URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 11833
[ Назад ]

Исходное сообщение
"dynamic vlan = {плохохорошо}"

Отправлено fox81 , 27-Окт-06 15:43 
Из-за постоянного переезда пользователей надоело постоянно перенастраивать каталист. что есть vmps и как ее настроить, ибо я все сделал по цисковской мануалке но каталист не раскладывает хосты в вланы. Схема: отдельно стоит tftp (на него каталист успешно скидывает конфиг т.е. он доступен) на нем лежит файл vmps.txt
vmps domain ххххххх
vmps mode open
vmps no-domain-reg allow
!
vmps-mac-addrs
!
address 0030.05AB.9199 vlan-name Vlan100
address 000A.E4B4.1043 vlan-name Vlan100

на каталисте адрес tftp сервера указан как
vmps reconfirm 5
vmps server xx.xxx.0.5 primary

на порту
interface FastEthernet0/2
switchport access vlan dynamic
switchport mode access
spanning-tree portfast

работать это дело не хочет

помогите!
целесообразно ли такая схема или есть более надежные варианты?
возможно ли на этот порт повесить тупой хаб на 8-15 юзеров?


Содержание

Сообщения в этом обсуждении
"dynamic vlan = {плохохорошо}"
Отправлено Lacunacoil , 27-Окт-06 21:27 
>Из-за постоянного переезда пользователей надоело постоянно перенастраивать каталист. что есть vmps и
>как ее настроить, ибо я все сделал по цисковской мануалке но
>каталист не раскладывает хосты в вланы. Схема: отдельно стоит tftp (на
>него каталист успешно скидывает конфиг т.е. он доступен) на нем лежит
>файл vmps.txt
>vmps domain ххххххх
>vmps mode open
>vmps no-domain-reg allow
>!
>vmps-mac-addrs
>!
>address 0030.05AB.9199 vlan-name Vlan100
>address 000A.E4B4.1043 vlan-name Vlan100
>
>на каталисте адрес tftp сервера указан как
>vmps reconfirm 5
>vmps server xx.xxx.0.5 primary
>
>на порту
>interface FastEthernet0/2
> switchport access vlan dynamic
> switchport mode access
> spanning-tree portfast
>
>работать это дело не хочет


а дебаг что говорит ?
show vmps
что дает в консоль при подключении клиента.
Савпадает ли имя ДОМЕНА с доменом ВТП ?

>
>помогите!
>целесообразно ли такая схема или есть более надежные варианты?
нормально.
>возможно ли на этот порт повесить тупой хаб на 8-15 юзеров?
интересный вопрос возможно что если написанно опен то можно а если сикурити то нет.

а дебаг что говорит ?
show vmps
что дает в консоль при подключении клиента.
Савпадает ли имя ДОМЕНА с доменом ВТП ?


"dynamic vlan = {плохо/хорошо}"
Отправлено fox81 , 30-Окт-06 08:24 

>
>
>а дебаг что говорит ?
>show vmps
>что дает в консоль при подключении клиента.
>Савпадает ли имя ДОМЕНА с доменом ВТП ?

> !!!!!!! совпадает

>>возможно ли на этот порт повесить тупой хаб на 8-15 юзеров?
>интересный вопрос возможно что если написанно опен то можно а если сикурити
>то нет.
>
>а дебаг что говорит ?
>show vmps

говорит : No Host
>что дает в консоль при подключении клиента.

постоянно пишет 2d22h: %VQPCLIENT-7-NEXTSERVER: Trying next VMPS



"dynamic vlan = {плохо/хорошо}"
Отправлено Изгой , 30-Окт-06 08:58 
>
>>
>>
>>а дебаг что говорит ?
>>show vmps
>>что дает в консоль при подключении клиента.
>>Савпадает ли имя ДОМЕНА с доменом ВТП ?
>
>> !!!!!!! совпадает
>
>>>возможно ли на этот порт повесить тупой хаб на 8-15 юзеров?
>>интересный вопрос возможно что если написанно опен то можно а если сикурити
>>то нет.
>>
>>а дебаг что говорит ?
>>show vmps
>
>говорит : No Host
>>что дает в консоль при подключении клиента.
>
>постоянно пишет 2d22h: %VQPCLIENT-7-NEXTSERVER: Trying next VMPS
>

Насколько помню порт  держит до 50 хостов за собой - но ! хосты должны быть из одного влана , а также имеються траблы с DHSP  , и ещё надо точно узнать поддерживает ли данное устройство VMPS server  или только может быть клиентом. На сколько я помню невсе устройства поддерживают VMPS server.
Вот три задачки которые надо знать сто процентов.


"dynamic vlan = {плохо/хорошо}"
Отправлено Fox , 30-Окт-06 09:12 
>>говорит : No Host
>>>что дает в консоль при подключении клиента.
>>
>>постоянно пишет 2d22h: %VQPCLIENT-7-NEXTSERVER: Trying next VMPS
>>
>
>Насколько помню порт  держит до 50 хостов за собой - но
>! хосты должны быть из одного влана - засада но ожидаемо ибо все висит на одном порту


>ли данное устройство VMPS server  или только может быть клиентом.
>На сколько я помню невсе устройства поддерживают VMPS server.

Коммутатор явл vmps клиентом
файл vmps.txt лежит на tftp-сервере
связь по tftp между коммутатором и tftp-сервером точно есть!

Но почему то постоянно идет
2d22h: %VQPCLIENT-7-NEXTSERVER: Trying next VMPS
Почему так происходит
я даже одну клиентскую машину не могу подключить в динамический влан
ПОМОГИТЕ!


"dynamic vlan = {плохо/хорошо}"
Отправлено GolDi , 30-Окт-06 14:46 
>>>говорит : No Host
>>>>что дает в консоль при подключении клиента.
>>>
>>>постоянно пишет 2d22h: %VQPCLIENT-7-NEXTSERVER: Trying next VMPS
>>>
>>
>>Насколько помню порт  держит до 50 хостов за собой - но
>>! хосты должны быть из одного влана - засада но ожидаемо ибо все висит на одном порту
>
>
>>ли данное устройство VMPS server  или только может быть клиентом.
>>На сколько я помню невсе устройства поддерживают VMPS server.
>
>Коммутатор явл vmps клиентом
>файл vmps.txt лежит на tftp-сервере
>связь по tftp между коммутатором и tftp-сервером точно есть!
>
>Но почему то постоянно идет
>2d22h: %VQPCLIENT-7-NEXTSERVER: Trying next VMPS
>Почему так происходит
>я даже одну клиентскую машину не могу подключить в динамический влан
>ПОМОГИТЕ!
Из предыдущего поста ясно что нужен VMPS сервер, он у Вас есть?


"dynamic vlan = {плохо/хорошо}"
Отправлено Изгой , 30-Окт-06 15:04 
>>>>говорит : No Host
>>>>>что дает в консоль при подключении клиента.
>>>>
>>>>постоянно пишет 2d22h: %VQPCLIENT-7-NEXTSERVER: Trying next VMPS
>>>>
>>>
>>>Насколько помню порт  держит до 50 хостов за собой - но
>>>! хосты должны быть из одного влана - засада но ожидаемо ибо все висит на одном порту
>>
>>
>>>ли данное устройство VMPS server  или только может быть клиентом.
>>>На сколько я помню невсе устройства поддерживают VMPS server.
>>
>>Коммутатор явл vmps клиентом
>>файл vmps.txt лежит на tftp-сервере
>>связь по tftp между коммутатором и tftp-сервером точно есть!
>>
>>Но почему то постоянно идет
>>2d22h: %VQPCLIENT-7-NEXTSERVER: Trying next VMPS
>>Почему так происходит
>>я даже одну клиентскую машину не могу подключить в динамический влан
>>ПОМОГИТЕ!
>Из предыдущего поста ясно что нужен VMPS сервер, он у Вас есть?
>
Понятно ... плохо написал , циско должна быть сервером а откуда она берёт себе вашу таблицу это уже вопрос второй. А вот к этой циске цепляються другие коммутаторы которые будут являться клиентами -)


"dynamic vlan = {плохо/хорошо}"
Отправлено fox81 , 30-Окт-06 20:03 

>Понятно ... плохо написал , циско должна быть сервером а откуда она
>берёт себе вашу таблицу это уже вопрос второй. А вот к
>этой циске цепляються другие коммутаторы которые будут являться клиентами -)


Помогите уважаемые гуру
как сделать из циски/каталиста vmps сервер на котором будет лежать файл базы vmps


"dynamic vlan = {плохо/хорошо}"
Отправлено Fox , 30-Окт-06 15:06 
>Из предыдущего поста ясно что нужен VMPS сервер, он у Вас есть?
>
есть РС на котором организован tftp сервер
на нем лежит файл vmps.txt начинка которого след
vmps domain ххххххххх (совпадает с именем домена и VTP)
vmps mode open

vmps no-domain-reg deny
!
vmps-mac-addrs
!
!
address 0030.05AB.9199 vlan-name Vlan100
address 000A.E4B4.1043 vlan-name Vlan100
address 0014.852e.15b4 vlan-name Vlan100

только это
если нужно что-то другое скажите плз


"dynamic vlan = {плохо/хорошо}"
Отправлено Fox , 30-Окт-06 15:09 
>>Из предыдущего поста ясно что нужен VMPS сервер, он у Вас есть?
>>
>есть РС на котором организован tftp сервер 10,131,0,5
>на нем лежит файл vmps.txt начинка которого след
>vmps domain ххххххххх (совпадает с именем домена и VTP)
>vmps mode open
>
>vmps no-domain-reg deny
>!
>vmps-mac-addrs
>!
>!
>address 0030.05AB.9199 vlan-name Vlan100
>address 000A.E4B4.1043 vlan-name Vlan100
>address 0014.852e.15b4 vlan-name Vlan100
>
в конфиге
vmps server 10.131.0.5 primary

>только это
>если нужно что-то другое скажите плз



"dynamic vlan = {плохо/хорошо}"
Отправлено Fox , 02-Ноя-06 13:40 
кто может сказать что значит:
SubSwitch01#sh vm s
VMPS Client Statistics
----------------------
VQP  Queries:               5601
VQP  Responses:             0
VMPS Changes:               9
VQP  Shutdowns:             0
VQP  Denied:                0
VQP  Wrong Domain:          0
VQP  Wrong Version:         0
VQP  Insufficient Resource: 0
SubSwitch01#sh vm
VQP Client Status:
--------------------
VMPS VQP Version:   1
Reconfirm Interval: 5 min
Server Retry Count: 5
VMPS domain server: 10.131.0.5 (primary, current)
                    10.131.0.11

Reconfirmation status
---------------------
VMPS Action:         No Host
хотя хост подключен к порту с динамическим вланом
SubSwitch01#sh run int fa0/2
!
interface FastEthernet0/2
switchport access vlan dynamic
switchport mode access
spanning-tree portfast


"dynamic vlan = {плохо/хорошо}"
Отправлено T1000 , 02-Ноя-06 16:14 
Клиент общается с VMPS сервером не по tftp.
Лучше поднимите 802.1х - авторизация по радиусу мак-адресом либо аккаунтом в базе sql, ldap, виндузячем AD и т.д. В ответ радиус посылает av-парой номер влана. Все быстро и просто. Надо чтобы каталист был с EMI.

"dynamic vlan = {плохохорошо}"
Отправлено fox81 , 07-Ноя-06 15:40 
вот что получилось если кому-нибуль интересно
сервер Vmps поднял на freebsd с помощью openvmps http://sourceforge.net/projects/vmps
в принципе работает нормально
проблемы с переездом юзеров решились
юзер переезжает его втыкаю в порт с динамич вланом далее без проблем
как работает эта схема если на порту висит хаб с 1-15 юзерами пока не пробовал

"dynamic vlan = {плохохорошо}"
Отправлено Дмитрий , 06-Ноя-13 18:35 
> вот что получилось если кому-нибуль интересно
> сервер Vmps поднял на freebsd с помощью openvmps http://sourceforge.net/projects/vmps
> в принципе работает нормально
> проблемы с переездом юзеров решились
> юзер переезжает его втыкаю в порт с динамич вланом далее без проблем
> как работает эта схема если на порту висит хаб с 1-15 юзерами
> пока не пробовал

Спасибо за подсказку с OpenVMPS. настроил, все работает. но не понятно, как решить аналогичную задачу в случае использования хаба, к которому подключены устройства, которые должны находится в разных вланах.

У вас получилось что-нибудь сделать на эту тему?