Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
UDM Pro Max использует Cisco L2/L3 коммутатор для маршрутизации., UniFi Network
 
Сейчас у нас стоит файрвол Meraki и коммутатор Cisco 6509, который выполняет всю коммутацию и маршрутизацию L2/L3. Планировалось заменить 6509 на оборудование Ubiquiti, но, к сожалению, сегодня Meraki сломался, и я оказался в тупике, чтобы восстановить доступ в интернет на площадке. Новая Meraki уже в пути, но я пытаюсь вернуть все в рабочее состояние сегодня же. Сейчас на 6509 несколько VLAN, я настроил статический маршрут, чтобы перенаправлять весь неизвестный трафик на Meraki, и статические маршруты к VLAN на Meraki, который передает трафик обратно на 6509. Я пытался настроить статические маршруты на UDM, но пока безрезультатно. Буду очень благодарен за любую помощь.
 
Моя маршрутная запись на Cisco выглядит так: `ip route 0.0.0.0 0.0.0.0 172.16.10.1`. А конфигурация порта на Cisco следующая:
`switchport switchport access vlan 107`, `switchport mode access`, `wrr-queue bandwidth 50 255`, `wrr-queue queue-limit 75 15`, `wrr-queue random-detect min-threshold 2 70 100`, `wrr-queue random-detect max-threshold 2 90 100`, `wrr-queue cos-map 1 2 0`, `wrr-queue cos-map 2 1 1 2 3 4`, `wrr-queue cos-map 2 2 6 7`, `mls qos trust cos`, `auto qos voip trust`.
 
Можешь, пожалуйста, прикрепишь скриншоты конфигурации, которую ты добавил на UDM, и конфигурацию Cisco? Пингуются ли UDM и Cisco Switch друг от друга?
 
Ну вот, я поменял сеть VLAN 1 на 192.168.2.1 и создал сеть VLAN 107. Сеть VLAN 107 получила тот же хост-адрес, что и Meraki. Я также поменял нативную VLAN на UDM на VLAN 107 для порта, который подключен к 6509. А всё равно не работает.
 
Порт коммутатора, к которому подключен UDM, настроен как access port и принадлежит VLAN 107. Давай попробую настроить этот VLAN на UDM.
 
Проверено, тебе не нужно добавлять тег VLAN для сети, по которой общаются Switch и UDM? Возможно, тебе понадобится изменить сеть по умолчанию на UDM и добавить сеть с правильным IP и тегом VLAN.
 
Лоол. Думаю, умер Meraki Firewall.
 
Замена 6509 на UniFI может быть сложной задачей. Как ты вообще смог генерировать столько тепла от UniFI? :)
 
В общем, я сделал примерно то же самое. UDM имеет тот же IP, а Meraki и я используем статические маршруты.
 
Думаю, это должно быть просто: нужно поставить UDM-Pro на тот же IP, что и Meraki Firewall, и добавить статические маршруты на UDM-Pro к коммутатору для интересующих VLAN. Как ты настраивал UDM пока что?

P.S. И как сейчас сконфигурирован Cisco Switch?
Страницы: 1
Читают тему (гостей: 1)