Articles of 开关

防火墙:我可以使用广域网负载平衡来模拟链路聚合吗?

我有一个Sonicwall NSA 3500我正在configuration。 它支持1.5 Gbit的全状态stream量,但单个广域网端口仅支持1 Gbit的stream量。 NSA系列防火墙不支持链路聚合。 我可不可以,我应该在两个端口(它支持)上configuration循环广域网负载平衡吗? 我有端口来做,两个广域网端口都会到达同一个上游交换机,这个交换机有一个到路由器的10Gbit中继线。 为什么不对? 着名的遗言…所以我问… 更新 看来这是不可能的,因为防火墙抱怨两个WAN端口必须在不同的子网上。 从我了解这个正确的人确认?

交换机不会启用连接到networking打印机的端口

我最终在两个不同的位置设置了两个不同的交换机,并且在连接networking打印机时遇到了类似的问题。 开关: 交换机1:Netgear GS724T 24端口千兆智能交换机 configuration5个不同的VLAN。 一个端口是主干,其他所有端口都是未标记的。 风暴控制和环回检测启用。 交换机2:D-Link DGS-1210 24端口千兆智能交换机 大部分未configuration(没有VLAN)。 风暴控制和环回检测启用。 在每个位置都有几台打印机,并且在两个站点都有一台打印机在连接时甚至不激活新开关的LED,但当连接到旧开关时就像魅力一样。 在一个位置,非工作打印机是一个大施乐复印/打印机,在第二个位置,它是一个旧的惠普networking打印机。 在这两个地方我都试过了: 交换机的固件更新 启用/禁用VLAN 不同的端口 不同的电缆(Cat5e,Cat6) 重置打印机和交换机 有没有人经历过类似的事情?

Enterasys – 电源浪涌后端口不工作,但稍后工作

我们运行所有的Enterasys交换机(C和B)堆栈。 我所有的交换机都支持一些非常好的浪涌和电池备份(APC和Tripplite)。 3天前,我们公司的电力浪涌。 没有closures,但我的一些交换机停止工作的端口。 即使灯光闪烁,数据正在经历和Netsight没有报告任何错误。 我疯狂得超时。 我花了一段时间才弄清楚,我所做的只是从端口上拔下电缆,然后插回去,一切恢复正常。 其中一个有问题的端口是我使用Proline AGM731F连接器的光纤连接。 我不得不拔掉它并重新插入它,一切工作正常。 这是我第二次遇到这个问题,因为港口没有理由停止工作。 什么让difficlut处理是没有错误,碰撞,丢包报告,即使我可以简单地ping和获取超时。 任何想法可能造成这个?

是否有可能在VPN上桥接/join两个或更多具有相同地址范围的vritual(Hyper-V)交换机?

我有几个不在同一个局域网中的Hyper-V服务器。 在每台服务器上都有几个通过内部虚拟交换机连接的Hyper-V访客虚拟机。 现在我想要连接这两个虚拟交换机,以便来宾虚拟机(和主机)可以互相连接,就好像它们都插入到一个真正的交换机中一样。 例: Hyper-V主机公共IP(物理网卡):123.123.123.1 Hyper-V主机虚拟交换机上的IP(虚拟NIC):10.0.0.10/24 Hyper-V Guest A1 IP:10.0.0.20/24 Hyper-V Guest A2 IP:10.0.0.30/24 Hyper-V主机B公共IP(物理网卡):123.123.123.2 虚拟交换机(虚拟NIC)上的Hyper-V主机B IP:10.0.0.100/24 Hyper-V Guest B1 IP:10.0.0.110/24 Hyper-V Guest B2 IP:10.0.0.120/24 目前A和B机器不能相互通信,而只能与其他A或其他B机器通信。 而且我想以一种方式连接主机A和B,使它们能够像在同一个局域网/交换机上运行,​​例如Guest B1可以达到10.0.0.20。 这是可能的,如果是的话,最简单的方法是什么? 我知道我可以在每台机器上设置OpenVPN,但是我更喜欢一个解决scheme,它不需要在客机上进行任何特殊设置,而只需要在主机A和B上进行。

OpenWRT路由器作为与DNS的交换机

我们有一个路由器(8端口),服务于我们的教会(这也是我们的ADSL2等调制解调器),并处理我们的DHCP服务。 我需要扩展我们的networking来容纳另外2个端口,所以我们购买了一个额外的路由器(8个端口),并安装了OpenWRT。 我们需要这个路由器作为交换机,但由于业务需求,使用不同的DNS服务器。 我正在尝试如何configurationOpenWRT路由器(192.168.1.x),以便它仍然可以看到我们的核心NAS(192.168.0.x),但是连接到它的任何计算机都使用DNS设置,而不是Google主路由器上的DNS服务器(或ISP)。 它也将是很好的驻留在192.168.0.x子网(也许.100 +) 就像在OpenWRT路由器上closuresDHCP并设置DNS一样简单,或者还有其他我需要做的事情吗? 我仍然希望有一个OpenWRT路由器的静态IP,所以我可以通过网页界面(Luci)进行configuration。 尝试一下 – 禁用DHCP,给它一个静态IP并重新启动,没有得到路由器的可访问的IP。 所以我不得不重置路由器。 任何想法将不胜感激。

在Netgear交换机上configuration自定义HTTPS证书(例如GS724T)

由于每次连接到我的交换机时都会收到无效的证书警告,所以我想安装一个由证书颁发机构我的机器信任签名的自定义HTTPS证书。 但我无法弄清楚Netgear的可笑的证书configurationUI。 它只提供选项来上传以下内容: SSL受信任的根证书PEM文件 SSL服务器证书PEM文件 SSL DH弱encryption参数PEM文件 SSL DH强encryption参数PEM文件 没有select上传密钥,或者在交换机上生成CSR(就像任何一个安全系统那样)。 Netgear论坛表示,如何做到这一点魔术般的组合,但大多数职位是不完整的,或不build议如何获得CA签名的证书工作(只有一个单独的自签名密钥)。 官方手册甚至没有什么帮助,只是说“确保文件格式正确”。 什么是正确的方式来configuration这个?

如何访问交换机上的terminal接口?

在工作中,我们inheritance了一台旧的HP ProCurve 4000m 48端口交换机(虽然只有四分之一将被使用)。 这件事是一个怪物。 我在专业级networking方面相当缺乏经验,并且正在尝试configuration它。 它已被重置为出厂默认值,这意味着它不会为我login到其pipe理界面而获取IP或networking掩码。 根据手册,我需要通过terminallogin到它的IP。 尽pipe如此,手册还是很模糊的。 交换机上的terminal端口似乎是一个标准的串行端口,但是交换机附带了一个串口到RJ45适配器(如果这对任何人都很重要的话,适配器上的标签就像“UTP Grounding Tap”一样)。 现在,假设我将一根跳线连接到适配器,并插入笔记本电脑,那么如何才能使用我的terminal仿真程序(这恰好是xfce-terminal,但我几乎可以使用任何linuxterminal这是否重要)?

HP ProCurve端口模式configuration问题2

我们有一个ProCurve Switch 2810-48G(J9022A)。 我们需要禁用两个端口的自动协商,并手动将其configuration为全双工gige端口。 从Web GUI,configuration选项卡,端口configuration子选项卡,我只提供了选项configuration端口为自动 – 1000。我把这意味着,自动协商双工,手动configuration速度要gige。 从CLI尝试设置1000满时,我得到以下错误:值1000满不适用于端口39(或任何端口,我尝试)我input的确切命令是: config interface 39 speed-duplex 1000-full 顺便说一句:速度双工自动1000工程(我也试过全1000,这也没有工作) 如何手动configuration端口,使其被手动configuration为使用全双工,1000 mbs?

交换机之间的上行链路,上行链路到服务器?

我有两个交换机,24个10/100端口和2个GE上行链路。 还有一台服务器连接到其中一台交换机。 连接到两台交换机的最终用户使用服务器的内容。 我想我希望人们能够使用最大的带宽从服务器获取数据。 我可以看到将两个交换机连接在一起以最大化交换机之间的带宽的一点。 所以,我可以用交叉连接两个交换机到每个交换机的上行链路端口。 我也知道上行链路被用来连接到networking的其余部分。 (我的意思是,一小部分更大的一部分)。 但除了上行链路上的内部交叉之外,它与普通端口不同吗? 那么我也可以连接一个服务器(千兆以太网端口)与交换机的上行链路端口? 任何意见或文学将不胜感激。

识别数据包来自的物理交换机端口?

鉴于这样的networking结构: client 1 \ . \ . switch — firewall . / client n / (换言之,所有客户端连接到一台交换机,交换机连接到防火墙) 是否有可能(在防火墙上)识别客户端使用的交换机上的物理端口? 背景:客户端有一些简单的MACauthentication,一个交换机端口(因为每个房间只有一个RJ45连接器和一个拥有该房间的人)只能由一个人负责。 然而,伪造MAC地址是可能的,然后我不知道数据是从哪个房间来的,但是我需要知道这个是否有滥用的情况。 这可能没有vlan? 感谢任何提示!