Добрый день.
есть 2 сети:
-старая, сделанная на сат3550/48, без особой организации VLAN, VTP(есть только VLAN1, и он сам себе ВТП сервер)
-новая, на сат3750/12, грамотно сконфигуренная.
и никаких ограничений между ними.
соединены между собой транковым портом, и работают друг с другом вроде бы нормально(пинги, трэисроуты).проблема такая:
почтовый сервер стоит в старой сети, юзеры сидят в новой.
почта работает, не видно глобального каталога...Подскажите где искать?
>Добрый день.
>есть 2 сети:
>-старая, сделанная на сат3550/48, без особой организации VLAN, VTP(есть только VLAN1, и
>он сам себе ВТП сервер)
>-новая, на сат3750/12, грамотно сконфигуренная.
>и никаких ограничений между ними.
>соединены между собой транковым портом, и работают друг с другом вроде бы
>нормально(пинги, трэисроуты).
>
>проблема такая:
>почтовый сервер стоит в старой сети, юзеры сидят в новой.
>почта работает, не видно глобального каталога...
>
>Подскажите где искать?Тему не в "тему" написал, просто хотел добавить, что между ядром новой сети и магистральным маршрутизатором поднят ОСПФ...
>>Добрый день.
>>есть 2 сети:
>>-старая, сделанная на сат3550/48, без особой организации VLAN, VTP(есть только VLAN1, и
>>он сам себе ВТП сервер)
>>-новая, на сат3750/12, грамотно сконфигуренная.
>>и никаких ограничений между ними.
>>соединены между собой транковым портом, и работают друг с другом вроде бы
>>нормально(пинги, трэисроуты).
>>
>>проблема такая:
>>почтовый сервер стоит в старой сети, юзеры сидят в новой.
>>почта работает, не видно глобального каталога...
>>
>>Подскажите где искать?
>
>Тему не в "тему" написал, просто хотел добавить, что между ядром новой
>сети и магистральным маршрутизатором поднят ОСПФ...
днс работает нормально в АД?
домен НТ 4.0 ?
списки доступа есть какие либо?
>>>Добрый день.
>>>есть 2 сети:
>>>-старая, сделанная на сат3550/48, без особой организации VLAN, VTP(есть только VLAN1, и
>>>он сам себе ВТП сервер)
>>>-новая, на сат3750/12, грамотно сконфигуренная.
>>>и никаких ограничений между ними.
>>>соединены между собой транковым портом, и работают друг с другом вроде бы
>>>нормально(пинги, трэисроуты).
>>>
>>>проблема такая:
>>>почтовый сервер стоит в старой сети, юзеры сидят в новой.
>>>почта работает, не видно глобального каталога...
>>>
>>>Подскажите где искать?
>>
>>Тему не в "тему" написал, просто хотел добавить, что между ядром новой
>>сети и магистральным маршрутизатором поднят ОСПФ...
>
>
>днс работает нормально в АД?
>домен НТ 4.0 ?
>списки доступа есть какие либо?dns - в норме
домен - на 2003
списков доступа нет, т.к. пока не нужны в локалке
>>>>Добрый день.
>>>>есть 2 сети:
>>>>-старая, сделанная на сат3550/48, без особой организации VLAN, VTP(есть только VLAN1, и
>>>>он сам себе ВТП сервер)
>>>>-новая, на сат3750/12, грамотно сконфигуренная.
>>>>и никаких ограничений между ними.
>>>>соединены между собой транковым портом, и работают друг с другом вроде бы
>>>>нормально(пинги, трэисроуты).
>>>>
>>>>проблема такая:
>>>>почтовый сервер стоит в старой сети, юзеры сидят в новой.
>>>>почта работает, не видно глобального каталога...
>>>>
>>>>Подскажите где искать?
>>>
>>>Тему не в "тему" написал, просто хотел добавить, что между ядром новой
>>>сети и магистральным маршрутизатором поднят ОСПФ...
>>
>>
>>днс работает нормально в АД?
>>домен НТ 4.0 ?
>>списки доступа есть какие либо?
>
>dns - в норме
>домен - на 2003
>списков доступа нет, т.к. пока не нужны в локалкеадреса выдаются динамически или статически?
нет доступа у пользователей в новом сегменте и соответсвенно с новых адресов?
>>>>>Добрый день.
>>>>>есть 2 сети:
>>>>>-старая, сделанная на сат3550/48, без особой организации VLAN, VTP(есть только VLAN1, и
>>>>>он сам себе ВТП сервер)
>>>>>-новая, на сат3750/12, грамотно сконфигуренная.
>>>>>и никаких ограничений между ними.
>>>>>соединены между собой транковым портом, и работают друг с другом вроде бы
>>>>>нормально(пинги, трэисроуты).
>>>>>
>>>>>проблема такая:
>>>>>почтовый сервер стоит в старой сети, юзеры сидят в новой.
>>>>>почта работает, не видно глобального каталога...
>>>>>
>>>>>Подскажите где искать?
>>>>
>>>>Тему не в "тему" написал, просто хотел добавить, что между ядром новой
>>>>сети и магистральным маршрутизатором поднят ОСПФ...
>>>
>>>
>>>днс работает нормально в АД?
>>>домен НТ 4.0 ?
>>>списки доступа есть какие либо?
>>
>>dns - в норме
>>домен - на 2003
>>списков доступа нет, т.к. пока не нужны в локалке
>
>адреса выдаются динамически или статически?
>нет доступа у пользователей в новом сегменте и соответсвенно с новых адресов?
>адреса пока ручками прописываются,
расшаренные ресурсы доступны, а вот глобального каталога нет(((
>адреса пока ручками прописываются,
>расшаренные ресурсы доступны, а вот глобального каталога нет(((а точные ошибки можете привести?
только не пускает в домен при входе на машину
но вручную к домену подключается?
>
>>адреса пока ручками прописываются,
>>расшаренные ресурсы доступны, а вот глобального каталога нет(((
>
>а точные ошибки можете привести?
>
>только не пускает в домен при входе на машину
>но вручную к домену подключается?
в домен входит, после настроики почтового клиента, все работает кроме глобального каталога!
переводим почтовик в новую сеть - ситуация полностью наоборот, все работает в новой сети, в старой нет глобального каталога.
>>
>>>адреса пока ручками прописываются,
>>>расшаренные ресурсы доступны, а вот глобального каталога нет(((
>>
>>а точные ошибки можете привести?
>>
>>только не пускает в домен при входе на машину
>>но вручную к домену подключается?
>
>
>в домен входит, после настроики почтового клиента, все работает кроме глобального каталога!
>
>переводим почтовик в новую сеть - ситуация полностью наоборот, все работает в
>новой сети, в старой нет глобального каталога.эмм. я может с цисками отстал от жизни?
что есть глобальный каталог - глобальный каталог в эксчейнже?
>>>
>>>>адреса пока ручками прописываются,
>>>>расшаренные ресурсы доступны, а вот глобального каталога нет(((
>>>
>>>а точные ошибки можете привести?
>>>
>>>только не пускает в домен при входе на машину
>>>но вручную к домену подключается?
>>
>>
>>в домен входит, после настроики почтового клиента, все работает кроме глобального каталога!
>>
>>переводим почтовик в новую сеть - ситуация полностью наоборот, все работает в
>>новой сети, в старой нет глобального каталога.
>
>эмм. я может с цисками отстал от жизни?
>что есть глобальный каталог - глобальный каталог в эксчейнже?
да в эксчейндже...
>>>>
>>>>>адреса пока ручками прописываются,
>>>>>расшаренные ресурсы доступны, а вот глобального каталога нет(((
>>>>
>>>>а точные ошибки можете привести?
>>>>
>>>>только не пускает в домен при входе на машину
>>>>но вручную к домену подключается?
>>>
>>>
>>>в домен входит, после настроики почтового клиента, все работает кроме глобального каталога!
>>>
>>>переводим почтовик в новую сеть - ситуация полностью наоборот, все работает в
>>>новой сети, в старой нет глобального каталога.
>>
>>эмм. я может с цисками отстал от жизни?
>>что есть глобальный каталог - глобальный каталог в эксчейнже?
>
>
>да в эксчейндже...как мне кажется в таком случае вам нужно настраивать домен и эксчейнж. Циска тут ИМХО не причем.
>>>>>
>>>>>>адреса пока ручками прописываются,
>>>>>>расшаренные ресурсы доступны, а вот глобального каталога нет(((
>>>>>
>>>>>а точные ошибки можете привести?
>>>>>
>>>>>только не пускает в домен при входе на машину
>>>>>но вручную к домену подключается?
>>>>
>>>>
>>>>в домен входит, после настроики почтового клиента, все работает кроме глобального каталога!
>>>>
>>>>переводим почтовик в новую сеть - ситуация полностью наоборот, все работает в
>>>>новой сети, в старой нет глобального каталога.
>>>
>>>эмм. я может с цисками отстал от жизни?
>>>что есть глобальный каталог - глобальный каталог в эксчейнже?
>>
>>
>>да в эксчейндже...
>
>как мне кажется в таком случае вам нужно настраивать домен и эксчейнж.
>Циска тут ИМХО не причем.
---- вот это именно не могу доказать! что мое хозяйство нормально работает...
дело в том, что это схема работала, до момента когда я начал переводить всю сеть на динамику, предварительно всех оповестив.
однако я вернул все обратно, т.к. возникли проблемы с QoS и ОСПФ(голосовые пакеты начали частично пропадать), не помогло(((
>>>>>>
>>>>>>>адреса пока ручками прописываются,
>>>>>>>расшаренные ресурсы доступны, а вот глобального каталога нет(((
>>>>>>
>>>>>>а точные ошибки можете привести?
>>>>>>
>>>>>>только не пускает в домен при входе на машину
>>>>>>но вручную к домену подключается?
>>>>>
>>>>>
>>>>>в домен входит, после настроики почтового клиента, все работает кроме глобального каталога!
>>>>>
>>>>>переводим почтовик в новую сеть - ситуация полностью наоборот, все работает в
>>>>>новой сети, в старой нет глобального каталога.
>>>>
>>>>эмм. я может с цисками отстал от жизни?
>>>>что есть глобальный каталог - глобальный каталог в эксчейнже?
>>>
>>>
>>>да в эксчейндже...
>>
>>как мне кажется в таком случае вам нужно настраивать домен и эксчейнж.
>>Циска тут ИМХО не причем.
>
>
>---- вот это именно не могу доказать! что мое хозяйство нормально работает...
>
>дело в том, что это схема работала, до момента когда я начал
>переводить всю сеть на динамику, предварительно всех оповестив.
>однако я вернул все обратно, т.к. возникли проблемы с QoS и ОСПФ(голосовые
>пакеты начали частично пропадать), не помогло(((
к сожалению я не так хорошо знаю эксчейнж и МС, попробуйте спросить на форуме сисадминс.ру или на сертификейшене,ру -
>>>>>>>
>>>>>>>>адреса пока ручками прописываются,
>>>>>>>>расшаренные ресурсы доступны, а вот глобального каталога нет(((
>>>>>>>
>>>>>>>а точные ошибки можете привести?
>>>>>>>
>>>>>>>только не пускает в домен при входе на машину
>>>>>>>но вручную к домену подключается?
>>>>>>
>>>>>>
>>>>>>в домен входит, после настроики почтового клиента, все работает кроме глобального каталога!
>>>>>>
>>>>>>переводим почтовик в новую сеть - ситуация полностью наоборот, все работает в
>>>>>>новой сети, в старой нет глобального каталога.
>>>>>
>>>>>эмм. я может с цисками отстал от жизни?
>>>>>что есть глобальный каталог - глобальный каталог в эксчейнже?
>>>>
>>>>
>>>>да в эксчейндже...
>>>
>>>как мне кажется в таком случае вам нужно настраивать домен и эксчейнж.
>>>Циска тут ИМХО не причем.
>>
>>
>>---- вот это именно не могу доказать! что мое хозяйство нормально работает...
>>
>>дело в том, что это схема работала, до момента когда я начал
>>переводить всю сеть на динамику, предварительно всех оповестив.
>>однако я вернул все обратно, т.к. возникли проблемы с QoS и ОСПФ(голосовые
>>пакеты начали частично пропадать), не помогло(((
>
>
>к сожалению я не так хорошо знаю эксчейнж и МС, попробуйте спросить
>на форуме сисадминс.ру или на сертификейшене,ру -
спасибо за помощь!
поиду дальше искать...
>>Добрый день.
>>есть 2 сети:
>>-старая, сделанная на сат3550/48, без особой организации VLAN, VTP(есть только VLAN1, и
>>он сам себе ВТП сервер)
>>-новая, на сат3750/12, грамотно сконфигуренная.
>>и никаких ограничений между ними.
>>соединены между собой транковым портом, и работают друг с другом вроде бы
>>нормально(пинги, трэисроуты).
>>
>>проблема такая:
>>почтовый сервер стоит в старой сети, юзеры сидят в новой.
>>почта работает, не видно глобального каталога...
>>
>>Подскажите где искать?
>
>Тему не в "тему" написал, просто хотел добавить, что между ядром новой
>сети и магистральным маршрутизатором поднят ОСПФ...
Понятно, что физически каталисты на работу глобального каталога влияния оказывать не будут. Однако, если ты дробил на VLAN, обрати внимание на соответстве текущей сетевой "топологии" тому, что указано в "Active Directory Sites and Services". Ну и к фильтрам повнимательнее может там чего случайно пропустил. Глобальный каталог на другом порту висит.
>>>Добрый день.
>>>есть 2 сети:
>>>-старая, сделанная на сат3550/48, без особой организации VLAN, VTP(есть только VLAN1, и
>>>он сам себе ВТП сервер)
>>>-новая, на сат3750/12, грамотно сконфигуренная.
>>>и никаких ограничений между ними.
>>>соединены между собой транковым портом, и работают друг с другом вроде бы
>>>нормально(пинги, трэисроуты).
>>>
>>>проблема такая:
>>>почтовый сервер стоит в старой сети, юзеры сидят в новой.
>>>почта работает, не видно глобального каталога...
>>>
>>>Подскажите где искать?
>>
>>Тему не в "тему" написал, просто хотел добавить, что между ядром новой
>>сети и магистральным маршрутизатором поднят ОСПФ...
>
>
>Понятно, что физически каталисты на работу глобального каталога влияния оказывать не будут.
>Однако, если ты дробил на VLAN, обрати внимание на соответстве текущей
>сетевой "топологии" тому, что указано в "Active Directory Sites and Services".
>Ну и к фильтрам повнимательнее может там чего случайно пропустил. Глобальный
>каталог на другом порту висит.-в актив директори все прописано, со слов нашего сисадмина
-про сетевую топологию в актив директори я не видел ни слова, там просто указвается какие сети принадлежат какому саиту и все!
-а какой фильтр ты имел ввиду?
>-в актив директори все прописано, со слов нашего сисадмина
>-про сетевую топологию в актив директори я не видел ни слова, там
>просто указвается какие сети принадлежат какому саиту и все!
>-а какой фильтр ты имел ввиду?Фильтр это просто в догонку сказано на тот случае если забыли про какой-то фаирволчик, аксес лист или еще чего. По большему-то счету это вообще проблема Windows, а не Cisco и ситуацию разбирать надо с описания что понимается под "не видно глобального каталога" потом смотреть на "сайты и службы", а потом заглядывать в DNS посмотреть насколько там актуальная информация в "SRV" записях, и за репликацией проследить. (да и форум сменить надо, а то по голове нам настучат (шутка конечно)
Это при условии что маршрутизация работает корректно!!!
>
>>-в актив директори все прописано, со слов нашего сисадмина
>>-про сетевую топологию в актив директори я не видел ни слова, там
>>просто указвается какие сети принадлежат какому саиту и все!
>>-а какой фильтр ты имел ввиду?
>
>Фильтр это просто в догонку сказано на тот случае если забыли про
>какой-то фаирволчик, аксес лист или еще чего. По большему-то счету это
>вообще проблема Windows, а не Cisco и ситуацию разбирать надо с
>описания что понимается под "не видно глобального каталога" потом смотреть на
>"сайты и службы", а потом заглядывать в DNS посмотреть насколько там
>актуальная информация в "SRV" записях, и за репликацией проследить. (да и
>форум сменить надо, а то по голове нам настучат (шутка конечно)
>
>
>Это при условии что маршрутизация работает корректно!!!
понятно...
просто наши заумные админы грешат на мое хозяйство, а я в этом деле полгода, и пока не все понимаю.
пинги и трейсы говорят что все ОК, сетку настраивал спец-CCNPво всяком случае СПАСИБО!