faq обучение настройка
Текущее время: Вт июл 29, 2025 17:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Пожелания для 3018/3026/3526
СообщениеДобавлено: Сб янв 27, 2007 22:50 
Не в сети

Зарегистрирован: Сб янв 27, 2007 21:17
Сообщений: 27
Откуда: Пушкино
Привет.

Для 3018/3026
Boot PROM Version : Build 1.01.006
Firmware Version : Build 3.00.036

прикрутил к rancid'у возможность собирать конфиги с устройств d-link, пока для 3018/3026/3526, но испытал ряд проблем.

при просмотре show config current_config имеем pager с возможностью просмотра по страницам, по строкам и полностью, но, если отдавать постранично, что делается достаточно быстро, то на длинных строках получаем обрыв строки перед списком возможностей pager'а
Примеры:

Код:
 config port_security ports 6 admin_state disable max_learning_addr 1 lock_address_mode DeleteOnRe
 CTRL+C ESC q Quit SPACE n Next Page ENTER Next Entry a All

или
Код:
config 802.1x auth_parameter ports 1 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period e
config 802.1x auth_parameter ports 2 direction both port_control auto quiet_period 60 tx_period 30
 CTRL+C ESC q Quit SPACE n Next Page ENTER Next Entry a All

и в таком виде конфиге попадает под обработку, т.е. продолжение строки уже на следующей строке после определенных комбинаций escape-последовательстей.

при просмотре конфига по All - конфиг отдается очень медленно, в разы медленее, чем можно его забрать прощелкав SPACE.
Сотоветсвенно, для упрощения автоматизации работы с устройствами, есть 2 предложения:
1. ввести команду аля "no page" или "disable page", чтобы последующий вывод листингов проходил до конца без остановки и давал возможность софту спокойно обработать конфиг, не заморачиваясь на escape-последовательностях и мусоре от пэйджера.
2. что-то сделать с выводом по All, чтоб не тормозил, на 3526 с этим проблем нет.

для 3526:
Boot PROM Version : Build 3.00.005
Firmware Version : Build 4.01-B19

3 trusted hosts - это крайне мало, хотя бы те же 10, как на 3018/3026, тем более что даже маску разрешенных сетей указать нельзя.

Несбыточные мечты:
Было бы намного удобнее для администратора использовать сisco-like интерфейс для работы с устройствами через telnet|ssh, чтобы все, что касается конкретного порта - было в одной группе настроек и было сразу видно и описание порта и принадлежность к вилану и прочие настройки для данного порта, а для устройства в целом - видеть только то, что задействовано и используется, иначе это не конфиг - а каша


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб янв 27, 2007 23:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По порядку:
1) Есть команда disable clipaging. Отключает постраничный вывод на экран.
2) Сделать что-либо с выводом конфига по All в DES-30XX невозможно это особенность интерфейса.
3) Имеется прошивка для DES-3526, позволяющая задать 10 Trusted subnet или host. Я её Вам в понедельник вышлю.
4) В указанных сериях Cisco-like интерфейс не планируется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб янв 27, 2007 23:05 
Не в сети

Зарегистрирован: Сб янв 27, 2007 21:17
Сообщений: 27
Откуда: Пушкино
Demin Ivan писал(а):
По порядку:
1) Есть команда disable clipaging. Отключает постраничный вывод на экран.

оно, спасибо.
... но тормозиииииит....

Цитата:
2) Сделать что-либо с выводом конфига по All в DES-30XX невозможно это особенность интерфейса.

хм... странно.. постраничный вывод пуляет, а вывод всего - не возможно.... хм...


Цитата:
3) Имеется прошивка для DES-3526, позволяющая задать 10 Trusted subnet или host. Я её Вам в понедельник вышлю.

спасибо, жду.

Цитата:
4) В указанных сериях Cisco-like интерфейс не планируется.

:( ех... я так и знал... но надеялся, мало ли... :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб янв 27, 2007 23:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста в понедельник в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 30, 2007 18:42 
Не в сети

Зарегистрирован: Чт мар 16, 2006 19:57
Сообщений: 129
Откуда: Волжский
может я чего не понимаю... но эти железки умеют аплоад текущей конфигурации на tftp-сервер, равно как и даунлоад файла конфигурации с tftp-сервера, думаю это будет правильнее, чем парсить telnet-сессию... Пусть это лишит некоторой интерактивности.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 30, 2007 20:32 
Не в сети

Зарегистрирован: Сб янв 27, 2007 21:17
Сообщений: 27
Откуда: Пушкино
rancid - RANCID - Really Awesome New Cisco confIg Differ
автоматизированная система, написанная на perl, для сбора конфигов с различных устройств, способных их отдавать целиком.
на данный момент имеет модули для сбора с cisco,juniper,hp и еще десятка семейств устройств, для dlink пришлось взять существующий модуль и подправить под свои нужды по той же идеологии.
раз в час по крону сдергивается конфиг и делается diff того что уже есть в cvs и того, что приехал, если были изменения, то они заносятся в cvs и отправляются на почту в том виде, в котором я их привел в теме про "3526 теряет управление".
т.е. это не просто бэкап конфига, но еще и мониторинг, что особенно полезно, если управляет хозяйством не один человек и устройств много.
Парсить конфиг можно как душе угодно на любой манер, например сам конфиг сохранять как есть, но при этом попутно можно выполнять интересующие команды и их вывод также заносить в результат парсинга, например отслеживать привязку ip-mac да и любой другой cli-команды аля show что-то.

и в данном случае лучше пофиксить работу через telnet, как она должна быть, а не отказываться от нее, потому что на данный момент реализована криво...

rancid есть в портах FreeBSD.


P.S. прошивка DES30xxV3.00.037.had проблем с листингом конфигов не решила, а даже добавила при просмотре
Код:
config 802.1x auth_parameter ports 1 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period e
config 802.1x auth_parameter ports 2 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period e
config 802.1x auth supp_timeout 30 server_timeout 30 max_req 2 reauth_period 3600 enable_reauth disable
config 802.1x auth_parameter ports 4 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period e
config 802.1x auth_parameter ports 5 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period e
config 802.1x auth_parameter ports 6 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period e
config 802.1x auth_parameter ports 7 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period e
config 802.1x auth_parameter ports 8 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period e
config 802.1x auth_parameter ports 9 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period e
config 802.1x auth_parameter ports 10 direction both port_control auto quiet_period 60 tx_period 3
 CTRL+C ESC q Quit SPACE n Next Page ENTER Next Entry a All


при этом при выводе через скрипт, забирающий его по telnet, проблемный кусок выглядит так:
Код:
config 802.1x auth_parameter ports 17 direction both port_control auto quiet_period 60 tx_period 3
 .[7mCTRL+C.[0m .[7mESC.[0m .[7mq.[0m Quit .[7mSPACE.[0m .[7mn.[0m Next Page .[7mENTER.[0m Next Entry .[7ma.[0m All                                                                                 .[1A.[18C0 supp_timeout 30 server_timeout 30 max_req 2 reauth_period 3600 enable_reauth disable
config 802.1x auth_parameter ports 18 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period 3600 enable_reauth disable


или так для наглядности

1520x140 91кб

P.P.S. конфиг забирается постранично (все страницы) ~2-3секунды, когда забирается по All или по disable clipaging, то на это уходит ~2 минуты 30 секунд
по прежнему не считаю, что слабое место процессор свича. :)


Последний раз редактировалось KAA76 Вт янв 30, 2007 21:34, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 30, 2007 21:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вас реализация Trusted Host/Subnet устроила? Вы имеетет ввиду чтобы при постраничном выводе не выводилась в конце часть строки, а переносилась на другую страницу?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 30, 2007 21:27 
Не в сети

Зарегистрирован: Сб янв 27, 2007 21:17
Сообщений: 27
Откуда: Пушкино
Demin Ivan писал(а):
Вас реализация Trusted Host/Subnet устроила? Вы имеетет ввиду чтобы при постраничном выводе не выводилась в конце часть строки, а переносилась на другую страницу?

для 3018/3026 в 37ой прошивке Trusted Subnet нет, а до 3526 я еще не добрался, как доберусь - отпишусь дополнительно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 30, 2007 21:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В DES-30XX это и не заявлялось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 31, 2007 12:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 31, 2007 13:41 
Не в сети

Зарегистрирован: Сб янв 27, 2007 21:17
Сообщений: 27
Откуда: Пушкино
во, другое дело, b39 теперь по All/disable clipaging отдает вместо 2м30с - 11-12сек, что приемлимо, хотя и медленнее постраничного на 9-10 секунд :)

а что в ней еще изменилось? насколько опасно ставить ее в поле?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 31, 2007 13:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Не опасно. Стабильная бета версия.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: asyan и гости: 15


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB