faq обучение настройка
Текущее время: Вс июн 29, 2025 00:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 69 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 28, 2009 06:15 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
kapa писал(а):

Я всю Юго-Восточную Азию ради теста одним профилем сейчас завернул через резервный канал ..

опасный Вы человек )
а я всё ещё жду пока ШК ответит по поводу создания через snmp кучи профилей пбр )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 07:42 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
UP! Обещали выяснить кол-во pbr


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 11:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Мы уточняем, нам обещали дать ответ завтра. Как только будет информация я сразу напишу.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 01, 2009 17:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
1. PBR базируется на ACL
2. Каждое ACL правило может быть использовано для Policy Route
3. Т.е. максимальное кол-во равно 14 * 128 = 1792;

Если какой-то функционал, например IMPB, использует ACL профиль и правила, то это уменьшает кол-во возможных Policy Route.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 01, 2009 21:19 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Спасибо.
Получается других ограничений для PBR кроме свободных ACL нет. Это очень хорошо =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 02, 2009 04:24 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
Bigarov Ruslan писал(а):
1. PBR базируется на ACL
2. Каждое ACL правило может быть использовано для Policy Route
3. Т.е. максимальное кол-во равно 14 * 128 = 1792;

Если какой-то функционал, например IMPB, использует ACL профиль и правила, то это уменьшает кол-во возможных Policy Route.


viewtopic.php?p=559912#559912

т.е. про создание полиси-роут по snmp вы ничего не узнавали :E


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 02, 2009 07:32 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
поясню: 98.108.111.99.107 - 'block' в ASCII
[root@ROUTER ~]# snmpset -v 2c -c private 10.10.4.6 1.3.6.1.4.1.171.12.32.3.1.1.5.5.98.108.111.99.107 i 4
SNMPv2-SMI::enterprises.171.12.32.3.1.1.5.5.98.108.111.99.107 = INTEGER: 4
DGS-3612G:5#show policy_route
Command: show policy_route


Policy Routing Table
---------------------

Name Profile ID Access ID Next Hop State
-------------------------------- ---------- --------- --------------- --------
block


Total Entries : 1


убираем 107 в конце (т.е. должно получиться 'bloc')
[root@ROUTER ~]# snmpset -v 2c -c private 10.10.4.6 1.3.6.1.4.1.171.12.32.3.1.1.5.5.98.108.111.99 i 4
SNMPv2-SMI::enterprises.171.12.32.3.1.1.5.5.98.108.111.99 = INTEGER: 4

DGS-3612G:5#show policy_route
Command: show policy_route

No entry existed.


в идеале я хотел создавать полиси-роуты с именами сопряжённых profile_id access_id, т.е. '11', '12' и т.д до '14128', но, как видите, попадаю в штангу :)
btw, в cli такие полиси чудно создаются:
DGS-3612G:5#delete policy_route name 11
Command: delete policy_route name 11

Success.

DGS-3612G:5#create policy_route name 11
Command: create policy_route name 11

Success.

DGS-3612G:5#create policy_route name 12
Command: create policy_route name 12

Success.

DGS-3612G:5#create policy_route name 14128
Command: create policy_route name 14128

Success.

DGS-3612G:5#show policy_route
Command: show policy_route


Policy Routing Table
---------------------

Name Profile ID Access ID Next Hop State
-------------------------------- ---------- --------- --------------- --------
11
12
14128


Total Entries : 3

я всю прошлую неделю ждал ответа, а получил уже известные мне сведения :Е


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 02, 2009 10:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Попробуйте, пожалуйста, создавать policy_route так:
name 11:
snmpset -v 2c -c private 192.168.0.1 1.3.6.1.4.1.171.12.32.3.1.1.5.2.49.49 i 4

name 12:
snmpset -v 2c -c private 192.168.0.1 1.3.6.1.4.1.171.12.32.3.1.1.5.2.49.50 i 4

name 13:
snmpset -v 2c -c private 192.168.0.1 1.3.6.1.4.1.171.12.32.3.1.1.5.2.49.51 i 4

name 14:
snmpset -v 2c -c private 192.168.0.1 1.3.6.1.4.1.171.12.32.3.1.1.5.2.49.52 i 4

И в дополнение, если задавать name из трех символов, то надо изменять параметр:
1.3.6.1.4.1.171.12.32.3.1.1.5.x.y
где x=количеству символов в name y

Таким образом:

name 111:
snmpset -v 2c -c private 192.168.0.1 1.3.6.1.4.1.171.12.32.3.1.1.5.3.49.49.49 i 4

name 1111:
snmpset -v 2c -c private 192.168.0.1 1.3.6.1.4.1.171.12.32.3.1.1.5.4.49.49.49.49 i 4


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 02, 2009 12:06 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
спасибо, всё получилось
если кому вдруг интересно:

sub add_policy {
my ( $ip, $np, $nr ) = @_;
my $p = join("",$np,$nr);
my $count = length($p);
my $policy = join '.',$count, unpack 'C*', $p;
$rule = "1.3.6.1.4.1.171.12.32.3.1.1.5.$policy i 4";
print "Creating policy route $policy...\n";
system("/usr/bin/snmpset -v2c -c private $switch $rule");
$rule = "1.3.6.1.4.1.171.12.32.3.1.1.2.$policy i $np 1.3.6.1.4.1.171.12.32.3.1.1.3.$policy i $nr 1.3.6.1.4.1.171.12.32.3.1.1.4.$policy a $destination 1.3.6.1.4.1.171.12.32.3.1.1.5.$policy i 1";
print "Adding to policy $policy $np $nr\n";
print "$rule\n";
system("/usr/bin/snmpset -v2c -c private $switch $rule");
}

sub delete_policy {
my ( $ip, $np, $nr ) = @_;
my $p = join("",$np,$nr);
my $count = length($p);
my $policy = join '.',$count, unpack 'C*', $p;
my $rule = "1.3.6.1.4.1.171.12.32.3.1.1.5.$policy i 6";
print "Deleting policy route $policy...\n";
system("/usr/bin/snmpset -v2c -c private $switch $rule");
}


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 02, 2009 12:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Myp писал(а):
т.е. про создание полиси-роут по snmp вы ничего не узнавали :E


Узнавали, есть SNMP HOWTO.

P.S.: Рад слышать что всё получилось.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 20, 2009 11:04 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
При использовании PBR перестают работать статические роуты на самом роутере.
Разве так и должно быть ???
ACL:
Код:
DGS-3627:5#show access_profile profile_id 14

Access Profile ID: 14   Type : IP

Owner   : ACL
MASK Option :
Source IP MASK
255.255.255.255
---------------

Access ID : 1   Mode: Permit    RX Rate(64Kbps): no_limit
Ports: 15       
---------------
10.100.2.22

PBR:
Код:
DGS-3627:5#show policy_route

Policy Routing Table
---------------------

Name    Profile ID Access ID Next Hop   State
-------------------------------- ---------- --------- --------------- --------
test    14      1       192.168.1.222 Enable


p.s. прошивка 240B75


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 21, 2009 20:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте пожалуйста прошивку которую я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 22, 2009 09:20 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Demin Ivan писал(а):
Попробуйте пожалуйста прошивку которую я Вам выслал.


Не помогло.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 22, 2009 14:27 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
MaLblsH писал(а):
При использовании PBR перестают работать статические роуты на самом роутере.

Мало того, если добавить ACL в профиль с меньшим номером, в котором разрешить все пакеты по адресам статической маршрутизации, всё равно все пакеты заруливаются через pbr.

Приходится городить жуткий костыль - делать pbr и для ACL в младших профилях с указанием других next hop-ов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 29, 2009 22:56 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
Продолжаем искать баги.

Периодически раз в день-два-три. PBR, которые не отображаются, но работают при конфигурировании, работать перестают. Просто не работают и всё. А коль их нельзя увидеть никак, то остаётся все убивать и пересоздавать.
Решение этой проблемы сродни шаманству - давать всем pbr-ам имена. Так их становится видно и, кажется, они перестают пропадать.


Есть какие слухи - допилят pbr до нормального состояния?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 69 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB