faq обучение настройка
Текущее время: Вт авг 26, 2025 12:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 59 ]  На страницу Пред.  1, 2, 3, 4
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 09:43 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
shagi писал(а):
Однако, появилась новая проблема - не удается добавить больше 9-ти access_profile, ОС выдает сообщение:


Прошивку смените на 5.хх в ней 256 профилей сделали


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 09:50 
Не в сети

Зарегистрирован: Пт апр 01, 2005 17:41
Сообщений: 177
Откуда: Омск
профилей там так же 9, это аппаратное ограничение, просто Id может быть от 1 до 255.

а посмотреть show access_profile.

_________________
Спасибо.

Не всё в жизни физика, ещё есть тонкие материи. (с) дежавю


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 10:05 
Не в сети

Зарегистрирован: Ср окт 10, 2007 08:57
Сообщений: 66
Откуда: Челябинск
Morpeh писал(а):
профилей там так же 9, это аппаратное ограничение, просто Id может быть от 1 до 255.

а посмотреть show access_profile.


Действительно похоже на аппартное ограничение, т.е. апргрейд прошивки не помог.

Кстати сейчас работаю с платформой А4, а до этого была А1, так вот в старой платформе насколько я помню нет таких ограничений это так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 10:10 
Не в сети

Зарегистрирован: Пт апр 01, 2005 17:41
Сообщений: 177
Откуда: Омск
Волшебство, однако :-)
у меня А1 - 30 шт - на всех 9 профилей, это ограничение серии, так как предпологалось разрабочиками что 35хх коммутаторы уровня доступа - то вполне хвататет, даже один в резерве лично у меня

_________________
Спасибо.

Не всё в жизни физика, ещё есть тонкие материи. (с) дежавю


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 10:47 
Не в сети

Зарегистрирован: Ср окт 10, 2007 08:57
Сообщений: 66
Откуда: Челябинск
Morpeh писал(а):
Волшебство, однако :-)
у меня А1 - 30 шт - на всех 9 профилей, это ограничение серии, так как предпологалось разрабочиками что 35хх коммутаторы уровня доступа - то вполне хвататет, даже один в резерве лично у меня


Наверное я ошибаюсь, т.к. не заострял на этом внимания.

В таком случаи подскажите как правильно огранизовать распределение правил по этим 9-ти профилям? Задача отполисить трафик по нескольким критериям:

1. В направлении сети назначения, таких сетей 9 шт.
2. По UDP порту назначения 7 шт.;
3. По исходящему TCP порту 1 шт;
4. По типу протокола 1шт.

При этом эти критерии друг с другом не связаны.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 11:03 
Не в сети

Зарегистрирован: Пт апр 01, 2005 17:41
Сообщений: 177
Откуда: Омск
маску сетей и действия по парвилам разрешить или запретить?

_________________
Спасибо.

Не всё в жизни физика, ещё есть тонкие материи. (с) дежавю


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 11:06 
Не в сети

Зарегистрирован: Ср окт 10, 2007 08:57
Сообщений: 66
Откуда: Челябинск
Все маски разные от /32 до /13, действие так же зависит от критерия отбора трафика.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 11:22 
Не в сети

Зарегистрирован: Пт апр 01, 2005 17:41
Сообщений: 177
Откуда: Омск
с 1-м сложно будет, пишите адреса буду думать.

с остальными вроде нет проблем

2.
create access_profile ip udp dst_port_mask 0xffff profile_id 2
3.
create access_profile ip tcp src_port_mask 0xffff profile_id 3
4.
create access_profile ip protocol_id_mask 0xff profile_id 4

если нужны правила "запретить любое значение" то придётся создавать ещё один профиль с значением 0x00

_________________
Спасибо.

Не всё в жизни физика, ещё есть тонкие материи. (с) дежавю


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 11:32 
Не в сети

Зарегистрирован: Ср окт 10, 2007 08:57
Сообщений: 66
Откуда: Челябинск
Спасибо за маски портов, сейчас попробую.

Сети назначения следующие:
1. 224.0.0.0/4;
2. 192.168.0/16;
3. xxx.yyy.zzz.www/32 - 2шт;
4. 4 публичных сети с масками /18, /19, /20, /21.

Насколько я понимаю в таком случаи понадобится 7 профилей?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 11:39 
Не в сети

Зарегистрирован: Пт апр 01, 2005 17:41
Сообщений: 177
Откуда: Омск
нет не хватит вам профилей, придётся чем то жертвовать, или объединять и "резать" на ввехнем комутаторе

предположим сети 255.255.0.0 и 255.255.255.0 объеденить в один профиль 255.255.0.0 и на вверхнем (центральном) коммутаторе разрезать уже по нужным.

_________________
Спасибо.

Не всё в жизни физика, ещё есть тонкие материи. (с) дежавю


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 14:53 
Не в сети

Зарегистрирован: Ср окт 10, 2007 08:57
Сообщений: 66
Откуда: Челябинск
Ок, постараюсь оптимизировать критерии отбора.

Подскажите есть ли возможность конвертировать dscp -> 802.1p priority на выходе из коммутатора? Ранее привиденный пример с использованием acl не подходит, т.к. их и так не хватает...

А еще хотелось бы знать, как происходит управление очередями в этом коммутаторе? Где можно посмотреть какой клас трафика в какую очередь попадает и какие у нее характеристики? Пакеты раскладываются по очередям согласно dscp или priority?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 21:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет, можно перемаркировать только входящий трафик. Карту меппинга приоритетов в очереди можно посмотреть командой show 802.1p user_priority. Настроить соответсвенно config 802.1p user_priority. Что Вы имеете ввиду под характеристиками? Алгоритм обработки? Пакеты помещаются в очереди в соответствии с 802.1p конечно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 07:03 
Не в сети

Зарегистрирован: Ср окт 10, 2007 08:57
Сообщений: 66
Откуда: Челябинск
Т.е. фреймы в очереди раскладываются только согласно 802.1p priority? DSCP не учитывается?

Каким образом по-умолчанию распределяется полоса между классами Class-0, Class-1, Class-2, Class-4?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 10:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Во-первых DSCP может учитываться если перемаркировать трафик при помощи ACL. Вот пример http://www.dlink.ru/technical/faq_hub_switch_97.php

По поводу полосы пропускания немного не понял. Может быть перезвоните в офис по телефону 744-00-99 доб.390?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 59 ]  На страницу Пред.  1, 2, 3, 4

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB