faq обучение настройка
Текущее время: Вт июл 22, 2025 08:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: IP ACL DGS 3612
СообщениеДобавлено: Пт фев 25, 2011 14:01 
Не в сети

Зарегистрирован: Пт сен 04, 2009 14:24
Сообщений: 80
Откуда: Минск
Добрый день!
Разбираюсь с написанием команд с помощью SNMP. Хочу создать профиль и в нем правила, ну например 50 штук.
Команду вида:
Цитата:
create access_profile profile_id 1 ip destination_ip_mask 255.255.255.255

Заменяю на:
Цитата:
snmpset -v2c -c private 192.168.0.50 1.3.6.1.4.1.171.12.9.2.2.1.3.1 i 2 1.3.6.1.4.1.171.12.9.2.2.1.5.1 a 255.255.255.255 1.3.6.1.4.1.171.12.9.2.2.1.19.1 i 4

Красный - номер профиля.

Команду для создания правила:
Цитата:
config access_profile profile_id 1 add access_id 20 ip destination_ip 192.168.10.11 port 1-12 permit

Заменяю на:
Цитата:
snmpset -v2c -c private 192.168.0.50 1.3.6.1.4.1.171.12.9.3.2.1.5.1.20 a 192.168.10.11 1.3.6.1.4.1.171.12.9.3.2.1.20.1.20 i 2 1.3.6.1.4.1.171.12.9.3.2.1.21.1.20 x ffff000000000000 1.3.6.1.4.1.171.12.9.3.2.1.23.1.20 i 4

Синим - access_id.
Вопрос - как написать SNMP правило для:
Цитата:
config access_profile profile_id 1 add access_id auto_assign ip destination_ip 192.168.10.11 port 1-12 permit

В snmp-howto и поиском по форуму ответа не нашел.
show switch:
Boot PROM Version : Build 1.10-B09
Firmware Version : Build 2.81.B0
3
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IP ACL DGS 3612
СообщениеДобавлено: Пт фев 25, 2011 14:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
access_id = 0 пробовали?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IP ACL DGS 3612
СообщениеДобавлено: Пт фев 25, 2011 14:29 
Не в сети

Зарегистрирован: Пт сен 04, 2009 14:24
Сообщений: 80
Откуда: Минск
Хм.. Как-то в голову не пришло. Спасибо за помощь. Все работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IP ACL DGS 3612
СообщениеДобавлено: Пт фев 25, 2011 14:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Не за что. Рад слышать, что разобрались!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IP ACL DGS 3612
СообщениеДобавлено: Чт мар 10, 2011 09:22 
Не в сети

Зарегистрирован: Пт сен 04, 2009 14:24
Сообщений: 80
Откуда: Минск
Коллеги, а подскажите пожалуйста как вытащить количество правил в определенном профиле с помощью SNMP?
В snmp-howto нашел только как получить вообще все правила всех профилей...Но не охото парсер писать!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IP ACL DGS 3612
СообщениеДобавлено: Чт мар 10, 2011 16:57 
Не в сети

Зарегистрирован: Пт сен 04, 2009 14:24
Сообщений: 80
Откуда: Минск
Никто не знает? Или это невозможно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IP ACL DGS 3612
СообщениеДобавлено: Пт мар 11, 2011 09:27 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
nicol@s писал(а):
Коллеги, а подскажите пожалуйста как вытащить количество правил в определенном профиле с помощью SNMP?

Если знаете тип профиля (IP или ethernet) - то без проблем:

Код:
Object name   swACLEthernetUnusedRuleEntries
Object ID   1.3.6.1.4.1.171.12.9.2.1.1.10
Module   ACLMGMT-MIB

Base syntax   Integer
Composed syntax   INTEGER
Access   Read-Only
Status   Current

Object name   swACLIpUnusedRuleEntries
Object ID   1.3.6.1.4.1.171.12.9.2.2.1.22
Module   ACLMGMT-MIB

Base syntax   Integer
Composed syntax   INTEGER
Access   Read-Only
Status   Current

Object name   swACLIpv6MaskUnusedRuleEntries
Object ID   1.3.6.1.4.1.171.12.9.2.4.1.9
Module   ACLMGMT-MIB

Base syntax   Integer
Composed syntax   INTEGER
Access   Read-Only
Status   Current


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IP ACL DGS 3612
СообщениеДобавлено: Пт мар 11, 2011 09:53 
Не в сети

Зарегистрирован: Пт сен 04, 2009 14:24
Сообщений: 80
Откуда: Минск
Спасибо большое. Это то, что нужно!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 72


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB