faq обучение настройка
Текущее время: Сб апр 20, 2024 16:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 369 ]  На страницу Пред.  1 ... 21, 22, 23, 24, 25  След.
Автор Сообщение
СообщениеДобавлено: Вт ноя 19, 2013 07:58 
Не в сети

Зарегистрирован: Ср окт 30, 2013 06:14
Сообщений: 15
Добрый день.

Подскажите какие изменения в прошивке DES-1210-28_A1_5_10_B046.hex по сравнению с предыдущей версией, что поправили, что сломали.. )

Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 19, 2013 09:23 
Не в сети

Зарегистрирован: Ср окт 30, 2013 06:14
Сообщений: 15
Denis Evgraphov писал(а):
Эта схема уже не раз тестировалась и рекомендованные настройки здесь: Option 82 Check - отключено.


Вот поэтому и в прошивках и возникают регрессии, проверять надо.
Не помогает отключение Option 82 Check на В45.
А на B46 вообще Relay сломали, не работает даже если не используется каскад из 1210


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 25, 2013 20:09 
Не в сети

Зарегистрирован: Чт июн 03, 2010 10:39
Сообщений: 3
Абсолютно такая же проблема между 3200 и 1210 как у пользователя "lousx".
Опишу проблему, иногда тупо гаснет линк и заводится только после ребута порта на 3200.
Иногда линк горит, но 1210 не отвечает, до тех пор пока опять же не ребутнёшь порт на 3200.
Сегодня опять пропала связь, но на этот раз ни один из методов не помог, пришлось ехать ребутать свитч.

Думал что проблема в оптических модулях, заменил на заведомо рабочие, да и чтоб наверняка поставил 10ти километровые. Порты залочены на 1G

PS. за последние 3 месяца, связь пропадает уже 19 раз.
PPS. грешил на оптику, стрельнул рефлектометром, всё "ровно".


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 20, 2013 14:55 
Не в сети

Зарегистрирован: Вс ноя 18, 2012 12:43
Сообщений: 286
Откуда: Lesnoy, Sverdlovsk obl.
Прошивка 5.10.B046. Если создать запись IMPB из под пользователя с правами Operator, то добавится запись с неправильным IP:
Код:
# cr addr ip ipa 192.168.0.1 mac 00-11-22-33-44-55 port 1
Command: create address_binding ip_mac ipaddress 192.168.0.1 macaddress 00-11-22-33-44-55 ports 1
Success.

# sh addr ip
Command: show address_binding ip_mac
IP Address      MAC Address        Ports
--------------- -----------------  ------------------------------
..........
46.50.57.49     00-11-22-33-44-55  1

Total Entries : 73

Если повторить тоже самое из под пользователя с правами Admin, то запись добавится нормально:
Код:
# cr addr ip ipa 192.168.0.1 mac 00-11-22-33-44-55 port 1
Command: create address_binding ip_mac ipaddress 192.168.0.1 macaddress 00-11-22-33-44-55 ports 1
Success.

# sh addr ip ipa 192.168.0.1 mac 00-11-22-33-44-55
Command: show address_binding ip_mac ipaddress 192.168.0.1 macaddress 00-11-22-33-44-55
IP Address      MAC Address        Ports
--------------- -----------------  ------------------------------
192.168.0.1     00-11-22-33-44-55  1
Total Entries : 1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 27, 2013 03:04 
Не в сети

Зарегистрирован: Вс май 27, 2012 18:23
Сообщений: 81
Возможно кому-то будет полезно. Обновлял с 5.20.B005, перед обновлением ребут, конфиг остался прежний, бубен не понадобился, теперь он
Код:
Device Type   DES-1210-28   
Boot Version   1.00.002   
Firmware Version   5.10.B012   
Hardware Version   A1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 07, 2014 13:50 
Не в сети

Зарегистрирован: Пт фев 07, 2014 12:59
Сообщений: 2
Есть два DES-1210-28 B1 (ядро), три неуправляемых коммутатора - каждый включен двумя линками в ядро (итого три петли, она из них - через оптические преобразователи). Также есть сервер W2k8 R2, две сетевых карты Intel, режим ALB, включен в ядро в порты 26. Коммутаторы 1210-28 соединены портом 25.
На 1210-28: поднят RSTP, Safeguard Engine включен, LLDP выключен, включен ли был loopback detection - нет данных, VLAN на портах петель - Untagged, на портах сервера - tagged, на линке между коммутаторами - tagged.

Замечены баги:
Проверялось на прошивках версии 2 (оригинальная и последннее обновление с сайта) и 3.10.011 и DES-1210-28-B1-3-10-B028.hex (3 брали и с tsd.dlink.com.tw и с вашей темы viewtopic.php?f=2&t=92700).

1. если оба 1210-28 запускаются синхронно, то в некоторый момент они оба начинают чем-то спамить во все активные порты, зависают (back-plane?) вплоть до того, что индикаторы перестают реагировать на факт включения-отключения кабеля из порта. Если запуск обеспечить без петель (физически выключив три линка) или только с одной (возможно, двумя, точно не помню) петлями, то такого поведения не наблюдается.


2. На одном порту (28) висит коммутатор allied telesis AT-GS950/24 fw AT-S109 V1.1.3 [1.00.047], на котором был включен MSTP. После включения питания DES-1210-28 порт, указывающий в AT-GS950, находится в заблокированном по RSTP состоянии. При физическом извлечении-включении кабеля порт поднимается в состояние forward.
Сейчас MSTP там выключен, порт поднимается нормально.


3. IGMP Snooping Global Settings - выключено, но сниффер всё равно ловит IGMPv1 пакеты.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 07, 2014 15:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Извините, но в чём тут баги?
1. Исключайте петли
2. Зачем Вы в одной сети используете MSTP и RSTP? Используйте что-то одно (и только при условии, что у Вас есть кольца и нет неуправляемых коммутаторов в этих кольцах)
3. Поставьте IGMP Query interval в 0


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 07, 2014 15:41 
Не в сети

Зарегистрирован: Пт фев 07, 2014 12:59
Сообщений: 2
1. Извините, Вы правда не понимаете, зачем нужны ядро, петли и RSTP? :shock:
:twisted: тогда передайте моё сообщение тем, кто понимает :mrgreen:

/me повёлся на троллинг

Поясняю: (вот первый попавшийся рисунок http://www.xnets.ru/plugins/content/3/1/1_13.JPG)
ядро - ваши DES-1210-28 (вместо catalyst 5002), доступ - ваши же неуправляемые DES-1024D, DES-1052
"петля" - это я так назвал путь между двумя 1210-28 через каждый коммутатор доступа.
RSTP - для того и придуман, чтобы приручить петли и использовать их во благо.

Ваш продукт виснет при вполне обычной конфигурации.

2. Почему-то другие коммутаторы, не знающие про MSTP, видят его как RSTP (и ваша фирма об этом знает http://webdev.dlink.ru/technology/mstp.php). И да, я сообщал об ошибке, а не спрашивал, как мне поступить. JFYI, сейчас MSTP уже выключен, так как сеть была переделана, и повторно протестировать я смогу только на полигоне, если найду свободную технику. Но баг в вашей продукции - всё равно остался.

3. Где поставить? Это web-smart. Поле "Query Interval (60-600)" недоступно в случае, если "IGMP Snooping Global Settings" - "IGMP Snooping" - disabled. И кроме того, оно прямо говорит - не менее 60 секунд.


Нашлась ещё одна бага: ip-адрес syslog сервера сбрасывается в 0.0.0.0


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 09:54 
Не в сети

Зарегистрирован: Пт фев 07, 2014 15:59
Сообщений: 21
Товарищи, прошу подсказать. Только перешел на D-link с более популярных вендоров. В работе DES-1210-28/ME B2 c прошивкой 6.03.B009.
Разбираюсь с конфигурированием acl через snmp, вроде все ОК, но очень интересует возможность поглядеть кол-во срабатываний acl

Вопрос - можно ли каким-нибудь образом посмотреть сколько раз сработал тот или иной access_id в профайле (желательно snmp)?
спасибо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 10:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Нет, это невозможно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 11:58 
Не в сети

Зарегистрирован: Пн окт 17, 2011 21:12
Сообщений: 60
Подскажите пожалуйста. Правильно ли я понимаю что параметр "Host Timeout (130-153025 sec)" это время через которое клиент будет отписан от группы?
И можно ли это время уменьшить дабы уменьшить количество мультикаст трафика?
Заранее спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 13:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Host timeout используется только в том случае, если у вас в сети нет квериера.
Если необходимо, чтобы коммутатор отписывал клиента сразу, как только тот нажал кнопку "стоп", то включите fast_leave


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 17:36 
Не в сети

Зарегистрирован: Пн окт 17, 2011 21:12
Сообщений: 60
Квериер свой. Отписка от группы происходит ровно через 130сек. Например смотрю канал на пк, выключаю но трафик все равно продолжает итди 130 секунд. Что посоветуете? Коммутаторы 1210-28 a1 прошивка последняя.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 17:37 
Не в сети

Зарегистрирован: Пн окт 17, 2011 21:12
Сообщений: 60
Забыл добавить. Фаст лив включен.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 12, 2014 15:42 
Не в сети

Зарегистрирован: Пт фев 07, 2014 15:59
Сообщений: 21
Друзья, помогите. Не могу понять логику свича. Работаю над acl c DES-1210-28/ME B2 c прошивкой 6.03.B009.
Все что нужно было acl'ями описал, но уперся в след проблему.

Код:
DES-1210-28/ME:5# show config current_config include access_profile
Command: show config current_config include access_profile

create access_profile packet_content_mask offset1 l2 0 0xffff0000 offset2 l2 16 0xffffffff profile_id 2
create access_profile ethernet destination_mac ffffffffffff  profile_id 3
config access_profile profile_id 3 add access_id 11 ethernet destination_mac FF-FF-FF-FF-FF-FF port 5 deny
config access_profile profile_id 2 add access_id 10 packet_content offset1 0x8060000 offset2 0xc0a81933 port 5 permit


Т.е. access_profile 3 я режу все бродкасты, которые клиент шлет на порт.
А access_profile 2 я матчу поле ether_type и поле sender_ip в теле arp запроса, т.е. config access_profile profile_id 2 add access_id 10 packet_content offset1 0x8060000 offset2 0xc0a81933 port 5 permit разрешает клиенту сообщения типа ARP (offset1 0x8060000) если у него в данном случае IP 192.168.25.51 (offset2 0xc0a81933)

По одиночке каждый acl работает, а вместе не хотят. Хотелось бы в таком случае лучше понять логику работы коммутатора с acl'ями. Спасибо


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 369 ]  На страницу Пред.  1 ... 21, 22, 23, 24, 25  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB