faq обучение настройка
Текущее время: Сб июл 19, 2025 10:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: IMPB mode ACL
СообщениеДобавлено: Пн дек 28, 2009 10:51 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Подскажите, пожалуйста, как правильно включить IMPB mode ACL на коммутаторе DES-3028 (Fw: DES_3028_52_V2.31-B02.had). Коммутатор полностью не настроен.

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 11:46 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
Код:
config address_binding ip_mac ports <portlist> mode acl

Но на этой версии прошивки не работает. Хотя не факт, что и на последней нормально заработало. Я как-то проверял на 2.40.b08 - не работало.
зы:Прошивки раздают здесь http://forum.dlink.ru/viewtopic.php?t=92700&start=2925


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IMPB mode ACL
СообщениеДобавлено: Пн дек 28, 2009 11:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
IMPB v3.61

create address_binding ip_mac ipaddress <ipaddr> mac_address <macaddr> {ports[<portlist> | all]}

config address_binding ip_mac ports [ <portlist>| all ] {state [enable {[strict | loose]} |disable] | allow_zeroip [enable | disable] | forward_dhcppkt [enable | disable] | mode [arp|acl] | stop_learning_threshold <int>}(1)

config address_binding ip_mac ipaddress <ipaddr> mac_address <macaddr> {ports[<portlist> | all]}

enable address_binding arp_inspection

disable address_binding arp_inspection

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 16:46 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
К стати. Например, Firmware: Build 2.41.B03
Делаем:
Код:
config address_binding ip_mac ports 1-24 state enable strict allow_zeroip enable forward_dhcppkt enable mode arp stop_learning_threshold 5

Затем, после того как на порт прилетает 5 разных MAC-адресов
Цитата:
....
1142 2009-12-27 00:35:51 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.116.146, MAC: 00-1D-92-2B-AB-BF, Port: 5)
1141 2009-12-27 00:35:51 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.116.146, MAC: 00-1D-92-2B-DA-AB, Port: 5)
1140 2009-12-27 00:35:51 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.116.146, MAC: 00-1D-92-2B-9C-57, Port: 5)
1139 2009-12-27 00:35:50 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.116.146, MAC: 00-1D-92-2B-27-7E, Port: 5)
1138 2009-12-27 00:35:45 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.116.146, MAC: 00-1D-92-2B-ED-85, Port: 5)
Порт перестает изучать MAC-адреса
Цитата:
DES-3028:4#sh add p
Command: show address_binding ports

Port State Mode Zero IP DHCP Packet Stop Learning
Threshold/Mode
---- -------- ---- --------- ----------- --------------
1 Strict ARP Allow Forward 5 /Normal
2 Strict ARP Allow Forward 5 /Normal
3 Strict ARP Allow Forward 5 /Normal
4 Strict ARP Allow Forward 5 /Normal
5 Strict ARP Allow Forward 5 /Stop!
.....

Неплохо бы писать в лог и(или) слать трап по этому событию, а так же можно бы было менять статус в show ports <portlist>.
Например сделать так:
Код:
 Port   State/          Settings             Connection           Address
        MDI       Speed/Duplex/FlowCtrl  Speed/Duplex/FlowCtrl    Learning
 -----  --------  ---------------------  ---------------------    --------
 5      Enabled   Auto/Disabled          100M/Full/None           StopByAddrBind
        Auto

Было бы вообще хорошо :wink:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 17:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
А трапы для IMPB "enable address_binding trap_log" у Вас включены?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 17:43 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
toxicom писал(а):
Код:
config address_binding ip_mac ports <portlist> mode acl

Но на этой версии прошивки не работает. Хотя не факт, что и на последней нормально заработало. Я как-то проверял на 2.40.b08 - не работало.
зы:Прошивки раздают здесь http://forum.dlink.ru/viewtopic.php?t=92700&start=2925


А на какой же версии прошивки оно уже работает? Из личного опыта...

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 17:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
С R2.2

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 21:55 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
to Bigarov Ruslan
Цитата:
А трапы для IMPB "enable address_binding trap_log" у Вас включены?
Да, конечно. Если бы они были выключены небыло бы
Цитата:
....
1142 2009-12-27 00:35:51 Unauthenticated IP-MAC address and discarded by ip mac port bindin...
см. пост ниже
Цитата:
C R2.2

Ага. Значит то, что описано в этой ветке можно считать работает? Скорее с 2.2 оно там появилось...
to Kato
Цитата:
А на какой же версии прошивки оно уже работает? Из личного опыта...
На 2.40.b07 клиент по dhcp адрес не получал. На более поздних не проверял.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 11:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
toxicom писал(а):
На 2.40.b07 клиент по dhcp адрес не получал. На более поздних не проверял.


Вы имеете ввиду, когда используете IMPB mode ACL!?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 12:05 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
Именно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 12:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я уточню как обстоят дела на последней прошивки и напишем по результатам.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 13:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Да, вижу не совсем корректное поведение коммутатора при использовании ACL mode и использовании DHCP. Я отписал в штаб-квартиру по этому вопросу, как только новости появятся, я сообщу Вам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 14:50 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
В arp mode неверный ip-mac попадает в список. Через какое время запись удаляется оттуда?

Что делает arp_inspection? Как это можно использовать?

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 10:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Kato писал(а):
В arp mode неверный ip-mac попадает в список. Через какое время запись удаляется оттуда?

Что делает arp_inspection? Как это можно использовать?

А это по какой модели вопрос?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 11:00 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Denis Evgraphov писал(а):
Kato писал(а):
В arp mode неверный ip-mac попадает в список. Через какое время запись удаляется оттуда?

Что делает arp_inspection? Как это можно использовать?

А это по какой модели вопрос?


Той же, что в первом сообщении - DES-3028

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 292


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB