faq обучение настройка
Текущее время: Вс июн 29, 2025 00:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: DES-35XX ip mac binding
СообщениеДобавлено: Пн сен 06, 2010 01:47 
Не в сети

Зарегистрирован: Ср июл 14, 2010 09:27
Сообщений: 12
Здравствуйте. Суть вопроса в следующем. Как по snmp удалить на устройстве DES 3526 все привязки ip mac. Нигде не могу найти решения своей проблемы. Запрашивал по свитчу snmp howto но там ответа на свой вопрос не нашел.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 06, 2010 08:02 
Не в сети

Зарегистрирован: Ср окт 15, 2008 13:44
Сообщений: 131
Откуда: Тольятти
Код:
    # delete IMP bind for IP
    snmpset -v2c -c private $HOST 1.3.6.1.4.1.171.11.64.1.2.7.2.1.3.$IP i 6


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 07, 2010 21:21 
Не в сети

Зарегистрирован: Ср июл 14, 2010 09:27
Сообщений: 12
А такая команда у меня есть, но она удаляет конкретный ip со свитча. А мне нужно удалить сразу все привязки. Должна же быть для этого функция какаято.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 08, 2010 05:28 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
Код:
snmpset -v2c -c private $HOST 1.3.6.1.4.1.171.11.64.2.7.1.1.2.№порта i 3


Данная команда устанавливает требуемый порт в disable в таблице IP-MAC Binding PORT
Сразу оптом удалить нельзя, только по одиночке.
Саму таблицу IP-MAC Binding Table можешь не чистить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 08, 2010 10:37 
Не в сети

Зарегистрирован: Ср июл 14, 2010 09:27
Сообщений: 12
Просто отключить функцию на порту меня не устроит. Выходит что бы удалить привязки, мне нужно будет прочитать со свитча все привязки ip mac а затем удалять по одной?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 09, 2010 10:10 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
hooster писал(а):
Просто отключить функцию на порту меня не устроит. Выходит что бы удалить привязки, мне нужно будет прочитать со свитча все привязки ip mac а затем удалять по одной?


да.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 09, 2010 22:13 
Не в сети

Зарегистрирован: Ср июл 14, 2010 09:27
Сообщений: 12
Спасибо, так и буду делать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 02, 2010 23:24 
Не в сети

Зарегистрирован: Ср июл 14, 2010 09:27
Сообщений: 12
Возник еще один вопрос, а можно ли на данных свитчах как-то разрешать доступ на портах только по мак адресу, без привязки ip+mac?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 03, 2010 13:21 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
hooster писал(а):
Возник еще один вопрос, а можно ли на данных свитчах как-то разрешать доступ на портах только по мак адресу, без привязки ip+mac?

пропишите в таблицу коммутации статически мак адрес, отключите learning на порту и включите port security с ограничением в 1 мак адрес.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 05, 2010 14:05 
Не в сети

Зарегистрирован: Ср июл 14, 2010 09:27
Сообщений: 12
Я прочитал что на D-Link можно только до 256 адресов записать в таблицу, мне данный вариант не подходит, так как один свитч может обслуживать до 500 абонентов, есть ли еще какието варианты решения данного вопроса?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 07, 2010 02:03 
Не в сети

Зарегистрирован: Ср июл 14, 2010 09:27
Сообщений: 12
Вопрос все еще актуален, необходимо сделать привязку мак адреса на свитче и чтобы при этом свитч мог обслуживать более 255 абонентов. При этом привязки к ip не должно быть, т.к. возникают проблемы с роутерами tp-link которые при поднятии впн начинают пинговаться в сети с внешним ip соответственно попадая в блок лист свитча.

Пока нашел такой вариант:
Код:
create access_profile ethernet source_mac 00-00-00-00-00-00 profile_id 10
config access_profile profile_id 10 add access_id 1 ethernet source_mac 00-1F-D0-54-BE-E4 port 1 permit
create access_profile ethernet source_mac 00-00-00-00-00-00 profile_id 11
config access_profile profile_id 11 add access_id 1 ethernet source_mac 00-00-00-00-00-00 port 1 deny


Но тут прийдется создавать свой профиль на каждый компьютер, возможно ли в один профиль прописать несколько access_id для разных mac адресов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 07, 2010 13:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Можно.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 10, 2010 20:19 
Не в сети

Зарегистрирован: Ср июл 14, 2010 09:27
Сообщений: 12
Насколько ответ краток настолько и непонятен :) Не могли бы вы привести пример данной функции?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 11, 2010 02:38 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
у вас одина 3526 на 500 абонентов? Всмысле все на неуправляемых/малофункциональных свитчах сидят?

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 11, 2010 12:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
hooster писал(а):
Насколько ответ краток настолько и непонятен :) Не могли бы вы привести пример данной функции?


Если присмотреться к вашему примеру, то он не совсем правильный. Маска 00-00-00-00-00-00 говорит о том, что под этот профиль попадут все МАС адреса, и до профиля 11 пакеты не дойдут, если у Вас задача выборка по конкретному МАС адресу, то это нужно делать так:

create access_profile ethernet source_mac FF-FF-FF-FF-FF-FF profile_id 10
config access_profile profile_id 10 add access_id 1 ethernet source_mac 00-1F-D0-54-BE-E4 port 1 permit
config access_profile profile_id 10 add access_id 2 ethernet source_mac 00-1F-D0-54-BE-E5 port 1 permit
create access_profile ethernet source_mac 00-00-00-00-00-00 profile_id 11
config access_profile profile_id 11 add access_id 1 ethernet source_mac 00-00-00-00-00-00 port 1 deny

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 7


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB