опубликовано 29 сентября, 2020 · Жалоба 1 hour ago, Ivan_83 said: Суть в том, что всё что выше л3 - вилами по воде писано в реальном мире, а в OSI маразматики до 7 уровня дошли. Я когда-то работал в Академии наук. В одном из научных подразделений. Простым физиком. Поэтому хорошо понимаю,откуда растет страсть к излишней академизации и терминологизации. Особенно, когда ничего придумать сами не могут.:) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
sdy_moscow Опубликовано 29 сентября, 2020 · Жалоба 2 часа назад, Ivan_83 сказал: Суть в том, что всё что выше л3 - вилами по воде писано в реальном мире, а в OSI маразматики до 7 уровня дошли. Просто, кто не понял - ЗАЧЕМ И КАК, тот простой "кодер самоучка", а не "архитектор в большом мире". 49 минут назад, vop сказал: Простым физиком. Хм.. коллега, а как это "работать простым физиком"? Про физиков "эникейщиков" я еще не слышал. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vop Опубликовано 29 сентября, 2020 · Жалоба 9 minutes ago, sdy_moscow said: Хм.. коллега, а как это "работать простым физиком"? Про физиков "эникейщиков" я еще не слышал. Физик-исследователь. Так называлась моя специальность согласно университетскому образованию и полученной заявке на распределение. А взяли меня туда потому, что у меня был свой пи-си компьютер, а у них нихрена не было. :) Но там особо радоваться было нечему. В отделе одни кандидаты да доктора, а по должности младше меня была только уборщица. :) Да и проработал я там всего пол года, после чего уехал далеко и надолго за границу... Но это уже другая история. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...