faq обучение настройка
Текущее время: Пн июл 28, 2025 00:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 64 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 19, 2009 23:21 
Не в сети

Зарегистрирован: Вт апр 29, 2008 09:58
Сообщений: 80
Откуда: Норильск
Может это так и нужно, но не удобно - это точно.
В CLI:
Код:
create vlan Vlanname tag 1325 type 1q_vlan

а дальше требует advertisement хоть убей. А потом его отключать отдельной строкой?
Хотя, если создавать так
Код:
create vlan vlanid 1325

то легко свитч обходится без запроса advertisement.

Может я что-то не так делаю или придираюсь, поправьте, если что.

Build 1.30.B007


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 20, 2009 12:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 vlad-cableman >

Если Вам нужно создать статический 802.1q VLAN, то это делается командой:

Код:
create vlan vlanid 1325


Если динамический 802.1q VLAN, то:

Код:
create vlan Vlanname tag 1325 type 1q_vlan advertisement


Просто, это особенность синтаксиса для данной серии.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 20, 2009 19:23 
Не в сети

Зарегистрирован: Вт апр 29, 2008 09:58
Сообщений: 80
Откуда: Норильск
Спасибо за предыдущий ответ, Руслан, хотя я пока еще слабо себе представляю разницу между динамическим VLAN и статическим...
Есть вопрос другого плана.
Можно узнать как работает mac_based_vlan? Можно ли с его помощью сделать следующее?
У меня есть клиентский сегмент. Клиенты втыкаются в неуправляемый свитч. В этот же свитч втыкается определенный клиент с постоянным МАС-ом. Могу ли я загнать его в отдельный от всех остальных клиентов VLAN, основываясь на его МАС-е? Т.е. этот клиент просто должен иметь IP-адрес, другого VLANа сети. А то как-то неудобно их всех собирать в подсеть /23 с помощью нарезки их подсети на /28 и прописи вторичных интерфейсов в клиентском VLANе. Порт свитча 3200-10, который смотрит в сегмент, ессно не тегированный.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 17:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Имеется ввиду не динамический VLAN, а статический VLAN который будет анонситься по GVRP.
Как раз MAC-Based VLAN и позволяет это сделать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 21:58 
Не в сети

Зарегистрирован: Вт апр 29, 2008 09:58
Сообщений: 80
Откуда: Норильск
Спасибо.
Тему расковырял и понял, как настроить. Странно, что в прошлый раз попытка настройки не удалась, потому и задал вопрос.
Маленький уточняющий вопрос, сколько записей mac_based_vlan можно создать на данной модели свитча?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 22:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать! Максимально возможно до 128 записей на устройство.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 26, 2009 10:48 
Не в сети

Зарегистрирован: Чт дек 18, 2008 13:04
Сообщений: 13
Потестировал работу свитча с вышеуказанными настройками, весь флуд стабильно режет и в радиоканал не пускает, но возникла следующая проблема, Когда начинается АРП флуд свитч начинает пропускать через себя пакеты из радиосегмента с перебоями, по пингу 10-20% потерь, при этом загрузка процессора свитча не превышает 20%. По данным мониторинга свитча сыпется порядка 1000-1500 пакетов в секунду. Можно это как то исправить или нагрузка на процессор в 20% заставляет свитч дропать пакеты и ничего с этим нельзя сделать? У всех машин за свитчем пинг хоть и не особо ровный во время флуда, но стабильный и без потерь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 26, 2009 13:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Смотря какой ARP flood, в принципе, данную проблему можно решить с помощью IPMB и Strict режима.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 26, 2009 15:34 
Не в сети

Зарегистрирован: Чт дек 18, 2008 13:04
Сообщений: 13
Bigarov Ruslan писал(а):
Смотря какой ARP flood, в принципе, данную проблему можно решить с помощью IPMB и Strict режима.

А есть какой мануал для чайников что за IPMB и Strict режим? Как это все добро настроить чтобы свитч пакеты не дропал.
АРП флуд валится в таком виде, пример я уже приводил:
Код:
0x0000   FF FF FF FF FF FF 00 15-58 11 09 5B 08 06 00 01   yyyyyy..X..[....
0x0010   08 00 06 04 00 01 00 15-58 11 09 5B 0A DD D6 67   ........X..[.YOg
0x0020   00 00 00 00 00 00 C0 A8-00 01 00 00 00 00 00 00   ......A?........
0x0030   00 00 00 00 00 00 00 00-00 00 00 00               ............

текущие настройки свитча тоже в этой теме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 26, 2009 15:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Кое-какую информацию Вы можете найти здесь

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 26, 2009 17:03 
Не в сети

Зарегистрирован: Чт дек 18, 2008 13:04
Сообщений: 13
Bigarov Ruslan писал(а):
Кое-какую информацию Вы можете найти здесь

Не очень понял как мне пожет помочь IP-MAC-Port Binding, при текущих правилах прохождение АРП разрешено только для машин с определенным IP воткнутым в порт 2, и весь АРП флуд коммутатор исправно режет, просто если начинается серьезный АРП флуд на 1 порт из локальной сети то пакеты полученные из радиоканала в порт 2 проходят не все, хотя загрузка процессора коммутатора в пределах 20%
Судя по слайдам Safeguard Engine у меня урезанный и не поддерживает ограничение полосы для ARP в случае флуда, только Strict Mode, что отрежет весь АРП и инет у меня соответсвенно отвалится :(
Правило которое режет АРП с 1 порта сейчас такое
Код:
create access_profile profile_id 3 packet_content_mask offset_chunk_1 3 0xFFFF offset_chunk_2 10 0xFFFFFFFF
config access_profile profile_id 3 add access_id 1 packet_content offset_chunk_1 0x806 offset_chunk_2 0x0addd2a1 port 1 perm
config access_profile profile_id 3 add access_id 2 packet_content offset_chunk_1 0x806 offset_chunk_2 0x0addd2a3 port 1 perm
config access_profile profile_id 3 add access_id 10 packet_content offset_chunk_1 0x806 port 1 deny

Как я понял проблемы с дропом пакетов из за того что АРП забивает всю полосу на 1 порту, можно ли как то задать максимальный приоритет для пакетов со 2 порта и во 2 порт, а для АРП не относящегося к разрешенным ИП ограничить полосу по минимуму, или свитч данной модели это не поддерживает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 15:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Обычно, в конце правил ACL добавляются параметры priority и replace_priority для решения данной задачи.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 02, 2009 15:42 
Не в сети

Зарегистрирован: Вт апр 29, 2008 09:58
Сообщений: 80
Откуда: Норильск
Вопрос возможно несколько странный.
Есть порядка 100 свитчей этой модели. Заметил такую штуку, что не во всех есть возможность просмотреть серийный номер девайса через
show switch
Там, где это можно - Boot PROM Version : Build 1.00.B005
нельзя - Boot PROM Version : Build 1.00.B004
Я так понял, что Firmware Version не имеет значения.
Как обойти ограничение?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 02, 2009 16:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 vlad-cableman > Я выслал Вам последнюю версию BootPROM-а для данной серии коммутаторов.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 04, 2009 06:16 
Не в сети

Зарегистрирован: Вт апр 29, 2008 09:58
Сообщений: 80
Откуда: Норильск
Я так понял, что удаленно bootProm не зальешь...?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 64 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 48


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB