faq обучение настройка
Текущее время: Сб июл 26, 2025 05:41

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 310 ]  На страницу Пред.  1, 2, 3, 4, 5, 6 ... 21  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 30, 2008 22:35 
Не в сети

Зарегистрирован: Пт авг 15, 2008 01:14
Сообщений: 105
Откуда: СПБ
Demin Ivan писал(а):
По поводу проблем с вещанием у вас управление выделено в отдельный VLAN в сети? Пришлите пожалуйста графическую схему сети с указанием портов подключения, конфиг устройства и что и как вещаете.

И так
1) Safeguard Engine включен, что должно обеспечить доступ меня к нему и тем более пинговать его.
1.1) В Trusted Host я занесен.
2) Порты тут все просто 1-2 сервера никсовые, 3-маздай сервер, 4-24 маздайные клиенты машины 28й соединен гигабиткой с другим свичем, а тот с третьим.
3) Управление не выведено в отдельный VLAN тк небыло надобности и я им не управлял в тот момент, а доступ при любом раскладе должен мне обеспечить Safeguard Engine
5 порт занимаю я.
Стоит у клиента спутниковая карта которая может вещать в сеть (модель нужно уточнить) А принимать может любой у которого есть софтина skyplayer. И при подключение 2го клиента с skyplayer и была обнаружена такая штука со свичем.

Вопрос в чем был трабл и опчему свитч даже не пинговался не говоря уж о доступе на него??
==
Да и почему так свитч реагирует на фтп (не дает доступ) что пришлось отрубать (DoS Attack Prevention Settings -> TCP SYN SrcPort less 1024)
А на веб и тп не реагирует хотя должен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 30, 2008 22:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В принципе логика правильная. Но во-первых не ясно какой флуд а SafeGuard Engine срабатывает не на все типы трафика. Во-вторых крайне советую вынести управление в отдельный VLAN чтобы избежать подобных проблем в будущем. По поводу ftp правильно, достаточно понять какие TCP-порты и какой обмен в этом процессе используется. Также делали ли Вы какие-либо настройки в плане Multicast вещания?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 01, 2008 06:49 
Не в сети

Зарегистрирован: Ср мар 16, 2005 20:17
Сообщений: 207
Откуда: Трехгорный
Добрый день!
Пришлите пожалуйста свежую прошивку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 01, 2008 14:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 01, 2008 15:18 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Demin Ivan писал(а):
Я Вам прошивку выслал.


А мои 50 свичей всё ждут релиза :(

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 01, 2008 22:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Будет скоро релиз.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 02, 2008 21:31 
Не в сети

Зарегистрирован: Пт авг 15, 2008 01:14
Сообщений: 105
Откуда: СПБ
Demin Ivan писал(а):
В принципе логика правильная. Но во-первых не ясно какой флуд а SafeGuard Engine срабатывает не на все типы трафика. Во-вторых крайне советую вынести управление в отдельный VLAN чтобы избежать подобных проблем в будущем. По поводу ftp правильно, достаточно понять какие TCP-порты и какой обмен в этом процессе используется. Также делали ли Вы какие-либо настройки в плане Multicast вещания?

Извиняюсь, что не ответил своевременно =)

Управление попробую вынести в отдельный VLAN (мне все же хочется на 1 ПК и управление в отдельном VLAN и просто работа в общей сети.. :)

По поводу фтп (активного) я конечно понимаю что 20-21 меньше 1024 ;) логика и тп, но почему тогда не реагирует на 80, 443 и т.п. порты они же тоже меньше 1024?? Но при этом фтп тормозил и не пахал без божно, а апачь 80 443 работал только в путь. Хотя по логике должно так же матерится и не работать как и фтп??? Что скажете?

По поводу Multicast нет не делал настроек это был как эксперемент. (могу посмотреть и потестить как вылетит =))

Да и по поводу IP-MAC-Port Binding есть одна ммм страннось.
1) Указываешь в IMP Port Settings порт и ставишь Enabled(Strict) - Ok
2) В IMP Entry Settings добаляешь IP+мак и вешаешь на порт все работает
3) Далее мы в настройках (IMP Entry Settings ) этого созданного IP-MAC-Port записи меняем порт на другой его НЕ вырубает!
3.1) Пока мы не проделаем п 1) (Это так и должно??) и он вырубится.
4) А потом мы его возвращаем на старый порт и он САМ включится без п 1) !!
Что можете подсказать?

Да вот еще подскажите про Allow Zero IP и Forward DHCP packet
Да и вопрос про Max Entry(1- 10) я как понял это кол-во связко могут работать на этом порте? Если да то я указал две связки и Max Entry 1, но пахали обе... Или я не прав не то о чем подумал :?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 02, 2008 22:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По порядку:

1) Проблему управления и работы в сети с одного PC легко решает карточка с поддержкой 802.1q например DGE-530T. Она позволяет при помощи специального софта создать несколько логических интерфейсов в разных VLAN-ах на одном физическом. Так что это не проблема.

2) Пока эта функция полностью не документирована сказать что-то сложно. Мануалы будут с релизом ориентировочно в конце месяца. Я думаю что это связано с активным или пассивным режимом ftp.

3) Попробуйте сделать эксперимент с правильными настройками IGMP Snooping.

4) Правильно. При переносе связки с порта на порт нужно выключать и включать снова функцию на порту. Иначе могут быть проблемы в её функционировании. У Вас как бы связка всё равно осталась на порту.

5) Много раз обсуждалось на форуме. Опция allow_zero_ip позволяет использовать вместе со статическим связками или DHCP Snooping получение клиентом адреса по протоколу DHCP. По сути при выставлении этой опции в enable разрешается прохождение с порта пакетов с source IP = 0.0.0.0 (DHCP Discover). Опции Forward DHCP-packet и Max Entry используются только в режиме DHCP Snooping. Как я понял он у вас не включён, поэтому они и не работают. Первая позволяет при включённом DHCP Relay блокировать DHCP Broadcast пакеты в клиентских VLAN-ах, а вторая ограничивает кол-во MAC-адресов на порту которые могут получить адрес по DHCP и добавиться в таблицу DHCP Snooping.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 02, 2008 23:56 
Не в сети

Зарегистрирован: Пт авг 15, 2008 01:14
Сообщений: 105
Откуда: СПБ
Спасибо большое! Разобрался и ликбез был расстрелен ;)
Блин, где же тут смайл дринк на двоих =D
===
осталось закупить еще 6 таких досок и все пучком и до 3 левел up :lol:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 08:46 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
И нам прошивочку. Спасибо

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 09:19 
Не в сети

Зарегистрирован: Пт авг 15, 2008 01:14
Сообщений: 105
Откуда: СПБ
Demin Ivan писал(а):
Будет скоро релиз.

Оповестите когда ;) Да и документация к релизу будет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 10:54 
Не в сети

Зарегистрирован: Чт сен 04, 2008 08:53
Сообщений: 5
Можно выслать свежую прошивку на 3028 1.03-B14 (если эта последняя на данный момент)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 17:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал. Релиз и документация ожидается к концу месяца.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 11, 2008 21:44 
Не в сети

Зарегистрирован: Пн мар 24, 2008 13:12
Сообщений: 11
Вышлите пожалуйста прошивку к коммутатору DES 3028
Есть ли проблемы в прошивке 2007-года с организацией Spanning Tree ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 11, 2008 22:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Были проблемы. Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 310 ]  На страницу Пред.  1, 2, 3, 4, 5, 6 ... 21  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Quarc1989 и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB