Користувальницькькі налаштування

Налаштування сайту


vlangen

Розбіжності

Тут показані розбіжності між вибраною ревізією та поточною версією сторінки.

Посилання на цей список змін

Порівняння попередніх версій Попередня ревізія
Наступна ревізія
Попередня ревізія
Наступна ревізія По сторонах наступні версії
vlangen [2023/06/16 14:42]
skybetik [Новый тип сети]
vlangen [2023/06/16 15:19]
skybetik [Конфигурация свичей доступа]
Рядок 41: Рядок 41:
 <file bash option82_vpu.template>match if option agent.remote-id = "{REMOTEID}"</file> <file bash option82_vpu.template>match if option agent.remote-id = "{REMOTEID}"</file>
  
-====== Влан терминатор ====== +====== Влан термінатор ====== 
-Дальше нужно закрепить за сетью и пулом вланов какое-то устройство которое будет это терминировать (в модуле "Сервера доступа (NAS)"). На данный момент поддерживается только циско л3 свичи в виде 3550\3750. И всё тоже что имеет такой синтаксис. Будет расширятся по мере надобности линейка циско свичей, а так же планируется поддержка FreeBSD и Linux. \\+Далі потрібно закріпити за мережею і пулом вланів якийсь пристрій, який буде це термінувати (в модулі "Сервера доступу (NAS)"). На цей момент підтримується тільки циско л3 свічі у вигляді 3550\3750. І все теж що має такий синтаксис. Буде розширюватися в міру потреби лінійка циско свічів, а так само планується підтримка FreeBSD і Linux. \\
 {{:vlan_termintaors.png?300 |}} \\  {{:vlan_termintaors.png?300 |}} \\ 
 \\  \\ 
-\\ В целом я думаю тоже понятно, но пройдемся по полям, а именно зачем каждое поле:\\+\\ Загалом я думаю теж зрозуміло, але пройдемося по полях, а саме навіщо кожне поле:\\
 \\ \\
 \\ \\
-  - __**NetID**__ - Для того что бы закрепить терминатор за пулом адресов+  - __**NetID**__ - Для того що б закріпити термінатор за пулом адрес. 
-  - __**Vlan Pool ID**__ - Соотвественно закрепить за пулом вланов. +  - __**Vlan Pool ID**__ - Відповідно закріпити за пулом вланів. 
-  - __**IP**__ - IP адрес, для того что бы знать куда засылать данные (используется SSH). +  - __**IP**__ - IP-адреса, для того що б знати куди засилати дані (використовується SSH). 
-  - __**Логин**__ - Те же учетные данные для входа+  - __**Логин**__ - Ті самі облікові дані для входу
-  - __**Пароль**__ - Без коментариев. Желательно что бы совпадал с enable или паролем от рута при входе через su. +  - __**Пароль**__ - Без коментарів. Бажано що б збігався з enable або паролем від рута під час входу через su. 
-  - __**Remote-ID**__ - Нужен как раз для нашего DHCP шаблона+  - __**Remote-ID**__ - Потрібен якраз для нашого DHCP шаблону
-  - __**Интерфейс**__ - Для конфигурации влана, как аннамберед интерфейса нужно указать родительский интерфейса (пример Loopback 200). +  - __**Интерфейс**__ - Для конфігурації влана, як аннамберед інтерфейсу потрібно вказати батьківський інтерфейс (приклад Loopback 200). 
-  - __**Relay Address**__ - Адрес куда релеить DHCP запросы.+  - __**Relay Address**__ - Адреса, куди релеїти DHCP запити.
 \\ \\
 \\ \\
 ====== Влан абоненту ====== ====== Влан абоненту ======
-{{:bmagic_vlan.png?200 |}} {{:vlangen_profile.png?200 |}}Открываем профайл пользователяищем черную магию - и видим там выделенный значек. \\ +{{:bmagic_vlan.png?200 |}} {{:vlangen_profile.png?200 |}}Відкриваємо профайл користувачашукаємо чорну магію - і бачимо там виділений значок. \\ 
-Открываем его и наблюдаем следующую картину. А там уже выбираем нужный пул вланов и оно автоматом назначит первый свободный влан. +Відкриваємо його і спостерігаємо таку картину. А там уже вибираємо потрібний пул вланів і воно автоматом призначить перший вільний влан. 
-Так же при добавлении вланазапускается скрипт, который подымет нужный влан на циске (в планах FreeBSD, Linux).\\+Так само під час додавання влана запускається скрипт, який підніме потрібний влан на цисці (у планах FreeBSD, Linux).\\
  
-====== Конфигурация Cisco 35xx\37xx ======+====== Конфігурація Cisco 35xx\37xx ======
  
 <file cisco.config> <file cisco.config>
Рядок 100: Рядок 100:
 </file> </file>
  
-Изменений минимум собсноСамое ключевое это назначить на loopback нужный адрес и маску. +Змін мінімум власнеНайключовіше це призначити на loopback потрібну адресу і маску. 
-И указать+І вказати
-  - что бы врезалась в опцию 82 remote-id +  - що б врізалася в опцію 82 remote-id 
-  - обязательно указать на каких вланах будет snooping иначе не будет circuit-id +  - обов'язково вказати на яких вланах буде snooping інакше не буде circuit-id 
-  - я ещё указал бы что будет приходить remote-id, потому что у меня прилетала какая-то каша, и не вышло нормально отдавать адрес, поэтому дхцп конфиг понимает remote-id только из пяти символов (цифры\буквы как угодно), собсно это меняется всё в том же dhcp конфиге+  - я ще вказав би, що буде приходити remote-id, тому що у мене прилітала якась каша, і не вийшло нормально віддавати адресу, тому dhcp конфіг розуміє remote-id тільки з п'яти символів (цифри\букви як завгодно), власне, це змінюється все в тому самому dhcp конфігурі
-  - и последняя строка включит snooping глобально+  - і останній рядок увімкне snooping глобально
 <file> <file>
 ip dhcp relay information option ip dhcp relay information option
Рядок 113: Рядок 113:
 </file> </file>
  
-Ещё важно пониматьчто если ваш DHCP сервер не знает где живут абоненты в данном случае - то адреса он не получит+Ще важливо розумітищо якщо ваш DHCP-сервер не знає, де живуть абоненти в даному випадку, то адреси він не отримає
-Для этого нужно прописать маршрут, как в моем случае на сеть 192.168.100.0/22, а шлюз для сети - 192.168.10.2. +Для цього потрібно прописати маршрут, як у моєму випадку на мережу 192.168.100.0/22, а шлюз для мережі - 192.168.10.2. 
-Т.е. что-то в виде:+Тобто щось у вигляді:
 <code> <code>
 route add 192.168.100.0/22 192.168.10.2 route add 192.168.100.0/22 192.168.10.2
 </code> </code>
-Плюс конечно же по пути не заблокировать ничего фаерволом.+Плюс, звісно ж, на шляху не заблокувати нічого фаєрволом.
  
-Так же если хотите использовать вланы выше 1000 - то нужно сделать +Так само якщо хочете використовувати влани вище 1000 - то потрібно зробити 
 <file> <file>
 vtp mode off vtp mode off
 </file> </file>
  
-ну и вообще хорошо если сделать сходу+Ну і взагалі добре якщо зробити відразу
 <file> <file>
 vlan 2-1000 vlan 2-1000
 </file> </file>
-или+або
 <file> <file>
 vlan 1000-2000 vlan 1000-2000
 </file> </file>
-или+або
 <file> <file>
 vlan 100-300,1000-1500,2300-2600 vlan 100-300,1000-1500,2300-2600
 </file> </file>
-эточто бы не было проблем с транками при vtp mode off. и да незабываем, что 3550 умеет только 1к активных вланов ,хотя я не думаю, что кто-то в здравом уме будет на них столько вешать, для 3550-24\48 примерно 400SVI, для 3550-12Т до 800 при включеном sdm prefer routing, 3750g - 1000, 4948 - 2000, 4948-e\4900m 4000. +цещоб не було проблем із транками за умови vtp mode off. і так, не забуваємощо 3550 вміє тільки 1к активних вланів, хоча я не думаю, що хтось при здоровому глузді буде на них стільки вішати, для 3550-24\48 приблизно 400SVI, для 3550-12Т до 800 при ввімкненому sdm prefer routing, 3750g - 1000, 4948 - 2000, 4948-e\4900m 4000. 
-====== Конфигурация свичей доступа ====== +====== Конфігурація комутаторів доступу ====== 
-На стадии бета тестаесли есть какие-то мибы для свичейвсё равно какие - кидайтесь ими в меня, на почту l1ght13aby@yahoo.com. +На стадії бета-тестуякщо є якісь міби для свічівбайдуже які - кидайтеся ними в мене, на пошту l1ght13aby@yahoo.com. 
-В часности интересуют оиды для создания вланов, смена PVID и в принципе всё+Зокрема цікавлять оїди для створення вланів, зміна PVID і в принципі все
-Буду очень признателен.+Буду дуже вдячний.
  
-Для использования нужно собственно две вещи. SNMP шаблон в следующем формате и положить его в config/autoconfig+Для використання потрібно власне дві речі. SNMP шаблон у такому форматі та покласти його в config/autoconfig
 <file> <file>
 [define] [define]
Рядок 169: Рядок 169:
 ---- ----
  
-И заполнить данные в ?module=switchlogin+І заповнити дані в ?module=switchlogin
 \\ \\
 {{:sw_login.png?400 |}} {{:sw_login.png?400 |}}
Рядок 177: Рядок 177:
 ---- ----
  
-Обязательно указывать snmp community с RW правами! +Обов'язково вказувати snmp community з RW правами! 
-Выглядит это следующим образом:+Виглядає це наступним чином:
 \\ \\
 {{:sw_login_vie.png?300 |}} {{:sw_login_view2.png?300 |}} {{:sw_login_vie.png?300 |}} {{:sw_login_view2.png?300 |}}
vlangen.txt · Востаннє змінено: 2023/06/16 15:38 повз skybetik