faq обучение настройка
Текущее время: Вс июл 27, 2025 14:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Вт дек 14, 2010 15:47 
Не в сети

Зарегистрирован: Вт дек 14, 2010 15:32
Сообщений: 4
Добрый день.
Столкнулся с такой проблемой при включении port security на DES 3200-28 и DES 3028G у некоторых клиентов возникает ошибка при подключении pppoe сессии 678.
Mac адрес с порта клиента не приходит. В логах про срабатывание port security ничего нет.

Параметры port security:

enable port_security trap_log
config port_security ports 1-24 admin_state enable max_learning_addr 3 lock_address_mode DeleteOnTimeout

Прошивки на свичах DES 3200-28 1.33.B002 и DES 3028G Build 2.52.B11.

При отключении port security все работает но отключение данной опции не приемлемо.
Подскажите решение проблемы что бы и овцы были целы и волки сыты. :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 14, 2010 15:52 
Не в сети

Зарегистрирован: Вт сен 30, 2008 23:36
Сообщений: 244
подписался на тему

_________________
DWL-2100AP, DIR-300 (ddwrt), DSL-504T, DIR-100, DSL-2500, DP-301U, DES-1024D/E, DWA-510, ANT-0700


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 17, 2010 15:02 
Не в сети

Зарегистрирован: Вт июл 21, 2009 16:15
Сообщений: 18
Здравствуйте! Возникает неоднократно точно такая же проблема. Прошивка 1.33.B002


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 17, 2010 16:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
PPPoE Insertion используете?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб дек 18, 2010 18:32 
Не в сети

Зарегистрирован: Вт дек 14, 2010 15:32
Сообщений: 4
Нет, не используем.
Кроме port security включено Loopback Detection и Storm Control(Broadcast + Multicast).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 20, 2010 09:41 
Не в сети

Зарегистрирован: Вт июл 21, 2009 16:15
Сообщений: 18
Здравствуйте! PPPoE Insertion не используем.
Loopback Detection и Storm Control тоже не используется.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 20, 2010 13:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Вам надо режим strict заменить на loose


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 20, 2010 14:01 
Не в сети

Зарегистрирован: Вт июл 21, 2009 16:15
Сообщений: 18
Поясните, пожалуйста, что это за режимы.
Если вы имели в виду address binding, то у у нас это не используется.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 27, 2010 15:21 
Не в сети

Зарегистрирован: Вт июл 21, 2009 16:15
Сообщений: 18
Здравствуйте! Есть какие-нибудь продвижки? Проблема очень актуальна!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 27, 2010 15:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Пришлите мне на почту конфиг с коммутатора и укажите в какие порты подключаются клиенты.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 27, 2010 15:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Во время проблемы МАС клиента в FDB таблице присутствует? Flood FDB пробовали включать?!

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 27, 2010 16:04 
Не в сети

Зарегистрирован: Вт июл 21, 2009 16:15
Сообщений: 18
Во время проблемы MAC клиента отсутствовал. После отключения port_security мак появлялся. Flood Fdb был выключен.
Выслал конфиг вам на почту.
P.S. клиенты работают с 1-24 портов


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 27, 2010 17:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Конфиг получил, ответил в почту.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 28, 2010 11:46 
Не в сети

Зарегистрирован: Вт дек 14, 2010 15:32
Сообщений: 4
продублируйте решение нам тоже, у нас в точности такая же ситуация


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 28, 2010 12:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
По сколько клиентов на порт у Вас подключается? У Вас блокировки происходят даже при количестве изучаемых адресов 3? На порту получается больше 3-х адресов?

Включите flood_fdb и смотрите вывод таблицы sh flood_fdb в момент блокировки валидных клиентов на предмет появления там МАК адреса проблемного клиента.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB