Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Настройка продуктов unifi для корпоративной сети, UniFi Network
 
Привет! Сейчас у меня плоская сеть 10.0.0.0/16 с Windows DHCP-сервером, который направляет весь трафик на маршрутизатор edgemax. У нас нет поставщика с управляемым WAN-маршрутизатором или отдельного файрвола, поэтому этот маршрутизатор выполняет обе функции. Вот «до» схемы: До

Я пытаюсь сделать сеть более структурированной, чтобы повысить производительность, надежность и безопасность. Я подготовил следующую схему IP-адресов для сети:  
- Данные на 10.0.0.0/24, VLAN по умолчанию  
- Голос на 10.0.1.0/24, VLAN 10  
- iSCSI на 10.0.2.0/24, VLAN 20  
- Wi-Fi для гостей на 10.0.3.0/24, VLAN 3  

Мы меняем провайдера выделенной линии и получим управляемый Cisco-маршрутизатор в качестве нашего WAN-шлюза.  
Затем у нас будет pfsense — в роли фаервола, веб-фильтра, системы предотвращения вторжений и т. п.  
За ним разместится остальная сеть: все наши коммутаторы Unifi, edgeswitch, точки доступа Unifi, Windows-десктопы и сервер 2012 R2, который выступает DHCP/DNS-сервером для VLAN данных.  

Идея в том, чтобы перенести DHCP/DNS для голосового и гостевого Wi-Fi-сетей с Windows-сервера на pfsense. Эти сети никогда не должны обмениваться трафиком между собой, но если вдруг понадобится — pfsense сможет их маршрутизировать.  
DHCP/DNS для VLAN данных (на самом деле не VLAN, а сеть по умолчанию) останется на Windows Server, так как там лучше управление и интеграция с Active Directory.  

Вот «после» схема: После  

Кто-нибудь знает, как это реализовать на коммутаторах Unifi, точках доступа и Edgeswitch? Я бы понимал, как сделать это на Cisco, но здесь не могу разобраться. Конкретно:  
- Как назначить телефонам в каскаде VLAN, чтобы ПК использовали VLAN данных? У нас Polycom-телефоны, которые поддерживают CDP и LLDP.  
- Как настроить VLAN-транкинг на порту 24 (наш выделенный uplink-порт) на каждом коммутаторе и на портах 1–8 на edgeswitch, чтобы VLANы доходили до pfsense?  

Заранее большое спасибо за любую помощь!  
Ewan
 
Да, мы этим занимаемся, извините, что не обновил первоначальный пост. Сейчас они работают на отдельной инфраструктуре. Не подскажете случайно, есть ли у вас какие-то идеи по поводу моей проблемы с телефоном?
 
Есть ли примерные сроки полноценной поддержки CLI или, что было бы ещё лучше, чтобы настройки появились в графическом интерфейсе Unifi Switch в контроллере?

Наблюдать, как USG стоит без обновлений уже целый год, совсем охладило мой интерес к Unifi Switch 🙁

У меня есть USW-48-500W без гарантии, который я готов снять с стойки и разобрать, чтобы сделать фотографии. Если найдём кого-то, кто сделает то же с ESW, хотя бы сравним платы, чтобы понять, совпадает ли аппаратное обеспечение или нет.
 
Есть ли примерная дата полной поддержки CLI или, что ещё лучше, чтобы эти опции появились в графическом интерфейсе Unifi Switch в контроллере? Смотреть, как USG простаивает целый год без обновлений, совсем охладило мой интерес к Unifi Switch 🙁
 
Если ваши iscsi-таргеты находятся только между серверами, которые физически находятся в одной комнате или в одном стойке, я ОЧЕНЬ рекомендую запускать iscsi по выделенному медному или оптоволоконному каналу.
 
Привет, Майк. Спасибо за ответ, теперь хоть понятно. К кому можно обратиться по поводу возврата этих устройств? В документации встречаются такие выражения, как «расширенное управление портами», «настройки под себя», «конфигурация сети/VLAN», «интеллектуальное переключение для растущих сетей» и «расширенное сетевое переключение». Это первая серия коммутаторов, с которыми я сталкиваюсь, и которые не поддерживают LLDP/CDP. Даже более продвинутые или начального уровня устройства это умеют, а Unifi позиционируются не как хоббийные коммутаторы, а как корпоративные («Управляемые программным обеспечением UniFi® Controller, коммутаторы UniFi обеспечивают мощную производительность, интеллектуальное переключение и поддержку PoE+ для корпоративных сетей.»). По-моему, это довольно вводит в заблуждение, и эти коммутаторы не подходят для нашей достаточно простой сети. То, что на выяснение наличия этой функции ушло восемь недель, двенадцать писем, три эскалации, пятнадцать сообщений на форуме и три поста в соцсетях, тоже многое говорит. В любом случае, желаю вам счастливого Нового года. Юэн
 
Привет, Эван,

Извини за возникшие неудобства. К сожалению, настроить или использовать назначение голосовой VLAN по LLDP-MED на USW невозможно. Базовая прошивка просто не поддерживает эту функцию.

С уважением,  
Майк

P.S. Отредактировал ответ для точности.
 
Конфигурация Avaya
 
К сожалению, на данный момент — да. Хотя коммутаторы Edge и UniFi используют почти одинаковое оборудование (я даже уверен, что оно идентично), EdgeSwitch обладает более расширенным функционалом. Но это скоро изменится: Ubiquiti пообещала открыть CLI на UniFi Switch. Как только это произойдёт, набор функций EdgeSwitch и UniFi Switch станет практически одинаковым.
 
Привет! Ещё раз спасибо за советы. Для ясности, вы хотите сказать, что мне придётся заменить все мои коммутаторы UniFi на EdgeSwitch на уровне доступа? Спасибо.
 
К сожалению, это невозможно по обоим пунктам. Телефоны — это облачный управляемый сервис, и вручную настроить VLAN на каждом из них нельзя, да и в принципе не должно быть нужно. Они совместимы как с CDP, так и с LLDP, и именно через них это должно настраиваться. Проблема в том, что Unifi, похоже, не поддерживает ни то, ни другое. К сожалению, у нас очень плотный офис (в буквальном и переносном смысле), и порты уже на пределе.

EdgeSwitch поддерживает LLDP и LLDP-MED, посмотрите с 175-й страницы руководства пользователя ESW. Честно говоря, я никогда не использовал LLDP в боевой эксплуатации, поэтому изучаю это в ответ на ваше сообщение.

Рекомендую посмотреть, есть ли у Polycom примеры конфигураций, и попробовать ориентироваться на них. Знаю, что у Avaya есть примеры настроек, включая команды Cisco iOS.

Вы правы, это можно реализовать с помощью EdgeSwitch и LLDP. Пока Ubiquiti не откроет команду настройки на Unifi Switch или не добавит поддержку LLDP и LLDP-MED через контроллер, вам придётся использовать EdgeSwitch на уровне доступа.
 
К сожалению, это невозможно по обеим причинам. Телефоны — это сервис, управляемый через облако, и нельзя вручную настраивать VLAN на каждом из них, да и на самом деле это не должно требоваться. Они совместимы с CDP и LLDP, именно так это должно настраиваться. Проблема в том, что, похоже, Unifi не поддерживает ни один из этих протоколов. К сожалению, у нас в офисе довольно тесно (в прямом и переносном смысле), и порты уже на пределе.
 
Тебе нужно притвориться, что телефон — это выключатель. У меня нет опыта с Polycom, но если предположить, что он подключается к нетегированному VLAN для голосового трафика, то native VLAN на твоём коммутаторе доступа должен быть voip, а data VLAN надо тегировать и на телефонах, и на портах доступа. Затем на выходном порту телефона стоит выставить native VLAN как data VLAN. Есть возможность провести отдельные линии для данных и голоса от коммутатора доступа до розеток? Я всегда прокладываю по две линии на каждую розетку — одну для данных, другую для голоса.
 
Привет, ребята! Извиняюсь за задержку, я всё ещё жду ответ от поддержки Ubiquiti.

Мне действительно нужна помощь с настройкой VLAN для цепочки VoIP телефонов: как назначить цепочечным телефонам соответствующие VLAN, чтобы ПК использовали VLAN для данных? У меня телефоны Polycom, которые поддерживают и CDP, и LLDP.

На коммутаторе Cisco команды выглядели бы примерно так:  
switchport  
switchport access vlan 4  
switchport trunk encapsulation dot1q  
switchport mode access  
switchport voice vlan 101  
no ip address  
spanning-tree portfast  

На коммутаторах Meraki это делается по инструкции: https://meraki.cisco.com/blog/2013/08/check-out-the-ms-switches-cdp-support-for-voice-vlans/  
На Linksys это настраивается через веб-интерфейс.  

Вопрос в том, где эта функция находится на коммутаторах UniFi?  

Спасибо!
 
Переработайте диаграммы, добавив информацию об IP/VLAN (номера портов и прочее).
 
Если хотите помочь, нужно предоставить нормальные схемы сети, то, что вы нарисовали, совсем не похоже на схему сети. R+C
 
Извините, я исправил настройки доступа.
 
Твои диаграммы приватные.
Страницы: 1
Читают тему (гостей: 1)