abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Nová verze

    Open source software pro úpravu digitálních fotografií LightZone (Wikipedie) byl vydán v nové verzi 5.0.0. LightZone je dnes k dispozici pod licencí BSD. Původně se jednalo o proprietární software vyvíjený společností Light Crafts. Ta v prosinci 2012 souhlasila s uvolněním zdrojových kódů jako open source [Wayback Machine].

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána verze 0.84 telnet a ssh klienta PuTTY (Wikipedie). Podrobnosti v přehledu nových vlastností a oprav chyb a Change Logu.

    Ladislav Hagara | Komentářů: 0
    22.5. 19:44 | IT novinky

    Microsoft představil Azure Linux 4.0 a Azure Container Linux. Na konferenci Open Source Summit North America 2026 organizované konsorciem Linux Foundation a sponzorované také Microsoftem. Azure Linux 4.0 vychází z Fedora Linuxu. Azure Container Linux je založen na projektu Flatcar. Azure Linux (GitHub, Wikipedie) byl původně znám jako CBL-Mariner.

    Ladislav Hagara | Komentářů: 0
    22.5. 12:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 165 (pdf).

    Ladislav Hagara | Komentářů: 0
    22.5. 10:55 | Nová verze

    Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.

    Ladislav Hagara | Komentářů: 5
    22.5. 09:33 | IT novinky

    Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.

    Ladislav Hagara | Komentářů: 8
    22.5. 04:44 | Nová verze

    Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    21.5. 21:33 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.

    Ladislav Hagara | Komentářů: 0
    21.5. 14:33 | IT novinky

    Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).

    Ladislav Hagara | Komentářů: 2
    21.5. 14:00 | Nová verze

    Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1695 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    25.3.2017 11:45 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: CISCO L2 vs L3 - VLAN pomalá rychlost
    Ahoj,
    na USG u VLAN nevyplňuješ žádnou bránu. Bránu by měl mít vyplněnou jen jednu, tu do internetu. Ohledně dhcp musíš nastavit default router na IP toho L3 switche. Tím se na klientech nastaví pomocí dhcp brána v podobě IP switche pro konkrétní vlan, takže stanice budou dotazovat L3 switch a ten díky té routě 0.0.0.0 bude směrovat provoz dál podle potřeby (buď na jinou vlan, nebo na USG po komunikaci směrem ven ze sítě)

    L3 switch máš jen jeden, ten ti dělá routing. Ostatní switche stačí nakonfigurovat v L2 režimu jen s jednou IP, přes kterou je budeš spravovat. Standardně se používá další VLAN čistě jen pro IP rozsah pro správu switchů, AP a dalších zařízení, aby toto jejich rozhraní nebylo vůbec dostupné z klientské sítě.

    Všechny switche musíš propojit přes trunk (otagované porty). A na všech by jsi měl mít zapnuté minimálně RSTP jako ochranu proti smyčkám v síti.
    Ještě můžeš jít do MSTP, ale to je o něco složitější(nestačí to jen zapnout, ale musíš to i nastavit a vědět, co děláš) a v menších sítích je to zbytečné.

    Vzorové nastavení by pak tedy vypadalo takto (rozsahy a očíslování si zvol dle libosti):
    USG100 :
    VLAN10 (Server segment): 192.168.1.1/24
    DHCP : 192.168.1.10 - 192.168.1.100
    DHCP default router : 192.168.1.101
    - nechat povolený jen DHCP, veškerou ostatní komunikaci dropnout
    
    VLAN20 (PC segment): 192.168.2.1/24
    DHCP : 192.168.2.10 - 192.168.2.100
    DHCP default router : 192.168.2.101
    - nechat povolený jen DHCP, veškerou ostatní komunikaci dropnout
    
    VLAN80 (mgmt segment): 192.168.0.1/24
    DHCP : off
    - drop veškeré komunikace z jiných VLAN
    
    VLAN90 (wan): 10.10.10.1/24
    DHCP : off
    
    Nastavení FW, kde povolíš mgmt jen z konkrétních Admin IP v síti (nejjednodušší možnost)
    Další variantou je zakázat komunikaci na všech VLAN a povolit jí jen na té mgmt vlaně a přístupy řídit jen přes ACL na tom L3 switchi.
    L3 Switch :
    
    VLAN10 : 192.168.1.101/24
    VLAN20 : 192.168.2.101/24
    VLAN80 : 192.168.0.101/24
    VLAN90 : 10.10.10.101/24
    default route : 0.0.0.0 -> 10.10.10.1
    nastavení ACL, aby do VLAN80 mohl jen admin.
    RSTP on
    
    L2 Switch 1:
    VLAN10, VLAN20, VLAN90
    VLAN80 : 192.168.0.102/24
    RSTP on
    
    L2 Switch 2:
    VLAN10, VLAN20, VLAN90
    VLAN80 : 192.168.0.103/24
    RSTP on
    
    L2 Switch X:
    VLAN10, VLAN20, VLAN90
    VLAN80 : 192.168.0.xxx/24
    RSTP on
    
    Zdar Max
    Měl jsem sen ... :(

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.