Jump to content

Recommended Posts

Posted

Добрый день, вопрос по сему девайсу. Настроен роутер, был добавлен сей девайс, с ip адресом во внутренней сети 173.16.0.2 ( статика),  роутер естественно 173.16.0.1. Заметил что через несколько дней пропал пинг к свичу, в арпе не светится мак, однако в neighbor discovery свич виден с микротика ( trusted port) был 24, привязки MAC  к портам пока были отключены и форвардинг был настроен по следуюшей схеме каждый порт форвардит на 24, а 24 на каждый порт, однакопосле того как перестал пинговаться свич ( с роутера был конект к 24-му порту) с 23-го порта без проблем пингуется и залезть можно на веб морду... сделали следующее, основной линк воткнули в 23-й порт, лептоп подключиои на 24-й. Интернет есть, однако 23-й порт показывает что линка нет.... перересетили, все равно тоже самое...

Posted
2 hours ago, jffulcrum said:

Для начала, в веб-интерфейсе коммутатора что написано? SwOS или RouterOS?

SwOS... проверяд еще раз в дискавери он виден... такое чувство что маску сети он другую берет... работает как тупой ссвич...може сгорело чего? странно что если на лептопе прописана маска которая в сети используется по умолчанию то тогда логинится... настроил его неделю назад.. все работало, подрубался через впн к микроту, затем вебом на свич... все было в ажуре.

Posted (edited)

Обясните пожалуста разницу на 24-м порту.. в первом варианте порт 24 на 24-м помечен птичкой, во втором варианте нет.. однако доступ есть к обоим... чтото я запутался ...(1 -й свич стоит после микротика, второй арисоединен к первому, на втором 22-й порт соединен с 3-м свичем...

1.jpg

2.jpg

Edited by iraklizh
Posted

Доступ к самому свитчу (вебморде) ограничивается в System - General - Allow From Ports, Port Isolation на это не влияет. 

 

2 часа назад, iraklizh сказал:

в первом варианте порт 24 на 24-м помечен птичкой

Так делать не стоит, вы фактически разрешаете сетевую петлю, и если она действительно образуется, будет боль. Очень кстати возможно, что вы её уже сделали, просто свитч отключил порт, обнаружив петлю.

 

 

2 часа назад, iraklizh сказал:

такое чувство что маску сети он другую берет

Ему на маску вообще пофиг, он ответит на любой прилетевший пакет c его IP в качестве destination

 

Posted (edited)
1 hour ago, jffulcrum said:

Доступ к самому свитчу (вебморде) ограничивается в System - General - Allow From Ports, Port Isolation на это не влияет. 

 

Так делать не стоит, вы фактически разрешаете сетевую петлю, и если она действительно образуется, будет боль. Очень кстати возможно, что вы её уже сделали, просто свитч отключил порт, обнаружив петлю.

 

 

Ему на маску вообще пофиг, он ответит на любой прилетевший пакет c его IP в качестве destination

 

Сделал так как вы описывали... потерял доступ к обоим свичам и по вебморде и связь (не пингуется). Завтра наверно если их перезагрузить -линки поднимутся

Edited by iraklizh

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.