faq обучение настройка
Текущее время: Вс авг 19, 2018 13:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 1422 ]  На страницу Пред.  1 ... 91, 92, 93, 94, 95  След.
Автор Сообщение
СообщениеДобавлено: Пн мар 19, 2018 12:27 
Не в сети

Зарегистрирован: Пт авг 05, 2016 16:16
Сообщений: 16
Artem Kolpakov писал(а):
Чипсет у B2 и B3 один и тот же.
Сегментируйте сеть, у вас слишком большое количество маков в одном vlan, если вылезает проблема с коллизией маков.


16К на свич?
К сожалению, проблемы не связаны "большое количество маков в одном vlan"

смотрите:
DES-1210-28/ME:5# show flood_fdb
Command: show flood_fdb

Flooding FDB State : Enabled
Log State : Disabled
Trap State : Disabled

Value VLAN ID MAC Address Time stamp
------ ------- ------------------- ----------
322 1 a2:af:33:72:00:00 25240
7126 1 be:07:a2:ca:00:00 39200
1358 1 c4:11:bb:2b:00:00 24197
7126 101 00:1c:f0:17:c6:b6 * 39200
1358 101 00:1e:58:9e:c9:ad * 24197
322 101 3c:df:1e:ea:a0:07 * 262252
7126 101 3c:df:1e:ea:ed:0f 39200
322 101 e4:6f:13:4c:12:b9 * 262252
1358 101 f0:7d:68:a6:24:6d * 24197
* address in hardware table


в fdb
Total Entries : 369

Ничего, что мы пишем про свич с 16К по даташиту?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 19, 2018 13:20 
Не в сети

Зарегистрирован: Пт авг 05, 2016 16:16
Сообщений: 16
Ок, 42 мака это много? WTF, это вообще что за ... продается как коммутатор доступа?

show fdb vlan default
Command: show fdb vlan default
Total Entries : 42

show flood_fdb
Command: show flood_fdb

Flooding FDB State : Enabled
Log State : Enabled
Trap State : Disabled

Value VLAN ID MAC Address Time stamp
------ ------- ------------------- ----------
0 1 00:0a:e6:e7:4a:4a * 1030728
0 1 00:18:f3:5e:df:15 * 1030728
0 1 00:18:f3:ff:22:02 * 1030722
0 1 00:24:8c:04:05:70 * 1030728
0 1 00:30:4f:2c:34:ba * 1030650
0 1 00:e0:4d:47:4f:3d * 1030639
0 1 04:8d:38:ce:63:a6 * 1030678
0 1 14:cc:20:6e:58:cf * 1030603
0 1 14:cc:20:88:84:d5 * 1030619
0 1 18:d6:c7:6b:c6:2b * 1030638
0 1 40:30:04:9c:5e:78 * 1030721
0 1 70:4d:7b:4f:ab:74 * 1030709
0 1 7c:8b:ca:90:19:bf * 1030709
0 1 90:e2:ba:00:10:4d * 1030728
0 1 90:f6:52:20:18:a1 * 1030556
0 1 b8:2a:72:cc:d3:1c * 1030728
0 1 bc:5f:f4:94:3d:8e * 1030671
0 1 c8:60:00:92:71:72 * 1030636
0 1 d4:6e:0e:3c:f9:67 * 1030712
0 1 d4:6e:0e:a4:d8:0d * 1030663
0 1 ec:08:6b:a4:4d:67 * 1030578
0 1 fc:8b:97:58:8c:3f * 1030709
* address in hardware table


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 04, 2018 15:46 
Не в сети

Зарегистрирован: Ср апр 08, 2009 10:50
Сообщений: 70
Откуда: Железногорск (Курской области)
Есть коммутаторы DES-1210-28/ME, hw версия B2, Boot 1.00.010 Fw 6.10.B041. Понятно, что изначально прошито не верно. Прошивали прошивками с новым Boot - DES-1210-28-B2-6-10-B028-ALL или DES-1210-28-B2-6-10-B047-ALL - но один из 7 коммутаторов становится "бревном". При включение не загорается индикатор Power, при включение кабеля в 1 порт, индикация загорается и на 28-м, в консоли переходит на следующую строку и все. Манипуляции с клавишами не помогают. Получается, что только отправка в СЦ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 06, 2018 17:16 
Не в сети

Зарегистрирован: Ср авг 13, 2014 13:31
Сообщений: 4
Добрый день. Недавно выяснили что коммутаторы отдают по snmp информацию всем кто её попросит в вилане управления, а не только хосту указанному в настройках snmp host. В связи с этим решили другими средствами ограничить доступ. На 3200 серии c1 ревизии можно явно указать trusted host для snmp, есть ли тут такая возможность (сами пробовали, но как указать что это доверенный хост именно для снмп так и не нашли)?. Прошивка 6.10.B048.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 09, 2018 09:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8834
ZHEN`KA` писал(а):
Манипуляции с клавишами не помогают. Получается, что только отправка в СЦ?

Судя по всему да, раз вы не можете попасть в загрузочное меню.

liks4fun писал(а):
Недавно выяснили что коммутаторы отдают по snmp информацию всем кто её попросит в вилане управления, а не только хосту указанному в настройках snmp host.

Настройки snmp host - для отсылки трапов. Через trusted host вы можете ограничить доступ к считываемой по snmp информации в том числе, но выбора протоколов как на DES-3200 здесь нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 18, 2018 13:59 
Не в сети

Зарегистрирован: Пт дек 19, 2014 19:24
Сообщений: 30
Сообщите разработчикам мою просьбу !!!
Сделайте возможность отключения логирования команд show. Эти команды никогда и нигде не логировались. И я не хочу засирать логи коммутатора этой бесполезностью.
Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 25, 2018 10:04 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 210
Коммутатор категорически не удаляет порты с влана default
Хотя позволяет делать их антаггет на этих же портах (как и на всех остальных), но удалять - ни ни!

DES-1210-28/ME
Hardware Version: B3
Boot Version: 2.00.013
Firmware Version: 10.04.B050

Код:
DES-1210-28/ME:5# show vlan vlanid 1
Command: show vlan vlanid 1

VID                : 1        VLAN NAME      : default
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

Код:
DES-1210-28/ME:5# config vlan vlanid 1 delete 25-28 
Command: config vlan vlanid 1 delete 25-28



Success.

Код:
DES-1210-28/ME:5# show vlan vlanid 1
Command: show vlan vlanid 1

VID                : 1        VLAN NAME      : default
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :



Оно конечно возможно из-за этого:
Код:
enable vlan_trunk
config vlan_trunk ports 25-28 state enable
Но в более ранних версиях (6.10+) с этим проблем нет.

Посмотрел внимательнее - такая проблема со всеми вланами, все обязательно присутствуют в 25-28, что с ними ни делай :(


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 25, 2018 10:22 
Не в сети

Зарегистрирован: Вт сен 18, 2007 08:57
Сообщений: 293
Откуда: SPb
UPD
хм, действительно, после этих команд 1 влан с портов 25-28 не удалить
Код:
enable vlan_trunk
config vlan_trunk ports 25-28 state enable


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 25, 2018 10:28 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 210
show switch:
Скрытый текст: показать
Код:
DES-1210-28/ME:5# show switch
Command: show switch

Device Type                       : DES-1210-28/ME
MAC Address                       : 78-32-1B-24-15-85
IP Address                        : 10.17.0.20 (Manual)
VLAN Name                         : switches17-1
Subnet Mask                       : 255.255.255.0
Default Gateway                   : 10.17.0.1
System Boot Version               : 2.00.013
System Protocol Version           : 2.001.004
System Firmware Version           : 10.04.B050
System Hardware Version           : B3
System Serial Number              : QBM53H9000521
System Name                       :
System Location                   :
System up time                    : 0 days, 19 hrs, 44 min, 32 secs
System Contact                    :
System Time                       : 25/05/2018 12:25:18
STP                               : Disabled
GVRP                              : Disabled
IGMP Snooping                     : Disabled
VLAN Trunk                        : Enabled
802.1X Status                     : Disabled
Telnet                            : Enabled (TCP 23)
Web                               : Enabled (TCP 80)
RMON                              : Disabled
SSH                               : Disabled
Syslog Global State               : Disabled
SSL                               : Disabled
CLI Paging                        : Enabled
Password Encryption State         : Disabled
show vlan:
Скрытый текст: показать
Код:
DES-1210-28/ME:5# show vlan
Command: show vlan

VID                : 1        VLAN NAME      : default
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-26
Untagged Ports     : 27-28
Forbidden Ports    :

VID                : 100      VLAN NAME      : vlan100
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 101      VLAN NAME      : vlan101
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 102      VLAN NAME      : vlan102
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 103      VLAN NAME      : vlan103
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 104      VLAN NAME      : vlan104
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 105      VLAN NAME      : vlan105
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 106      VLAN NAME      : vlan106
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 107      VLAN NAME      : vlan107
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 108      VLAN NAME      : vlan108
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 109      VLAN NAME      : vlan109
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 110      VLAN NAME      : vlan110
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 111      VLAN NAME      : vlan111
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 112      VLAN NAME      : vlan112
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 113      VLAN NAME      : vlan113
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 114      VLAN NAME      : vlan114
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 115      VLAN NAME      : vlan115
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 116      VLAN NAME      : vlan116
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 117      VLAN NAME      : vlan117
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 118      VLAN NAME      : vlan118
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 119      VLAN NAME      : vlan119
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 120      VLAN NAME      : vlan120
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 121      VLAN NAME      : vlan121
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 122      VLAN NAME      : vlan122
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 123      VLAN NAME      : vlan123
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 124      VLAN NAME      : vlan124
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 125      VLAN NAME      : vlan125
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 1700     VLAN NAME      : switches17-1
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 1701     VLAN NAME      : users17-1
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 1702     VLAN NAME      : users17-2
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 1,4,25-28
Tagged Ports       : 25-28
Untagged Ports     : 1,4
Forbidden Ports    :

VID                : 1703     VLAN NAME      : users17-3
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 18,25-28
Tagged Ports       : 25-28
Untagged Ports     : 18
Forbidden Ports    :

VID                : 1704     VLAN NAME      : users17-4
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 6,9,19-20,25-28
Tagged Ports       : 25-28
Untagged Ports     : 6,9,19-20
Forbidden Ports    :

VID                : 1705     VLAN NAME      : users17-5
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 8,14,17,25-28
Tagged Ports       : 25-28
Untagged Ports     : 8,14,17
Forbidden Ports    :

VID                : 1706     VLAN NAME      : users17-6
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 11,25-28
Tagged Ports       : 25-28
Untagged Ports     : 11
Forbidden Ports    :

VID                : 1707     VLAN NAME      : users17-7
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 12,25-28
Tagged Ports       : 25-28
Untagged Ports     : 12
Forbidden Ports    :

VID                : 1708     VLAN NAME      : users17-8
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 7,16,25-28
Tagged Ports       : 25-28
Untagged Ports     : 7,16
Forbidden Ports    :

VID                : 1709     VLAN NAME      : users17-9
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 25-28
Tagged Ports       : 25-28
Untagged Ports     :
Forbidden Ports    :

VID                : 1710     VLAN NAME      : guests17
VLAN Type          : Static
VLAN Advertisement : Disabled
Member Ports       : 2-3,5,10,13,15,21-28
Tagged Ports       : 27-28
Untagged Ports     : 2-3,5,10,13,15,21-26
Forbidden Ports    :

                       

Total Entries  : 38


Последний раз редактировалось ThreeDHead Пт май 25, 2018 10:30, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 25, 2018 10:29 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 210
pvl писал(а):
хм, действительно, после этих команд 1 влан с портов 25-28 не удалить

Либо концепцию влан-транкинга сменили, либо ошибка в реализации.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 25, 2018 14:07 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 798
Откуда: Moscow
правильная логика vlan_trunk такова:
- безотносительно удаления, при vlan_trunk на порту присутствуют все вланы без исключений. их можно делать untagged.
- влан можно добавить на vlan_trunk порт, можно удалить, но он всё равно будет присутствовать на порту, пока на порту включён vlan_trunk
- а вот после выключения vlan_trunk на порту (или на свиче) наличие влана на порту будет соответствовать тому, добавили его или удалили во время действия vlan_trunk.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 25, 2018 14:22 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 210
RDC писал(а):
- влан можно добавить на vlan_trunk порт, можно удалить, но он всё равно будет присутствовать на порту, пока на порту включён vlan_trunk

Всё правильно, можно добавить, а можно удалить. Только в этой версии удалить нельзя.
Действительно, все вланы во влан-транк-порту присутствуют, но неявно! В данной версии они присутствуют там янво, и поделать ты с этим ничего не можешь.

Представим ситуацию, что на коммутаторе создано 1000 вланов, потом включили влан-транк на 1-м порту. Бац, и у тебя уже все 1000 вланов явно сели на 1-й порт. После отключения влан-транка на 1-м порту, ты должен позаботиться об удалении всех 1000 вланов с 1-го порта. Косяк это.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 28, 2018 04:07 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1434
Откуда: Алтайский край, Барнаул
ke1evra писал(а):
Сообщите разработчикам мою просьбу !!!
Сделайте возможность отключения логирования команд show. Эти команды никогда и нигде не логировались. И я не хочу засирать логи коммутатора этой бесполезностью.
Спасибо.
а нас устраивает её логирование.


про vlan_trunk: я тоже не понял как его используя можно удалить влан с этого порта. В старых свичах была опция forbidden, я думал она для этого. Но на "новых" свичах её выпилили...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 28, 2018 07:56 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 210
ke1evra писал(а):
про vlan_trunk: я тоже не понял как его используя можно удалить влан с этого порта. В старых свичах была опция forbidden, я думал она для этого. Но на "новых" свичах её выпилили...

Forbidden работает и сейчас, только через SNMP. Должен по крайней мере, т.к. упоминание о нём в IOD'ах присутствует до сих пор и чтение по ключу работает. Но к данному кейсу это не имеет отношения.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 28, 2018 09:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8834
1. Forbidden ports работает и сейчас, и не только через SNMP - настройки в cli также применяются.
2. По остальному, касающемуся vlan trunk на 50й прошивке, я пообщаюсь с разработчиками.
Сейчас коммутатор добавляет настройки непосредственно в конфиг, и при выключении vlan trunk vlan с портов не удаляется, что некорректно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 1422 ]  На страницу Пред.  1 ... 91, 92, 93, 94, 95  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB