faq обучение настройка
Текущее время: Вс авг 03, 2025 14:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 и access_profile
СообщениеДобавлено: Ср авг 12, 2009 11:10 
Не в сети

Зарегистрирован: Пт дек 19, 2008 14:23
Сообщений: 366
Имеем DES-3526 hw A4G с прошивкой 6.00.B23 и DGS-3627G hw 1A1G с прошивкой 2.50.B34
26-й порт DES-3526 включен в 20-й порт DGS-3627G по оптике
Код:
DES-3526:admin#show filter netbios   
Command: show filter netbios

Enabled ports: 1-26

DES-3526:admin#show filter extensive_netbios 
Command: show filter extensive_netbios

Enabled ports: 1-26

DES-3526:admin#show multicast port_filtering_mode  1         
Command: show multicast port_filtering_mode 1
Port    Multicase Filter Mode       
------  ---------------------------
1       filter_unregistered_groups

DES-3526:admin#show error ports 1
Command: show error ports 1

Port number : 1       
                RX Frames                                  TX Frames
                ----------                                 ----------
CRC Error       0                    Excessive Deferral    0         
Undersize       0                    CRC Error             0         
Oversize        0                    Late Collision        0         
Fragment        0                    Excessive Collision   0         
Jabber          0                    Single Collision      0         
Drop Pkts       0                    Collision             0 
1-й порт - это пользовательский порт, где 100% стоит Microsoft Windows. Мы не видим ни одного отброшенного пакета.
Вопрос: Как узнать, какие фильтры срабатывают? По сравнению с DGS-3627G нет отображения "ACL Drop", "Multicast Drop", "VLAN Ingress Drop"
На DGS-3627G смотрим ошибки на порту, куда подключен DES-3526:
Код:
DGS-3627G:5#show error ports 20
Command: show error ports 20


 Port number : 20     
                    RX Frames                                  TX Frames
                    ---------                                  ---------
 CRC Error          0                    Excessive Deferral    0       
 Undersize          0                    CRC Error             0       
 Oversize           0                    Late Collision        0       
 Fragment           0                    Excessive Collision   0       
 Jabber             0                    Single Collision      0       
 Drop Pkts          318468               Collision             0       
 Symbol Error       0       
 Buffer Full Drop   0         
 ACL Drop           61       
 Multicast Drop     0       
 VLAN Ingress Drop  0
Для DGS-362G фильтры взяты отсюда: http://dlink.ru/ru/faq/62/240.html после строчки "Для этого возьмем вот такой пример блокировки трафика генерируемого Microsoft Windows(tm):". Вроде бы судя по количеству "ACL Drop" netbios фильтры на DES-3526 срабатывают.
Вопрос: Откуда на DGS-3627G взялись 318468 Drop Pkts, если сумма всех отброшенных пакетов (Buffer Full Drop, ACL Drop, Multicast Drop, VLAN Ingress Drop) равна 61?
На DES-3526 смотрим ошибки на порту, куда подключен DGS-3627G:
Код:
DES-3526:admin#show error ports 26
Command: show error ports 26

Port number : 26     
                RX Frames                                  TX Frames
                ----------                                 ----------
CRC Error       0                    Excessive Deferral    0         
Undersize       0                    CRC Error             0         
Oversize        0                    Late Collision        0         
Fragment        0                    Excessive Collision   0         
Jabber          0                    Single Collision      0         
Drop Pkts       0                    Collision             0
Вопрос: А почему мы тогда на DES-3526 не видим ни одного потерянного пакета?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 12, 2009 11:58 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
а если попробовать эти ACL-ки перенести на 3526 ? ну хотя бы на 1-й порт ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 12, 2009 14:15 
Не в сети

Зарегистрирован: Пт дек 19, 2008 14:23
Сообщений: 366
terrible писал(а):
а если попробовать эти ACL-ки перенести на 3526 ? ну хотя бы на 1-й порт ?

На 3526 они прописаны. функции config filter netbios и config filter netbios_extended автоматически создают нужные acl. Посмотреть их можно через show access_profile


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 12, 2009 14:29 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
значит только сниферить


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 13, 2009 14:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Я протестирую эту ситуацию и напишу по результатам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 и access_profile
СообщениеДобавлено: Пт авг 14, 2009 09:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Для более полной картины пришлите мне, пожалуйста, на почту конфигурационные файлы обоих коммутаторов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 и access_profile
СообщениеДобавлено: Пн авг 17, 2009 09:56 
Не в сети

Зарегистрирован: Пт дек 19, 2008 14:23
Сообщений: 366
Denis Evgraphov писал(а):
Для более полной картины пришлите мне, пожалуйста, на почту конфигурационные файлы обоих коммутаторов.

Выслал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 и access_profile
СообщениеДобавлено: Чт авг 20, 2009 10:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Ответил Вам в почту


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot], vlmedia и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB