faq обучение настройка
Текущее время: Пт апр 26, 2024 07:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DES-3550 Fail!
СообщениеДобавлено: Ср янв 26, 2005 17:51 
Не в сети

Зарегистрирован: Ср янв 26, 2005 17:48
Сообщений: 13
Откуда: Moscow
DES-3550:4#cle arp
Command: clear arptable

Success.

DES-3550:4#create arpentry 192.168.12.29 00-07-E9-F4-EB-11
Command: create arpentry 192.168.12.29 00-07-E9-F4-EB-11

Fail!
В чем грабли? Почему отказывает в создании статической записи?
Часть записей создает, а часть не хочет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3550 Fail!
СообщениеДобавлено: Ср янв 26, 2005 17:53 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
oleg_fox писал(а):
DES-3550:4#cle arp
Command: clear arptable

Success.

DES-3550:4#create arpentry 192.168.12.29 00-07-E9-F4-EB-11
Command: create arpentry 192.168.12.29 00-07-E9-F4-EB-11

Fail!
В чем грабли? Почему отказывает в создании статической записи?
Часть записей создает, а часть не хочет.


Во-первых, ip адрес добавляемого хоста должен находиться в одной подсети с ip адресом свича.
Во-вторых, такая ошибка действительно появляется при условии, что запись в arp таблице для данного хоста уже была добавлена динамически.
В ближайших версиях FW эту проблему устранят.
Пока возможен следующий workaround:
очистите динамическую таблицу arp (команда clear arp), а затем добаьвте запись статически до того, как свич динамически ее занесет.

_________________
С уважением, Карагезов Владислав


Последний раз редактировалось Vladislav Karagezov Ср янв 26, 2005 17:55, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 26, 2005 17:55 
Не в сети

Зарегистрирован: Ср янв 26, 2005 17:48
Сообщений: 13
Откуда: Moscow
Из клибборда вставляю сразу две команды очистки и занесения
и тот же результат


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 26, 2005 17:56 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
oleg_fox писал(а):
Из клибборда вставляю сразу две команды очистки и занесения
и тот же результат

есть возможность на время настройки static arp отключить хосты, чьи ip нужно занести в таблицу, от свича?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 26, 2005 17:59 
Не в сети

Зарегистрирован: Ср янв 26, 2005 17:48
Сообщений: 13
Откуда: Moscow
есть


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 26, 2005 18:02 
Не в сети

Зарегистрирован: Ср янв 26, 2005 17:48
Сообщений: 13
Откуда: Moscow
отключил, повторил, без полезно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 26, 2005 18:05 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
oleg_fox писал(а):
отключил, повторил, без полезно

версия FW какая?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 26, 2005 18:11 
Не в сети

Зарегистрирован: Ср янв 26, 2005 17:48
Сообщений: 13
Откуда: Moscow
2.00-B19


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 26, 2005 18:18 
Не в сети

Зарегистрирован: Сб ноя 08, 2003 23:23
Сообщений: 368
Откуда: Москва
А добавляемый адрес то хоть находится в подсети интерфейса управления коммутатора? show ipif, иными словами :)

И такой праздный и глупый вопрос - а зачем на L2-коммутаторе вообще нужны статические arp-записи? ;) Интересно просто.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 27, 2005 10:09 
Не в сети

Зарегистрирован: Ср янв 26, 2005 17:48
Сообщений: 13
Откуда: Moscow
DES-3550:4#sho ipif
Command: show ipif

IP Interface Settings

Interface Name : System
IP Address : 192.168.12.111 (MANUAL)
Subnet Mask : 255.255.255.0
VLAN Name : default
Admin. State : Enabled
Link Status : Link UP
Member Ports : 1-50

Total Entries : 1
Статические нужны, чтобы к коммутатору не подключались неизвестные устройства


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 28, 2005 11:38 
Не в сети

Зарегистрирован: Вт сен 02, 2003 10:03
Сообщений: 383
Откуда: Пенза, Россия
oleg_fox писал(а):
Статические нужны, чтобы к коммутатору не подключались неизвестные устройства

Вы ничего не путаете?
Это коммутатор 2-го уровня, поэтому любые пляски с ARP на нём ограничены только IP-интерфейсом самого коммутатора. Чтобы не было неизвестных устройств, придётся перечислить ВСЕ IP в этой сети.

Чтобы на него не заходили, обычно выносят интерфейс управления коммутатором в отдельный management VLAN.
Если это сложно, сделайте ACL на доступ к коммутатору, если он это позволяет (я не работал с DES-3550, поэтому совет теоретический).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 28, 2005 13:32 
Не в сети

Зарегистрирован: Пт янв 09, 2004 20:28
Сообщений: 53
Откуда: Москва
:idea: Есть еще удобная штука - trusted_host. ЗАписать можно только 3 IP, но обычно этого достаточно. Вход возможен только с них для управления.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 28, 2005 15:35 
Не в сети

Зарегистрирован: Ср янв 26, 2005 17:48
Сообщений: 13
Откуда: Moscow
Тогда перефразирую свой вопрос по-другому.
Как сделать, чтобы к портам коммутатора могли подключиться только перечисленные устройства?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 28, 2005 15:43 
Не в сети

Зарегистрирован: Вт сен 02, 2003 10:03
Сообщений: 383
Откуда: Пенза, Россия
oleg_fox писал(а):
Тогда перефразирую свой вопрос по-другому.
Как сделать, чтобы к портам коммутатора могли подключиться только перечисленные устройства?

Прописать таблицу МАСов и запретить обучение на портах коммутатора.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 28, 2005 15:45 
Не в сети

Зарегистрирован: Ср янв 26, 2005 17:48
Сообщений: 13
Откуда: Moscow
А теперь читаем выше про проблемы связанные с этим.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 187


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB