faq обучение настройка
Текущее время: Вт авг 05, 2025 13:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Отключение err_diasbled на DES-3828
СообщениеДобавлено: Пн апр 02, 2012 13:11 
Не в сети

Зарегистрирован: Пт авг 15, 2003 12:54
Сообщений: 95
Откуда: Москва
Boot PROM Version Build 0.00.010
Firmware Version Build 4.50.B52
Hardware Version 1A1

Порт, по которому выполняется удаленное управление иногда переходит в состояние err_diasbled (тому причины - фиговенький канал, но не о нем речь). Есть ли какая-нибудь возможность запретить отключение порта по ошибкам или хотя бы задать минимальный интервал его восстановления (что-то типа errdisable recovery interval )?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отключение err_diasbled на DES-3828
СообщениеДобавлено: Пн апр 02, 2012 14:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Не используйте на этом порту loopdetect и traffic control в режиме shutdown.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отключение err_diasbled на DES-3828
СообщениеДобавлено: Пн апр 02, 2012 14:55 
Не в сети

Зарегистрирован: Пт авг 15, 2003 12:54
Сообщений: 95
Откуда: Москва
Denis Evgraphov писал(а):
Не используйте на этом порту loopdetect и traffic control в режиме shutdown.
И то, и другое не используется:

# STORM

config traffic control_trap storm_occurred
config traffic control 1-24 broadcast disable action drop threshold 128000 time_interval 5 countdown 0
config traffic control 1-24 multicast disable action drop threshold 128000 time_interval 5 countdown 0
config traffic control 1-24 unicast disable threshold 128000
config traffic control 25-28 broadcast enable action drop threshold 128000 time_interval 5 countdown 0
config traffic control 25-28 multicast enable action drop threshold 128000 time_interval 5 countdown 0
config traffic control 25-28 unicast enable threshold 128000

# LOOP_DETECT

disable loopdetect
config loopdetect recover_timer 60
config loopdetect interval 10
config loopdetect mode port-based
config loopdetect trap both
config loopdetect ports 1-28 state disabled

Но, на всякий случай отключил traffic control на всех портах. Спасибо за совет. Попробую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отключение err_diasbled на DES-3828
СообщениеДобавлено: Пн апр 02, 2012 15:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
А что в логи пишется перед отключением порта?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отключение err_diasbled на DES-3828
СообщениеДобавлено: Пн апр 02, 2012 15:11 
Не в сети

Зарегистрирован: Пт авг 15, 2003 12:54
Сообщений: 95
Откуда: Москва
Denis Evgraphov писал(а):
А что в логи пишется перед отключением порта?
К сожалению, не могу сказать, потому что способ восстановления работоспособности - удаленная перезагрузка и логи при этом стираются.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отключение err_diasbled на DES-3828
СообщениеДобавлено: Пн апр 02, 2012 16:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Приведите, пожалуйста, полную конфигурацию устройства.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отключение err_diasbled на DES-3828
СообщениеДобавлено: Пн апр 02, 2012 16:36 
Не в сети

Зарегистрирован: Пт авг 15, 2003 12:54
Сообщений: 95
Откуда: Москва
Закомментировал адреса и имена. Отключался 28-й порт.
Скрытый текст: показать
#-------------------------------------------------------------------
# DES-3828 Configuration
#
# Firmware: Build 4.50.B52
# Copyright(c) 2008 D-Link Corporation. All rights reserved.
#-------------------------------------------------------------------


# DOUBLE_VLAN

disable double_vlan

# BASIC

config serial_port baud_rate 9600 auto_logout 10_minutes
enable telnet 23
enable web 80
config terminal_line default

# BNR

config command_prompt default

# STORM

config traffic control_trap storm_occurred
config traffic control 1-24 broadcast disable action drop threshold 128000 time_interval 5 countdown 0
config traffic control 1-24 multicast disable action drop threshold 128000 time_interval 5 countdown 0
config traffic control 1-24 unicast disable threshold 128000
config traffic control 25-28 broadcast enable action drop threshold 128000 time_interval 5 countdown 0
config traffic control 25-28 multicast enable action drop threshold 128000 time_interval 5 countdown 0
config traffic control 25-28 unicast enable threshold 128000

# LOOP_DETECT

disable loopdetect
config loopdetect recover_timer 60
config loopdetect interval 10
config loopdetect mode port-based
config loopdetect trap both
config loopdetect ports 1-28 state disabled

# GM

config sim candidate
disable sim
config sim dp_interval 30
config sim hold_time 100

# SYSLOG

enable syslog
config system_severity trap information
config system_severity log information

# MIRROR

disable mirror
config mirror port 1

# QOS

config scheduling_mechanism strict
config scheduling 0 max_packet 1
config scheduling 1 max_packet 2
config scheduling 2 max_packet 3
config scheduling 3 max_packet 4
config scheduling 4 max_packet 5
config scheduling 5 max_packet 6
config scheduling 6 max_packet 7
config scheduling 7 max_packet 8
config 802.1p user_priority 0 2
config 802.1p user_priority 1 0
config 802.1p user_priority 2 1
config 802.1p user_priority 3 3
config 802.1p user_priority 4 4
config 802.1p user_priority 5 5
config 802.1p user_priority 6 6
config 802.1p user_priority 7 7
disable wred
disable sred
config 802.1p default_priority 1-28 0
config bandwidth_control 1-28 rx_rate no_limit tx_rate no_limit
config sred 1-28 0 threshold low 30 high 50 drop_rate low 9 high 9 drop_green enable
config sred 1-28 1 threshold low 30 high 50 drop_rate low 9 high 9 drop_green enable
config sred 1-28 2 threshold low 30 high 50 drop_rate low 9 high 9 drop_green enable
config sred 1-28 3 threshold low 30 high 50 drop_rate low 9 high 9 drop_green enable
config sred 1-28 4 threshold low 30 high 50 drop_rate low 9 high 9 drop_green enable
config sred 1-28 5 threshold low 30 high 50 drop_rate low 9 high 9 drop_green enable
config sred 1-28 6 threshold low 30 high 50 drop_rate low 9 high 9 drop_green enable
config sred 1-28 7 threshold low 30 high 50 drop_rate low 9 high 9 drop_green enable

# TRAF-SEGMENTATION

config broadcast_filter null arp_forward_list all
config traffic_segmentation 1-11,13-23,25-28 forward_list 1-11,13-28
config traffic_segmentation 12 forward_list 12,24
config traffic_segmentation 24 forward_list 1-28

# PORT

disable jumbo_frame
config ports 1-24,27-28 speed auto flow_control disable learning enable state enable
config ports 25-26 medium copper speed auto flow_control disable learning enable state enable
config ports 25-26 medium fiber speed auto flow_control disable learning enable state enable

# PORT_LOCK

disable port_security trap_log
config port_security ports 1-28 admin_state disable max_learning_addr 1 lock_address_mode DeleteOnReset

# PORT_LOCK_PERMANENT


# 8021X

disable 802.1x
config 802.1x capability ports 1-28 none
config 802.1x auth_parameter ports 1-28 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period 3600 enable_reauth disable

# SNMPv3

delete snmp community public
delete snmp community private
delete snmp user initial
delete snmp group initial
delete snmp view restricted all
delete snmp view CommunityView all
config snmp engineID 800000ab0300195b156500
create snmp view unrestricted 1 view_type included
create snmp group <...> v1 read_view unrestricted notify_view unrestricted
create snmp group <...> v2c read_view unrestricted notify_view unrestricted
create snmp community <...> view unrestricted read_only
create snmp user <...>

# MANAGEMENT

<...>
enable snmp
enable snmp traps
enable snmp authenticate traps
disable rmon

# VLAN

enable pvid auto_assign
config vlan default delete 1-28
config vlan default add untagged 1-26
config vlan default advertisement enable
create vlan Ya5 tag 311
config vlan Ya5 add untagged 27-28
config vlan Ya5 advertisement enable
disable gvrp
config gvrp 1-28 state disable ingress_checking enable acceptable_frame admit_all pvid 1

# FDB

config fdb aging_time 300
config multicast port_filtering_mode 1-28 forward_unregistered_groups

# MAC_ADDRESS_TABLE_NOTIFICATION

config mac_notification interval 1 historysize 1
disable mac_notification
config mac_notification ports 1-28 disable

# STP

config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 3 fbpdu enable
config stp version rstp
config stp priority 32768 instance_id 0
config stp hellotime 2
config stp mst_config_id name 00:19:5B:15:65:00 revision_level 0
disable stp
config bpdu_protection recovery_timer 60 trap_log none
disable bpdu_protection
config stp ports 1-28 externalCost auto edge false p2p auto state enable
config stp mst_ports 1-28 instance_id 0 internalCost auto priority 128
config stp ports 1-28 fbpdu disable
config bpdu_protection ports 1-28 mode disable state disable

# MULTI FILTER

config max_mcast_group port 1-28 max_group 256
config limited_multicast_addr ports 1-28 access permit

# 802.1V


# SSH

config ssh server maxsession 8
config ssh server contimeout 300
config ssh server authfail 2
config ssh server rekey never
disable ssh

# SSL

disable ssl
enable ssl ciphersuite RSA_with_RC4_128_MD5
enable ssl ciphersuite RSA_with_3DES_EDE_CBC_SHA
enable ssl ciphersuite DHE_DSS_with_3DES_EDE_CBC_SHA
enable ssl ciphersuite RSA_EXPORT_with_RC4_40_MD5
config ssl cachetimeout timeout 600

# SAFE_GUARD

config safeguard_engine state disable cpu_utilization rising_threshold 100 falling_threshold 20 trap_log disable

# ACL

disable cpu_interface_filtering

# SNTP

enable sntp
config time_zone operator + hour 3 min 0
config sntp primary <...> secondary 0.0.0.0 poll-interval 720
config dst repeating s_week 1 s_day sun s_mth 4 s_time 0:0 e_week last e_day sun e_mth 10 e_time 0:0 offset 60

# IPBIND
disable address_binding acl_mode
disable address_binding trap_log
disable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry ports 1-28 limit 5


# DHCP_NETBIOS_FILTER


# LACP

config link_aggregation algorithm ip_source
config lacp_port 1-28 mode passive

# SNOOP

disable igmp_snooping
config igmp_snooping querier default query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable
config igmp_snooping default host_timeout 260 router_timeout 260 leave_timer 2 state disable fast_leave disable
config igmp_snooping querier Ya5 query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable
config igmp_snooping Ya5 host_timeout 260 router_timeout 260 leave_timer 2 state disable fast_leave disable

# MLDSNP

disable mld_snooping

# IP

config ipif System vlan default ipaddress <...> state enable proxy_arp disable
create ipif Ya5 <...> Ya5 state enable proxy_arp disable
create ipif PA <...> default state enable secondary proxy_arp disable
disable autoconfig
config pkt_to_cpu zero_ttl_ip state disable

# ARP

config arp_aging time 20

# ACCESS_AUTHENTICATION_CONTROL

create authen server_host <...>
config authen server_group radius delete server_host <...> protocol radius
config authen server_group radius add server_host <...> protocol radius
config authen_login default method radius local
config authen_enable default method radius local_enable
config authen application console login default
config authen application console enable default
config authen application telnet login default
config authen application telnet enable default
config authen application ssh login default
config authen application ssh enable default
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 30
config authen parameter attempt 3
config authen enable_admin all state enable
disable authen_policy
config accounting type exec state disable
config accounting type system state disable

# DHCP_RELAY

disable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state disable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace

# DHCP_SERVER

create dhcp pool office
config dhcp pool netbios_node_type office hybid
config dhcp pool lease office 1 0 0
config dhcp ping_packets 2
config dhcp ping_timeout 100
enable dhcp_server

# ROUTE

config route preference static 60
config route preference rip 100
config route preference ospfIntra 80
config route preference ospfInter 90
config route preference ospfExt1 110
config route preference ospfExt2 115
create iproute default <...> 1 primary
create route redistribute dst rip src local metric 0
config iproute ospf ecmp disable

# IGMP

config igmp ipif PA version 3 query_interval 125 max_response_time 10 robustness_variable 2 state disable
config igmp ipif PA last_member_query_interval 1
config igmp ipif System version 3 query_interval 125 max_response_time 10 robustness_variable 2 state disable
config igmp ipif System last_member_query_interval 1
config igmp ipif Ya5 version 3 query_interval 125 max_response_time 10 robustness_variable 2 state disable
config igmp ipif Ya5 last_member_query_interval 1

# WAC

config wac method radius
disable wac
config wac logout_timer 60

# GVLAN


# MBA

disable mac_based_access_control
config mac_based_access_control ports 1-28 state disable
config mac_based_access_control method local
config mac_based_access_control password default

# PIMSM

disable pim
config pim cbsr hash_masklen 30
config pim cbsr bootstrap_period 60
config pim register_probe_time 5
config pim register_suppression_time 60
config pim last_hop_spt_threshold 0
config pim rp_spt_threshold 0
config pim crp holdtime 150 priority 192
config pim crp wildcard_prefix_cnt 0
config pim ipif System state disable hello 30 jp_interval 60 mode dm dr_priority 1
config pim cbsr ipif System priority -1
config pim ipif Ya5 state disable hello 30 jp_interval 60 mode dm dr_priority 1
config pim cbsr ipif Ya5 priority -1
create pim register_checksum_include_data rp_address 0.93.252.148

# DVMRP

disable dvmrp
config dvmrp ipif PA metric 1 probe 10 neighbor_timeout 35 state disable
config dvmrp ipif System metric 1 probe 10 neighbor_timeout 35 state disable
config dvmrp ipif Ya5 metric 1 probe 10 neighbor_timeout 35 state disable

# RIP

config rip ipif Ya5 authentication disable tx_mode v2_only rx_mode v1_or_v2 state enable
config rip ipif PA authentication disable tx_mode v2_only rx_mode v1_or_v2 state enable
config rip ipif System authentication disable tx_mode v2_only rx_mode v1_or_v2 state disable
config rip timer update_interval 30
config rip timer timeout_interval 180
config rip timer garbage_collect_interval 120
enable rip

# MD5


# OSPF

config ospf ipif Ya5 area 0.0.0.0 priority 1 hello_interval 10 dead_interval 40
config ospf ipif Ya5 authentication none metric 1 state disable active
config ospf ipif PA area 0.0.0.0 priority 1 hello_interval 10 dead_interval 40
config ospf ipif PA authentication none metric 1 state disable active
config ospf ipif System area 0.0.0.0 priority 1 hello_interval 10 dead_interval 40
config ospf ipif System authentication none metric 1 state disable active
config ospf router_id 0.0.0.0
disable ospf
config ospf default_information_originate disable

# DNSR

disable dnsr
config dnsr primary nameserver 0.0.0.0
config dnsr secondary nameserver 0.0.0.0
disable dnsr cache
disable dnsr static

# VRRP

config vrrp ipif System authtype none
config vrrp ipif Ya5 authtype none
config vrrp ipif PA authtype none
disable vrrp
disable vrrp ping

#-------------------------------------------------------------------
# End of configuration file for DES-3828
#-------------------------------------------------------------------


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отключение err_diasbled на DES-3828
СообщениеДобавлено: Вт апр 03, 2012 11:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
В конфигурации я не вижу ничего, что могло бы отключить порт. В момент наличия проблемы нужно подключиться к коммутатору по консоли и определить в чем причина.
P.S. Если Вы не используете WebUI на коммутаторе, то прошивку лучше обновить до этой версии: http://dl.dropbox.com/u/41324937/D-Link_Firmwares/DES-3828/DES3828R46_4.61.zip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отключение err_diasbled на DES-3828
СообщениеДобавлено: Ср апр 04, 2012 09:27 
Не в сети

Зарегистрирован: Пт авг 15, 2003 12:54
Сообщений: 95
Откуда: Москва
Denis Evgraphov писал(а):
В конфигурации я не вижу ничего, что могло бы отключить порт. В момент наличия проблемы нужно подключиться к коммутатору по консоли и определить в чем причина.
Удалось "поймать" проблему на другом порту в момент когда коммутатор был доступен. Порт как будто работает, на нем есть правильный mac-адрес, ошибок нет, error_disable не включается, но по ip клиент недоступен. В логах никаких записей на этот счет не присутствует. Выключение/включение порта не помогает. В другом порту клиент работает без проблем. Похоже, пора менять коммутатор.

Еще раз спасибо за ответ - извлек из него полезные сведения.


Последний раз редактировалось ADv Ср апр 04, 2012 10:15, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отключение err_diasbled на DES-3828
СообщениеДобавлено: Ср апр 04, 2012 09:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
В первую очередь лучше прошивку обновить, так как вполне возможно что на новой версии ПО такого рода проблема не будет воспроизводиться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отключение err_diasbled на DES-3828
СообщениеДобавлено: Ср апр 04, 2012 10:16 
Не в сети

Зарегистрирован: Пт авг 15, 2003 12:54
Сообщений: 95
Откуда: Москва
Denis Evgraphov писал(а):
В первую очередь лучше прошивку обновить, так как вполне возможно что на новой версии ПО такого рода проблема не будет воспроизводиться.
Она и так последняя для прошивки в web-интерфейсом. Более того, несколько лет проблем не наблюдалось, а тут сразу несколько раз за короткий промежуток времени. Коммутатор все равно поменяем, а с этим будем опыты ставить, чтобы клиенты не страдали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Отключение err_diasbled на DES-3828
СообщениеДобавлено: Ср апр 04, 2012 10:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вас понял.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 28


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB