faq обучение настройка
Текущее время: Пт авг 01, 2025 10:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: 3610 & acl
СообщениеДобавлено: Пт ноя 18, 2011 14:37 
Не в сети

Зарегистрирован: Пт июл 11, 2008 17:08
Сообщений: 109
Добрый день. На 3610 создан acl вида:

ip access-list extended client_allow
11 permit ip any XX.YY.128.0 0.0.0.255
12 permit ip XX.YY.128.0 0.0.0.255 any
...
1241 deny ip host XX.YY.223.93 any
1245 deny ip host XX.YY.223.97 any
1259 deny ip host XX.YY.223.111 any
1262 deny ip host XX.YY.223.114 any
1273 deny ip host XX.YY.223.125 any
1280 deny ip host XX.YY.223.132 any
1285 deny ip host XX.YY.223.137 any
....
4100 permit ip any any

Т.е. сначала разрешаем доступ всегда а потом если есть правило то запрещаем все, если нет правила то разрешаем все.
Однако бывает что некоторые правила на deny срабатывают на все, иначе говоря срабатывает только deny на все (трафик от запрещенных ip вообще никуда недоходит).
Лечится удалением acl и его загрузкой заново, в остальное время все работает как часы.
Возникает такой сбой редко, но самое поганое что в логах нет ни каких сообщений по этому поводу.

Вопрос в том что можно посмотреть когда это повторится, для того чтоб помочь найти где баг ?

#sh version
System description : DGS-3610-26G Gigabit Ethernet Switch
System start time : 2011-11-15 6:38:51
System uptime : 3:7:58:12
System hardware version : A2.0
System software version : v10.4(3) Release(117920)
System BOOT version : 10.3 Release(90635)
System CTRL version : 10.3 Release(90635)
Device information:
Device-1
Hardware version : A2.0
Software version : v10.4(3) Release(117920)
BOOT version : 10.3 Release(90635)
CTRL version : 10.3 Release(90635)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3610 & acl
СообщениеДобавлено: Пт ноя 18, 2011 16:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
Проблема странная, как сделать диагностику написал в ПМ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3610 & acl
СообщениеДобавлено: Чт дек 08, 2011 09:50 
Не в сети

Зарегистрирован: Пт июл 11, 2008 17:08
Сообщений: 109
Maxim Klyus писал(а):
Проблема странная, как сделать диагностику написал в ПМ


Баг повторился, все что требовалось выполнил. Куда отправить результаты ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB