faq обучение настройка
Текущее время: Вс июн 15, 2025 20:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 369 ]  На страницу Пред.  1 ... 14, 15, 16, 17, 18, 19, 20 ... 25  След.
Автор Сообщение
СообщениеДобавлено: Вс фев 12, 2012 12:12 
Не в сети

Зарегистрирован: Вс мар 20, 2005 19:09
Сообщений: 309
Откуда: Novosibirsk
в Web интерфейсе в пункте Multicast Forwarding
автоматически создана куча записей на каждый влан который есть на коммутаторе

5 01-00-5E-00-00-0A Static 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19,...
5 01-00-5E-00-00-0D Static 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19,...
5 01-00-5E-00-00-12 Static 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19,...
8 01-00-5E-00-00-04 Static 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19,...

причем через WEB такие записи можно удалить, а через telnet я такой команды не нашел.
Ответьте пожалуйста, зачем эти записи коммутатор создает на каждый влан, можно ли как-нибудь сделать так чтобы они не создавались, и какой командой через telnet все это удалить можно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 13, 2012 13:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Это нужно для работы служебных адресов, такие записи и не нужно удалять.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 15, 2012 12:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Что касается auto_fdb, то ее можно использовать для привязки MAC адресов шлюзов в клиентских вланах.
Формат такой: create auto_fdb <gw_IP_address>


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 16, 2012 14:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Helios писал(а):
Еще один вопросик
config access_profile profile_id 45 add access_id auto_assign ip protocol_id 0xff source_ip 72.12.14.0 ports 1-28 permit replace_dscp_with 56
Success.

А потом по sh access_profile

Access ID: 2 Mode: Error action
Ports: 1-28
255 72.12.14.0

Хотя при создании не ругалось

Исправлено в прошивке, которую я Вам выслал.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 29, 2012 16:50 
Не в сети

Зарегистрирован: Пн фев 27, 2012 16:36
Сообщений: 8
Приветствую

Купили несколько DES-1210-28.
HW: A1
BV: 1.00.002
FW: 5.10.B022

Пытаюсь настроить авторизацию на устройство через freeradius. Есть у меня проблема повышения привилегий на комутатор при radius авторизации.

Читал мануалы, но конкретно к этой модели не нашел.

dictionary/dict.dlink
Код:
VENDOR dlink 171
BEGIN-VENDOR dlink
ATTRIBUTE dlink-Privelege-Level 1 integer
ATTRIBUTE User-Level 1 integer
END-VENDOR dlink


raddb/dictionary
Код:
.....
$INCLUDE<------>/usr/local/etc/raddb/dict/dict.dlink
.....


raddb/user
Код:
......
vovan    Cleartext-Password := "user_Pa$$w0rd"
            User-Level = "5",
            User-Service-Type = 5,
            dlink-Privelege-Level = "5"
.....


Авторизация происходит нормально, но привилегии User (3). При этом же конфиге radius сервера авторизация на DES-3200 Series происходит с правами Администратор (5)

Какие есть варианты для решения?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 29, 2012 16:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Не на всех коммутаторах есть возможность сразу авторизоваться с уровнем прав администратора: http://dlink.ru/ru/faq/62/953.html
Используйте команду "enable admin" для повышения уровня прав.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 06, 2012 16:11 
Не в сети

Зарегистрирован: Сб мар 22, 2008 11:43
Сообщений: 30
Откуда: UA KIEV
1.Что исправлено в прошивке 5.10.B024 по-сравнению с 5.10.B022 ?

2. По-умолчания в ACL есть правило 51 Voice VLAN Source MAC
Profile Details
Profile ID: 51
Source MAC: FF-FF-FF-00-00-00
Когда нажимаешь Show Rules , то правил нет
только
Access Rule List
Profile ID Access ID Profile Type Summary Action

возможно это и нормально, но, когда я добавляю правило для фильтрации мака 00-00-00-00-00-01 с стороны юзеров указанное на соседней странице...
Цитата:
create access_profile profile_id 5 ethernet source_mac ffffff000000
config access_profile profile_id 5 add access_id auto_assign ethernet source_mac 00-00-00-00-00-01 ports 1-24 deny

...то вижу буквально такое же правило как и 51, подробности которого уже можно просмотреть.
Вопрос - одинаковы ли эти правила , 5 и 51 ? Есть смысл в этом правиле 5 ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 07, 2012 12:13 
Не в сети

Зарегистрирован: Сб мар 22, 2008 11:43
Сообщений: 30
Откуда: UA KIEV
Подскажите пожалуйста правило для того, чтоб закрыть с помощью ACL на портах 1-24 возможность использования 192.168.1.1 и 192.168.0.1 с стороны клиентов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 07, 2012 12:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
1. Исправления следующие:
Цитата:
1. Fixed Syslog message after failed login through telnet.
2. Fixed user account access.

2. Системные правила не нужно использовать, задействуйте свой профиль.
3. Используйте для этого ARP Spoofing Prevention, так как на DES-1210-28 нет PCF ACL, которые нужны для правильного решения такой задачи через ACL.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 07, 2012 12:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Helios писал(а):
Уважаемые представители компании D-link, подскажите пожалуйста как можно уменьшить таймаут Tacacs+, через который коммутатор попытается использовать другой метод аутентификации?(допустим сервер Tacacs не доступен)

config authen server_host 80.7.12.10 protocol tacacs+ timeout 1

не срабатывает

Приходишь на чердак в -20, связи до коммутатора нет, цепляешься в выделенный порт для управления, и вот этого сообщения

Timeout or some unexpected error happened on server host(TACACS+/80.7.12.10)!
The next server host or next method will be used to do authentication, if any.

Приходится ждать 2 минуты 40 секунд, можно как-то уменьшить до 5-10 секунд?

Пофикшено в прошивке, которую я Вам выслал. Пожалуйста, попробуйте и сообщите по результатам.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 07, 2012 21:16 
Не в сети

Зарегистрирован: Сб мар 22, 2008 11:43
Сообщений: 30
Откуда: UA KIEV
Denis Evgraphov писал(а):
1. Исправления следующие:
Цитата:
1. Fixed Syslog message after failed login through telnet.
2. Fixed user account access.

2. Системные правила не нужно использовать, задействуйте свой профиль.
3. Используйте для этого ARP Spoofing Prevention, так как на DES-1210-28 нет PCF ACL, которые нужны для правильного решения такой задачи через ACL.


3.
Спасибо, в принцыпе я так и думал.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс мар 11, 2012 15:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Не за что.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 13, 2012 12:40 
Не в сети

Зарегистрирован: Пн июн 01, 2009 06:09
Сообщений: 49
Какие изменения/исправления в прошивке A1_5_10_B026?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 13, 2012 13:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
1. Fixed issue with IGMP Auth.
2. Fixed issue with TACACS+ Timeout.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 19, 2012 21:23 
Не в сети

Зарегистрирован: Пн мар 19, 2012 21:15
Сообщений: 3
При обновлении прошивки на DES-1210-28_A1_FW_v2.00.011 - свитч "умер".

Существует ли какой-то механизм экстренной реанимации? Сервисная панель, где можно заново загрузить прошивку и т.д.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 369 ]  На страницу Пред.  1 ... 14, 15, 16, 17, 18, 19, 20 ... 25  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 39


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB