Jump to content

dexter

Forum Members
  • Posts

    937
  • Joined

  • Last visited

  • Days Won

    3

Posts posted by dexter

  1. Без проблем настроил все из cli. Сначала не очень удобно, но потом все идет как по маслу. От веба бы не отказался, но большинство юзверей запутаются и уж точно не будут заморачиваться с умными свитчами и вланами.

    На Ultra 2 настроено 2 Vlan интерфейса(1 дефолтный и второй чисто vlan интерфейс, который транком уходит на умный свитч, где и раскрывается) и почти все порты в своем влане.

    Кусочек стартап конфига приложил.

    Скрытый текст

    interface GigabitEthernet0
        up
    !
    interface GigabitEthernet0/0
        rename 1
        description Vlan-101
        switchport mode access
        switchport access vlan 101
        up
    !
    interface GigabitEthernet0/1
        rename 2
        description Vlan-102
        switchport mode access
        switchport access vlan 102
        up
    !
    interface GigabitEthernet0/2
        rename 3
        description Vlan-103
        switchport mode access
        switchport access vlan 103
        up
    !
    interface GigabitEthernet0/3
        rename 4
        description nas
        switchport mode access
        switchport access vlan 1
        up
    !
    interface GigabitEthernet0/4
        rename 5
        description admin-pc
        switchport mode access
        switchport access vlan 1
        up
    !
    interface GigabitEthernet0/5
        rename 6
        switchport mode access
        switchport access vlan 1
        up
    !
    interface GigabitEthernet0/6
        rename 7
        description mag
        switchport mode access
        switchport mode trunk
        switchport access vlan 101
        switchport trunk vlan 101
        switchport trunk vlan 102
        switchport trunk vlan 103
        switchport trunk vlan 104
        switchport trunk vlan 1
        up
    !
    interface GigabitEthernet0/Vlan1
        description "Home VLAN"
        security-level private
        ip dhcp client dns-routes
        ip dhcp client name-servers
        up
    !
    interface GigabitEthernet0/Vlan3
        description "Guest VLAN"
        security-level public
        ip dhcp client dns-routes
        ip dhcp client name-servers
        up
    !
    interface GigabitEthernet0/Vlan101
        rename Vlan101
        description Vlan-101
        mac address 58:8b:f3:66:a1:11
        security-level private
        ip address 192.168.101.254 255.255.255.0
        ip dhcp client dns-routes
        ip dhcp client name-servers
        up
    !
    interface GigabitEthernet0/Vlan104
        rename Vlan104-MCAST
        description Vlan-104
        mac address 58:8b:f3:66:a1:14
        security-level private
        ip address 192.168.104.254 255.255.255.0
        ip dhcp client dns-routes
        ip dhcp client name-servers
        igmp downstream
        up
    !
    interface GigabitEthernet1
        rename OTS
        description Internet
        mac address factory wan
        security-level public
        ip address dhcp
        ip access-group _WEBADMIN_OTS in
        ip global 700
        ip dhcp client no dns-routes
        ip dhcp client no name-servers
        igmp upstream
        up
    !
    interface GigabitEthernet1/0
        rename 0
        up
    !
    interface WifiMaster0
        country-code RU
        compatibility BGN
        power 100
        up
    !
    interface WifiMaster0/AccessPoint0
        rename AccessPoint
        description "Wi-Fi access point"
        mac access-list type deny
        mac access-list address ec:1f:72:34:b7:c4
        security-level private
        authentication wpa-psk ------------------
        encryption enable
        encryption ---------------
        ip dhcp client dns-routes
        ip dhcp client name-servers
        ssid ------------
        wmm
        up
    !
    interface WifiMaster0/AccessPoint1
        rename GuestWiFi
        description "Guest access point"
        mac access-list type none
        security-level private
        ip dhcp client dns-routes
        ip dhcp client name-servers
        ssid Guest
        wmm
        down
    !
    interface WifiMaster0/AccessPoint2
        mac access-list type none
        security-level private
        ip dhcp client dns-routes
        ip dhcp client name-servers
        down
    !
    interface WifiMaster0/AccessPoint3
        mac access-list type none
        security-level private
        ip dhcp client dns-routes
        ip dhcp client name-servers
        down
    !
    interface WifiMaster0/WifiStation0
        security-level public
        encryption disable
        ip address dhcp
        ip dhcp client dns-routes
        ip dhcp client name-servers
        down
    !
    interface WifiMaster1
        country-code RU
        compatibility AN+AC
        power 100
        up
    !
    interface WifiMaster1/AccessPoint0
        rename AccessPoint_5G
        description "5Ghz Wi-Fi access point"
        mac access-list type deny
        mac access-list address ec:1f:72:34:b7:c4
        security-level private
        authentication wpa-psk ----------------
        encryption enable
        encryption --------------------
        ip dhcp client dns-routes
        ip dhcp client name-servers
        ssid ------------------
        wmm
        up
    !
    interface WifiMaster1/WifiStation0
        security-level public
        encryption disable
        ip address dhcp
        ip dhcp client dns-routes
        ip dhcp client name-servers
        down
    !
    interface Bridge0
        rename Home
        description "Home network"
        inherit GigabitEthernet0/Vlan1
        include AccessPoint
        include AccessPoint_5G
        security-level private
        ip address 192.168.100.254 255.255.255.0
        ip dhcp client dns-routes
        ip dhcp client name-servers
        up
    !
    interface Bridge1
        rename Guest
        description "Guest network"
        traffic-shape rate 5120
        inherit GigabitEthernet0/Vlan3
        include GuestWiFi
        security-level protected
        ip address 192.168.99.254 255.255.255.0
        ip dhcp client dns-routes
        ip dhcp client name-servers
        up
    !
    ip route 192.168.6.0 255.255.255.0 192.168.101.1 Vlan101 auto
    ip route 192.168.30.0 255.255.255.0 192.168.101.1 Vlan101 auto
    ip route 192.168.2.0 255.255.255.0 192.168.101.1 Vlan101 auto
    ip route 192.168.5.0 255.255.255.0 192.168.101.1 Vlan101 auto
    ip route 192.168.102.0 255.255.255.0 192.168.101.1 Vlan101 auto
    ip route 192.168.103.0 255.255.255.0 192.168.101.1 Vlan101 auto
    ip dhcp pool _WEBADMIN
        enable
    !
    ip dhcp pool _WEBADMIN_GUEST_AP
        enable
    !
    ip dhcp relay lan Home
    ip dhcp relay lan Vlan104-MCAST
    ip dhcp relay wan Vlan101
    ip dhcp relay server 192.168.101.1

     

    • Thanks 2
  2. 4 минуты назад, averias сказал:

    Подтверждаю, сам сегодня долго думал почему мигает FN, хотя в интерфейсе нет обновления. Правда заметил, что в разделе обновление, кнопка "установить" активна. Установил еще раз обновление, FN мигать перестала. Устройство Giga III.

    Попробуйте заново войти в вэбку и посмотреть, что будет.

    • Thanks 1
  3. Лучше на Ultra II ставить. На  GIGA II может не получиться.

    Как поставите расскажите как долго ставилось и какая нагрузка на CPU.

    У мена на Ultra II при запросах к mysql доходило до 100%. А ещё не давало работать сообщение в системном журнале:  "Too many open files".

    Память можно нарастить только swap файлом.

  4. Отвечу абстрактно - где-то. Тут нужно двунаправленный обмен включать.

    А если, честно, все эти мерялки скорости ................ Ими пользуются те у кого фиговый инет, кто сидит на нормальном провайдере не думает о замерах.

    Опять же до куда мерить. Кинетики по СНГ продаются. Тут целая сеть нужна.

  5. Она нужна только разработчика и экспериментаторам. Юзверям это не нужно.

    Много юзверей Dual Bios используют? Большинство роутер настроить не могут. Просят друзей, соседей, коллег, мальчика компьютерщика.............

  6. Скажу Вам честно. Мне как обывателю было б важно, что бы роутер стабильно работал. Большинство не следит за выходом прошивок пока все работает или не понадобится какя-то новая функция. Вэб интерфейс не открывают. Роутер используют для времяпрепровождения в интернете, а не в настройках железки копаются.

    • Thanks 2
  7. Посмотрел. Только как-то оно настолько мудрено получается. Столько телодвижений нужно сделать. что бы добыть 2 IP адреса.

    В той же винде ipconfig адрес шлюза показывает. Но тут нужно фундаментально в линукс вносить изменения.

  8. В 26.09.2016 в 19:44, vasek00 сказал:

    В зависимости от вида подключения не чего не меняется, так как нужны два IP и их интерфейсы для задания в команде  ...add default scope global nexthop...

    Ваш пример не работает если подключение ipoe, нужно как-то узнавать какие gateway выдаются на интерфейс/

×
×
  • Create New...