faq обучение настройка
Текущее время: Вт апр 16, 2024 14:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Пт май 05, 2017 16:19 
Не в сети

Зарегистрирован: Вт окт 25, 2011 17:41
Сообщений: 26
Здравствуйте
DGS-1100-10ME
HW:A1
FW: V1.01.B076

Создаю правила АСЛ
create access_profile ethernet destination_mac ffffffffffff vlan profile_id 1
create access_profile ethernet vlan ethernet_type profile_id 2
create access_profile ethernet vlan profile_id 3
config access_profile profile_id 1 add access_id 1 ethernet vlan 1311 destination_mac 01:80:c2:00:00:00 port 1-9 deny
config access_profile profile_id 1 add access_id 2 ethernet vlan 1311 destination_mac ff:ff:ff:ff:ff:ff port 10 deny
config access_profile profile_id 2 add access_id 1 ethernet vlan 1311 ethernet_type 0x8863 port 1-10 permit
config access_profile profile_id 2 add access_id 2 ethernet vlan 1311 ethernet_type 0x8864 port 1-10 permit
config access_profile profile_id 2 add access_id 3 ethernet vlan 1311 port 1-10 deny

При просмотре через WEB ACL Finder \ Add Access Rule \ в поле Vlan находится 1 вместо 1311. Через telnet кофигурация отображается правильно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 11, 2017 10:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Проблему подтверждаю. Сообщил о ней разработчикам. Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 02, 2017 14:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Проверьте, пожалуйста, ситуацию на прошивке: https://cloud.dlink.ru/owcl/index.php/s/d27br2v2WmZuLw6/download
Она должна исправить проблему.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 04, 2020 16:16 
Не в сети

Зарегистрирован: Вт окт 25, 2011 17:41
Сообщений: 26
Boot Version 1.00.000
Firmware Version V1.01.B102
Hardware Version A1
Снова перестали правильно работать ACL. Правильная работа зафиксирована на версях DGS_1100_10ME-V1-01-B080-ALL.hex и DGS_1100_10ME-V1-01-B090-ALL.hex.
Создаю правила:
create access_profile ethernet destination_mac ffffffffffff vlan profile_id 1
create access_profile ethernet vlan ethernet_type profile_id 2
create access_profile ethernet vlan profile_id 3
config access_profile profile_id 1 add access_id 1 ethernet vlan 1311 destination_mac 01:80:c2:00:00:00 port 1-9 deny
config access_profile profile_id 1 add access_id 2 ethernet vlan 1311 destination_mac ff:ff:ff:ff:ff:ff port 10 deny
config access_profile profile_id 2 add access_id 1 ethernet vlan 1311 ethernet_type 0x8863 port 1-10 permit
config access_profile profile_id 2 add access_id 2 ethernet vlan 1311 ethernet_type 0x8864 port 1-10 permit
config access_profile profile_id 2 add access_id 3 ethernet vlan 1311 port 1-10 deny

сохраняю конфиг и проверяю через телнет config_current и config_in_nvram. Конфиги совпадают. После перезагрузки коммутатора, в config_current пропадает vlan 1311 и правила начинаю работать по всех vlan, присутствующих на даных портах. В то же время, в config_in_nvram vlan 1311 остается. Вручную введеные правила правильно работают только до перезагрузки.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 04, 2020 16:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июн 14, 2017 12:45
Сообщений: 362
ivan_chuch, как будет возможность проверю на тестовом стенде и отпишусь по результатам


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 08, 2020 13:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июн 14, 2017 12:45
Сообщений: 362
Сообщил о проблеме разработчикам, как будут новости сразу же сообщу.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2020 12:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июн 14, 2017 12:45
Сообщений: 362
Проверьте, пожалуйста, ситуацию с прошивкой 1.01.B103 и отпишитесь по результатам


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 06, 2020 12:51 
Не в сети

Зарегистрирован: Вт окт 25, 2011 17:41
Сообщений: 26
К сожалению, нет свободных коммутаторов. На конец месяца дожна прийти новая партия, тогда и проверю. Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 10, 2020 12:03 
Не в сети

Зарегистрирован: Вт окт 25, 2011 17:41
Сообщений: 26
Пришли коммутатроры с Hardware Version A2. С прошивкой 1.01.B103 ACL работают правильно. Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 16, 2020 10:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июн 14, 2017 12:45
Сообщений: 362
Пожалуйста.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Maniac69 и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB