faq обучение настройка
Текущее время: Вс июл 20, 2025 00:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Зависают DIR-100 (режим коммутатора)
СообщениеДобавлено: Ср июл 27, 2011 10:51 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Периодически безсистемно зависают DIR-100, прошивка - zdemo_dir100_V201_sw_b05.bin, сконфигурен в "port-based vlan".
Выглядит это довольно странно - доступ к свитчу есть, но пользовательский трафик не ходит. Лечится ребутом (из web).
Куда копать?

P.S. Конфиг:
Скрытый текст: показать
Код:
#PROFILE
#VER_2_1
SYS_ADMPASS=admin
SYS_IDLET=300
SYS_NAME=unknown
SYS_USERS=admin
LAN_GW=192.168.7.254
LAN_IP=192.168.4.250
LAN_MSK=255.255.252.0
LAN_IP_MODE=1
POE_EN=1
POE_DFLRT=1
LOG_MODE=5
PS_CPU_IDLE=1
BR_PVID1=205
BR_PVID2=201
BR_PVID3=202
BR_PVID4=203
BR_PVID5=204
BR_VLAN_GROUPS1=1,201,1,1,0,0,0
BR_VLAN_GROUPS2=1,202,1,0,1,0,0
BR_VLAN_GROUPS3=1,203,1,0,0,1,0
BR_VLAN_GROUPS4=1,204,1,0,0,0,1
BR_VLAN_GROUPS5=1,3,2,0,0,0,0
BR_VLAN_GROUPS6=1,205,1,1,1,1,1
BR_VLAN_GROUPS7=
BR_VLAN_GROUPS8=
BR_MGNT_VID=3
BR_PORTPRIORITY1=0
BR_PORTPRIORITY2=0
BR_PORTPRIORITY3=0
BR_PORTPRIORITY4=0
BR_PORTPRIORITY5=0
BR_MGNT_PRIORITY=7
BR_IPMCAST_EN=0
BR_IPMCAST_VID=800
BR_IPMCAST_PRIOR=5
BR_PORT_BW1=100000,100000
BR_PORT_BW2=100000,100000
BR_PORT_BW3=100000,100000
BR_PORT_BW4=100000,100000
BR_PORT_BW5=100000,100000
BR_UMC_INFILTER1=0
BR_UMC_INFILTER2=0
BR_UMC_INFILTER3=0
BR_UMC_INFILTER4=0
BR_UMC_INFILTER5=0
 


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 29, 2011 16:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Что значит port-based vlan в Вашем понимании на DIR-100? Судя по всему Вы настраиваете на нем схему подобную Asymmetric VLAN, поддержки которого на DIR-100 нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июл 30, 2011 12:03 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Denis Evgraphov писал(а):
Что значит port-based vlan в Вашем понимании на DIR-100? Судя по всему Вы настраиваете на нем схему подобную Asymmetric VLAN, поддержки которого на DIR-100 нет.

Ну да, наверное так оно и есть - Asymmetric VLAN. В таком случае возникают несколько вопросов:
1. почему при отсутствии поддержки Asymmetric VLAN, оно настраивается, да еще и работает!?
2. для чего в таком случае в свиче нужны PVID?
3. возможен ли вариант настройки схемы с "изоляцией портов", т.е. чтобы все порты "видели" только один порт - "аплинк"?

P.S. На ftp появилась прошивка http://ftp.dlink.ru/pub/Router/DIR-100/ ... 0SWB03.bin.
Вопрос: можно ли её заливать в DIR-100F HW ver C1? Если "да", то где можно посмотреть ChangeLog?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 01, 2011 12:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Asymmetric VLAN там нет и обратите внимание, что для включения этого режима на всех сериях нужно сначала отдельно включать поддержку Asymmetric VLAN перед конфигурированием вланов. Другого функционала, решающего задачу сегментирования траффика, на DIR-100 нет, так как этот коммутатор и не планировался к использованию на уровне доступа у провайдеров.
P.S. Что касается версии прошивки то, она предназначена для аппаратной версии D1, а не С1.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 01, 2011 13:35 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
А что скажете по п.1 и 2 ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 01, 2011 14:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
1. Поддержки Asymmetric VLAN на DIR-100 нет.
2. PVID определяет в какой влан передать немаркированный трафик, пришедший на порт. Это стандартная настройка, ее наличие или отсутствие не связано с Asymmetric VLAN.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 01, 2011 15:46 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Как-то у Вас всё "вокруг да около"..
Denis Evgraphov писал(а):
1. Поддержки Asymmetric VLAN на DIR-100 нет.
Вопрос № 1 звучал так
Цитата:
почему при отсутствии поддержки Asymmetric VLAN, оно настраивается, да еще и работает!?
Ну не спрашивал я, есть ли у свитча поддержка Asymmetric VLAN!! :)
И к тому же Вы сами писали, что
Denis Evgraphov писал(а):
..и обратите внимание, что для включения этого режима на всех сериях нужно сначала отдельно включать поддержку Asymmetric VLAN перед конфигурированием вланов.

Denis Evgraphov писал(а):
2. PVID определяет в какой влан передать немаркированный трафик, пришедший на порт. Это стандартная настройка, ее наличие или отсутствие не связано с Asymmetric VLAN.

Вопрос № 2 звучал так:
Цитата:
для чего в таком случае в свиче нужны PVID?
Ключевая фраза - "для чего", именно в конкретной модели. Не совсем понимаю, в каком случае может потребоваться применение PVID-ов. Примерчик, если возможно, приведите пожалуйста.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 01, 2011 16:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
1. Резюмируя все выше сказанное: я не рекомендую Вам использовать указанную схему, потому что она основана на функционале, который на устройстве не заявлен и как следствие может работать не стабильно.
2. Мало просто включить порт в нужный влан, нужно еще и правильно задать ему PVID равный VID, влана в который он входит как untag. Просто на DIR-100 нет функционала вроде pvid auto_assign и нужно это делать вручную.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 03, 2011 08:38 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Понятно.
Значит юзаем, как говориться, "as is".
Еще один вопрос - возможно ли получить на тех же условиях ("as is") хоть какую-то документацию по telnet DIR-100.?
Интересует режим коммутатора.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 03, 2011 09:47 
Не в сети

Зарегистрирован: Чт дек 20, 2007 22:37
Сообщений: 487
Откуда: РФ, Домодедово
KovAl59 писал(а):
Понятно.
Значит юзаем, как говориться, "as is".
Еще один вопрос - возможно ли получить на тех же условиях ("as is") хоть какую-то документацию по telnet DIR-100.?
Интересует режим коммутатора.


См. viewtopic.php?f=2&t=121495&hilit=%D1%82%D0%B5%D0%BB%D0%BD%D0%B5%D1%82+dir+100+%D0%B2+%D1%80%D0%B5%D0%B6%D0%B8%D0%BC%D0%B5+%D1%81%D0%B2%D0%B8%D1%82%D1%87%D0%B0

_________________
DSL-2500U, DVG-1402S, DVG-G1402S, DIR-100, DIR-300, DIR-615, DWL-2100AP, DCS-2121, DAP-1360, Zyxel Keenetic, Siemens Gigaset C470IP - все работает отлично. ;)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 03, 2011 09:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
К сожалению, как уже писалось на форуме, telnet на этом устройстве не документирован, поэтому и CLI мануал не предоставляется.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 08, 2011 10:06 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
С этим всё понятно.
А вот с новой "засадой" на DIR-100 что делать?
Получил новую партию девайсов (HW Ver:D1) и был "приятно" удивлён... Вообщем, цензурных слов мало.. :evil:
1. Совсем отсутствует telnet. Ну с этим ещё как-то можно смириться.
2. Девайс не знает, что такое gateway... Соотв. достучаться к нему возможно только из его подсети, что совсем для меня неприемлимо.
3. Т.к. HW Ver сменилась, прошивка zdemo_dir100_V201_sw_b05.bin в него не "лезет". Хорошо.. Льём прошивку DIR100D1_FW400SWB03.bin и... Снова нет цензурных слов.. Хотя заветный gateway там есть, но счастья он не принёс. Изменить параметры сети невозможно - изменения принимаются, девайс перезагружается и.. Всё остаётся на прежних местах: IP - 192.168.0.1, маска 255.255.255.0, шлюз 0.0.0.0.
Вопрос - что-нибудь решаемо, или as is? Если последнее, то в таком виде DIR-100 мне не нужны и как в таком случае обосновать поставщику причину возврата?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 08, 2011 10:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Выслал Вам прошивку, устраняющую проблемы с изменением IP адреса.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 08, 2011 13:32 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Alexandr Zaitsev писал(а):
Выслал Вам прошивку, устраняющую проблемы с изменением IP адреса.

С новой прошивкой после смены IP свитч превращается в кирпич с зелёными глазками - доступ пропадает полностью, ни пинга, ни соотв. доступа по веб..

P.S. Еще "порадовало" отсутствие возможности сконфигурить "изоляцию портов", в прежних версиях это работало, пусть недокументировано, но работало. В итоге для меня железка превратилась в "мыльницу с доступом по IP", к тому же в данном случае с одним единственным (192.168.0.1), плюс дополнительный гемор с начальным конфигурированием. Очень печально... :(
P.P.S. Как я понимаю, возврата к прежнему DIR-100 не будет.
В таком случае возможно ли будет вернуть закупленную партию поставщику, основываясь на том, что этот релиз оборудования перестал поддерживать ранее доступные функции?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 09, 2011 13:25 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Уточняю ситуацию.
1. подключаю девайс к ноуту
2. прошиваю присланной Вами новой прошивкой
3. захожу в конфиг, изменяю IP/mask/gateway на 192.168.5.29/255.255.252.0/192.168.7.254, сохраняю изменения.
4. после ребута захожу с ноута (предварительно изменив конфигурацию ethernet адаптера на 192.168.5.250/22),
всё нормально. Вижу установленную конфигурацию, всё установлено верно.
5. подключаю девайс к свитчу (порт 15)
Цитата:
VID : 3 VLAN Name : management
VLAN TYPE : static Advertisement : Disabled
Member ports : 9,12-13,15-16,21,26
Static ports : 9,12-13,15-16,21,26
Current Tagged ports : 9,12-13,21,26
Current Untagged ports : 15-16
Static Tagged ports : 9,12-13,21,26
Static Untagged ports : 15-16
Forbidden ports :

пытаюсь пинговать непосредственно с роутера, к которому подключен данный свитч, глухо как в танке..
Код:
[root@router firewall]# ping 192.168.5.29
PING 192.168.5.29 (192.168.5.29) 56(84) bytes of data.
^C
--- 192.168.5.29 ping statistics ---
45 packets transmitted, 0 received, 100% packet loss, time 44138ms

В то же время arping с роутера идёт.
Код:
[root@router firewall]# arping -I vlan3 192.168.5.29
ARPING 192.168.5.29 from 192.168.7.254 vlan3
Unicast reply from 192.168.5.29 [14:D6:4D:B7:67:DA]  5.506ms
Unicast reply from 192.168.5.29 [14:D6:4D:B7:67:DA]  5.541ms
Unicast reply from 192.168.5.29 [14:D6:4D:B7:67:DA]  5.524ms
^CSent 3 probes (1 broadcast(s))
Received 3 response(s)

На свитче ACL отсутствуют, на роутере в фаерволе сеть 192.168.4.0/22 открыта. Пинг до DIR-100F
Код:
[root@router firewall]# ping 192.168.5.26
PING 192.168.5.26 (192.168.5.26) 56(84) bytes of data.
64 bytes from 192.168.5.26: icmp_seq=1 ttl=255 time=0.517 ms
64 bytes from 192.168.5.26: icmp_seq=2 ttl=255 time=0.499 ms
64 bytes from 192.168.5.26: icmp_seq=3 ttl=255 time=0.478 ms
^C
--- 192.168.5.26 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 1998ms
rtt min/avg/max/mdev = 0.478/0.498/0.517/0.015 ms

Смотрю tcpdump-ом на интерфейсе роутера пинг с компьютера за роутером
Код:
[root@router ~]# tcpdump -i vlan3 host 192.168.5.29
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vlan3, link-type EN10MB (Ethernet), capture size 96 bytes
14:18:46.907081 IP 192.168.2.4 > 192.168.5.29: ICMP echo request, id 512, seq 15104, length 40
14:18:52.188182 IP 192.168.2.4 > 192.168.5.29: ICMP echo request, id 512, seq 15360, length 40
14:18:57.186823 arp who-has 192.168.5.29 tell 192.168.7.254
14:18:57.191771 arp reply 192.168.5.29 is-at 14:d6:4d:b7:67:da (oui Unknown)
14:18:57.688231 IP 192.168.2.4 > 192.168.5.29: ICMP echo request, id 512, seq 15616, length 40
14:19:03.188234 IP 192.168.2.4 > 192.168.5.29: ICMP echo request, id 512, seq 15872, length 40
^C
6 packets captured
7 packets received by filter
0 packets dropped by kernel

Пинг непосредственно с роутера
Код:
[root@router ~]# tcpdump -i vlan3 host 192.168.5.29
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vlan3, link-type EN10MB (Ethernet), capture size 96 bytes
14:19:28.680966 IP 192.168.7.254 > 192.168.5.29: ICMP echo request, id 564, seq 1, length 64
14:19:29.688716 IP 192.168.7.254 > 192.168.5.29: ICMP echo request, id 564, seq 2, length 64
14:19:30.696878 IP 192.168.7.254 > 192.168.5.29: ICMP echo request, id 564, seq 3, length 64
14:19:31.704550 IP 192.168.7.254 > 192.168.5.29: ICMP echo request, id 564, seq 4, length 64
14:19:32.712997 IP 192.168.7.254 > 192.168.5.29: ICMP echo request, id 564, seq 5, length 64
14:19:33.720949 IP 192.168.7.254 > 192.168.5.29: ICMP echo request, id 564, seq 6, length 64
14:19:34.728846 IP 192.168.7.254 > 192.168.5.29: ICMP echo request, id 564, seq 7, length 64
14:19:35.736958 IP 192.168.7.254 > 192.168.5.29: ICMP echo request, id 564, seq 8, length 64
14:19:36.745182 IP 192.168.7.254 > 192.168.5.29: ICMP echo request, id 564, seq 9, length 64
14:19:37.322279 arp who-has 192.168.5.29 tell 192.168.7.254
14:19:37.327221 arp reply 192.168.5.29 is-at 14:d6:4d:b7:67:da (oui Unknown)
^C
11 packets captured
28 packets received by filter
0 packets dropped by kernel

Информации достаточно, или ещё что-то надо?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 28


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB