Size: a a a

Сетевое железо с Nag.Ru

2020 October 21

MP

Maxim Petrov in Сетевое железо с Nag.Ru
Ещё такой момент по port-channel: для балансировки надо на обоих коммутаторах одинаковый метод выставлять?
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
Maxim Petrov
Ещё такой момент по port-channel: для балансировки надо на обоих коммутаторах одинаковый метод выставлять?
нет, он ведь применим только для egress
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
можно и разные выставить
источник

MP

Maxim Petrov in Сетевое железо с Nag.Ru
Алексей Сонькин
нет, он ведь применим только для egress
Благодарю
источник

Е

Евгений in Сетевое железо с Nag.Ru
Евгений
Добрый день!
Подскажите, в чем разница между
ip dhcp snooping broadcast suppress
ip dhcp broadcast suppress
Верно ли я понимаю, что первое запрещает броадкаст для dhcp пакетов с вланов, указанных в настройке снуппинга, а второе запрещает вообще все broadcast dhcp пакеты?
Если у меня есть два vlan, в одном dhcp relay, второй просто уходит в аплинк - то в этом случае надо включать ip dhcp snooping broadcast supress, так?
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
Евгений
Если у меня есть два vlan, в одном dhcp relay, второй просто уходит в аплинк - то в этом случае надо включать ip dhcp snooping broadcast supress, так?
во втором тоже ходят DHCP пакеты?
источник

Е

Евгений in Сетевое железо с Nag.Ru
Да
источник

U

UMike in Сетевое железо с Nag.Ru
доброго.
Подскажите qinq на S2962. В примере

vlan 3
switchport interface ethernet 1/1
!
interface ethernet 1/1
description Customer
dot1q-tunnel enable

на порту е1/1 не нужно прописывать
switchport access vlan 3 ??
или switchport mode hybrid ?
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
UMike
доброго.
Подскажите qinq на S2962. В примере

vlan 3
switchport interface ethernet 1/1
!
interface ethernet 1/1
description Customer
dot1q-tunnel enable

на порту е1/1 не нужно прописывать
switchport access vlan 3 ??
или switchport mode hybrid ?
'switchport access vlan 3' должен быть
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
поправим
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
вообще broadcast suppress работает во всех VLAN, поэтому предлагаю для второго включить snooping, прописать trust порт и использовать ip dhcp snooping broadcast supress
источник

U

UMike in Сетевое железо с Nag.Ru
Алексей Сонькин
'switchport access vlan 3' должен быть
после применения
vlan 3
switchport interface ethernet 1/1

он сам на порту прописывает access vlan 3
так что всё ок
источник

U

UMike in Сетевое железо с Nag.Ru
я только не понял должна ли тогда эта настройка сохраняться в vlan-секции конфига потому что

SNR-S2982G-24(config-vlan3)#switchport interface e 1/0/11
Set the port Ethernet1/0/11 access vlan 3 successfully

и sh run показывает
!
vlan 3
name test
!
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
UMike
я только не понял должна ли тогда эта настройка сохраняться в vlan-секции конфига потому что

SNR-S2982G-24(config-vlan3)#switchport interface e 1/0/11
Set the port Ethernet1/0/11 access vlan 3 successfully

и sh run показывает
!
vlan 3
name test
!
нет, не должна, она в порте сохраняется
источник

Н

Николай in Сетевое железо с Nag.Ru
Добрейшего дня, подскажите пожалуйста где можно найти примеры настройки userdefined-access-list для S2962-24T

От 65-й модели не подходит https://shop.nag.ru/article/snr-switch-userdefined-access-list
источник

Н

Николай in Сетевое железо с Nag.Ru
Интересуют вот такие правила

userdefined-access-list standard offset window1 l2start 12 window2 l3start 7 window3 l3start 8
userdefined-access-list standard 1200 deny window1 806 ffff window2 c0a8 ffff window3 0 fe00
userdefined-access-list standard 1201 deny window1 86dd ffff
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
что именно не подходит?
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
попробуйте по новой статье базы знаний
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
смещение и размер окна там одинаковые, если не получится - поставьте конкретную задачу что нужно заблокировать и оформите обращение на support.nag.ru
источник