faq обучение настройка
Текущее время: Чт мар 28, 2024 19:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 1490 ]  На страницу Пред.  1 ... 85, 86, 87, 88, 89, 90, 91 ... 100  След.
Автор Сообщение
СообщениеДобавлено: Вт ноя 29, 2016 08:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
michailbugati
report supression исправили в 6.10.B005

andrew9
На каких прошивках смотрели ситуацию? Как настроен lacp? Пишите лучше письмом с описанием и настройками на почту


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 29, 2016 12:17 
Не в сети

Зарегистрирован: Пт дек 19, 2014 19:24
Сообщений: 49
ОГРОМНАЯ ПРОСЬБА. Можно реализовать уровень логирования? Застрял на прошивке B032 и не хочу прошиваться всем, что выше, только потому, что в логи записывается всё подряд. Если я смотрю мак на порту, либо смотрю лог, оно всё подряд пишет.
В итоге в логах мусор по типу:
execute command "show fdb"
execute command "show fdb"
execute command "show fdb"
execute command "show log"
execute command "show fdb"
execute command "show fdb"
execute command "show log"
execute command "show log"


Очень хотелось бы стандартное логирование, как было раньше.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 29, 2016 17:31 
Не в сети

Зарегистрирован: Пт ноя 18, 2016 13:44
Сообщений: 7
Ура !!! Наконец в прошивке 6.10.B005 link aggregation типа LACP наконец починили.

У меня другой вопрос - как заставить удаленного пользователя регаться через ssh по ключу? Как сам публичный ключ засунуть на свитч?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 05, 2016 13:00 
Не в сети

Зарегистрирован: Вт янв 05, 2016 15:56
Сообщений: 27
Проблема с зависанием коммутатора (не гроза)
viewtopic.php?f=2&t=171892&p=953691#p953691
кто с таким сталкивался?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 07, 2016 10:08 
Не в сети

Зарегистрирован: Пт дек 19, 2014 19:24
Сообщений: 49
На мою просьбу по поводу логирования кто-то ответит?????
Скажите просто, "да, рассматриваем" или "нет, всё останется как есть, иди броди"
Ваше молчание напрягает. На B032 уже не могу, свитчи рандомно слетают, IMPB перестает работать, помогает только reset system


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 07, 2016 16:06 
Не в сети

Зарегистрирован: Пт ноя 18, 2016 13:44
Сообщений: 7
EvgenPRO писал(а):
Проблема с зависанием коммутатора (не гроза)
viewtopic.php?f=2&t=171892&p=953691#p953691
кто с таким сталкивался?

У меня постоянно такая же ситуация с отвалом доступа по web и ssh, но я так глубоко еще не копал.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 07, 2016 16:16 
Не в сети

Зарегистрирован: Вт янв 05, 2016 15:56
Сообщений: 27
andrew9 писал(а):
EvgenPRO писал(а):
Проблема с зависанием коммутатора (не гроза)
viewtopic.php?f=2&t=171892&p=953691#p953691
кто с таким сталкивался?

У меня постоянно такая же ситуация с отвалом доступа по web и ssh, но я так глубоко еще не копал.



Приветствую. Поставил на стенде: DGS-3420 включён СТП, 4 порта в сторону 1210-28. Простоял 1210-28 более суток, прилетало 4 сообщения в минуту:
ATTACK-6:BPDU Attacked Recovered on port 21!
ATTACK-6:BPDU Attacked Recovered on port 22!
ATTACK-6:BPDU Attacked Recovered on port 23!
ATTACK-6:BPDU Attacked Recovered on port 24!
Доступ не пропал. Свитчи практически в дефолте были, поменял только айпишники и 4 разных вилана, чтобы не петляло.
Доступ не пропадал, всё работало нормально. Дальше не смог тестировать, свитчи ушли на включение.
Возможно моё предположение на счёт логов является ошибочным.
Но проблема имеет место быть. На парке в 300 свитчей серии 1210-хх, отлавливаем по 1-2 штуки в неделю.
Смена прошивок ситуацию никак не меняет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 07, 2016 16:22 
Не в сети

Зарегистрирован: Вт янв 05, 2016 15:56
Сообщений: 27
ke1evra писал(а):
На мою просьбу по поводу логирования кто-то ответит?????
Скажите просто, "да, рассматриваем" или "нет, всё останется как есть, иди броди"
Ваше молчание напрягает. На B032 уже не могу, свитчи рандомно слетают, IMPB перестает работать, помогает только reset system


Приветствую.
Не наблюдал такую проблему на прошивках, начиная с DES-1210-28-B2-6-07-B004.hex
Сейчас используем DES-1210-28-B2-6-09-B049.hex, тоже не наблюдаю описанного Вами.
В логи прилетают только стандартные сообщения:
telnet, save, link up/down и т.д.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 08, 2016 13:21 
Не в сети

Зарегистрирован: Пт дек 19, 2014 19:24
Сообщений: 49
я не знаю, в какой вселенной у вас не пишется, но вот (прошивка 6.09.B049)


Вложения:
Untitled.jpg
Untitled.jpg [ 68.53 KiB | Просмотров: 6097 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 08, 2016 14:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Отключите accounting, писать не будет


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 11, 2016 16:31 
Не в сети

Зарегистрирован: Пт дек 19, 2014 19:24
Сообщений: 49
Я вообще не понимаю что это такое и зачем оно нужно
Код:
DES-1210-28/ME:5# show accounting all
Command: show accounting all

Method List Name  Priority  Method Name      Comment
----------------  --------  ---------------  ------------------
default           1         none             Keyword


Прямой функции отключить не вижу, там куча вариантов. Что нужно прописать? Логирование тогда полностью отключится?

Мне нужно чтоб логи писались нормальные, как раньше, а не всякая лабуда.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 20, 2016 12:22 
Не в сети

Зарегистрирован: Пт ноя 18, 2016 13:44
Сообщений: 7
Добрый день коллеги.
Необходимо настроить доступ в телу через ssh с аутентификацией либо через Public Key либо через Host Based
1. Через Public Key не получается - не понятно как в тело загрузить ключик. При попытке коннекта выдает ошибку
Permission denied (publickey).

2. Через Host Based не получается - не понятно откуда тело берез название хоста (как прописать dns сервера)? Полное FQDN не воспринимает. При попытке коннекта выдает ошибку
The authenticity of host '.......134 (.......134)' can't be established.
RSA key fingerprint is 74:............:e4.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '.......134' (RSA) to the list of known hosts.
Permission denied (hostbased).

Ткните носом куда копать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 21, 2016 11:38 
Не в сети

Зарегистрирован: Вт сен 27, 2016 16:33
Сообщений: 1
Случилось страшное. После прошивки один из коммутаторов стал выдавать:
Код:
Boot Procedure
-------------------------------------
Please wait, loading Runtime image .........................  20 %read: 0x4c8020f0, calculated: 0x88655c2a
File System Inspection Failure

Далее по команде help выдаёт:
Код:
1   Set IP Address
2   Set Net Mask
3   Set Gateway IP
4   Ping a remote IP host
5   tftp server IP
6   firmware Upgrade file name

Задаю адреса, проверяю пинг, ввожу имя файла с прошивкой и получаю на экране:
Код:
DES-1210-28/ME> 6
File name(hex) > DES-1210-28-B2-6-07-B004.hex
Reading 10.90.90.10:4: Done. 0 bytes read
FW checksum fail!
FW upgrade fail----    Command Status = -3    ----

На tftp сервере подключение видно, но ничего не уходит.
С другой прошивкой тоже. Эти же прошивки в другие коммутаторы залились без проблем.
Как оживить ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 29, 2016 09:38 
Не в сети

Зарегистрирован: Пт дек 19, 2014 19:24
Сообщений: 49
Artem Kolpakov писал(а):
Отключите accounting, писать не будет


От вас ответа не дождешься... Спрошу еще раз - как мне отключить логирование команд, чтоб было как в прежних прошивках, и как это реализовано на других, нормальных, моделях???

Если вы не компетентны в этом вопросе, то может быть пора сделать отдельный форум с участием разработчиков, чтоб это не было испорченным телефоном.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 09, 2017 11:30 
Не в сети

Зарегистрирован: Пн дек 26, 2016 21:21
Сообщений: 3
DES-1210-28/ME | Boot Version 1.00.008 | Firmware Version 6.10.B005 | B2

При включенной option82 и dchp relay c такими параметрами
# DHCP_RELAY
enable dhcp_relay
config dhcp_relay hops 4
config dhcp_relay time 0
config dhcp_relay port 1-28 state disable
config dhcp_relay port 2-24 state enable
config dhcp_relay vlan vlanid 1,50 state disable
config dhcp_relay vlan vlanid 49 state enable
config dhcp_relay add ipif System 10.80.80.253
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy keep
config dhcp_relay option_82 remote_id default
config dhcp_relay option_82 circuit_id default
disable dhcp_local_relay
disable dhcpv6_relay
config dhcpv6_relay hop_count 4
config dhcpv6_relay option_37 state enable
config dhcpv6_relay option_37 check enable
config dhcpv6_relay option_37 remote_id default
config dhcpv6_relay option_38 ports 1-28 state disable subscriber_id default

Smart binding c arp inspection в режиме strict не работает с любыми извращениями.
# IMPBv2
disable address_binding dhcp_snoop ports 1,25-28 all
config address_binding ip_mac ports 1,25-28 arp_inspection disable nd_inspection disable ip_inspection disable protocol all state disable allow_zeroip disable forward_dhcppkt enable
config address_binding ip_mac ports 2-24 arp_inspection strict nd_inspection disable ip_inspection enable protocol all state enable allow_zeroip enable forward_dhcppkt enable
config address_binding dhcp_snoop max_entry ports 1-28 limit no_limit
config address_binding dhcp_snoop max_entry ports 1-28 limit no_limit IPv6
enable address_binding dhcp_snoop ports 2-24 all
enable address_binding roaming
config address_binding vlan_checking state disable
config address_binding ip_mac log all
disable address_binding dhcp_pd_snoop
disable address_binding trap_log
config filter dhcp_server ports 1-28 state disable
config filter dhcp_server vlanid 1-4094 state disable
config filter dhcp_server illegal_server_log_suppress_duration 5min
config filter dhcp_server log state enable
config filter dhcpv6_server ports 1-28 state disable
config filter dhcpv6_server log state enable
config filter icmpv6_ra_all_node ports 1-28 state disable
config filter icmpv6_ra_all_node log state enable



Все исправляется если конфиг привести к виду
# port
config ports 1-24 speed auto state enable flow_control disable mdix auto learning enable description ""
config ports 25-26 medium_type copper speed auto state enable flow_control disable mdix auto learning enable description ""
config ports 25-26 medium_type fiber speed auto state enable flow_control disable learning enable description ""
config ports 27-28 speed auto state enable flow_control disable learning enable description ""
config ports 1-24 capability_advertised 10_half 10_full 100_half 100_full
config ports 25-28 capability_advertised 10_half 10_full 100_half 100_full 1000_full

# port security
config port_security 1-28 admin_state disable max_learning_addr 32 lock_address_mode DeleteOnTimeout


PORT SECURITY должен быть ниже #PORT в конфигурационном файле.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 1490 ]  На страницу Пред.  1 ... 85, 86, 87, 88, 89, 90, 91 ... 100  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB