faq обучение настройка
Текущее время: Ср окт 28, 2020 15:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 1484 ]  На страницу Пред.  1 ... 26, 27, 28, 29, 30, 31, 32 ... 99  След.
Автор Сообщение
СообщениеДобавлено: Пт дек 13, 2013 11:58 
Не в сети

Зарегистрирован: Ср фев 09, 2011 14:44
Сообщений: 42
всем привет.
столкнулся с проблемой iptv
настраиваю ISM VLAN Settings прописываю Group List с которым будем работать.
Настраиваю IP Multecast Profile Settings.
Выставляю Limited Multicast Range Settings на порт.
IPTV работает.
Убираю - работает весь список каналов.
Ставлю на порт пустой range - работает весь список канало.
Ставлю range - с определенным диапазоном - снова работает весь список каналов.
# ISM vlan
Скрытый текст: показать
enable igmp_snooping multicast_vlan
create igmp_snooping multicast_vlan "iptv" 101
config igmp_snooping multicast_vlan "iptv" add member_port 23
config igmp_snooping multicast_vlan "iptv" add source_port 25-28
config igmp_snooping multicast_vlan "iptv" state enable
config igmp_snooping multicast_vlan "iptv" replace_source_ip none
config mld_snooping multicast_vlan "iptv" replace_source_ipv6 none
config igmp_snooping multicast_vlan_group "iptv" add ipv4_range 224.1.0.0 239.255.255.255

# Limited IP Multicast
Скрытый текст: показать
create mcast_filter_profile ipv4 profile_id 1 profile_name 1
create mcast_filter_profile ipv4 profile_id 10 profile_name 10
create mcast_filter_profile ipv4 profile_id 11 profile_name 11
create mcast_filter_profile ipv4 profile_id 12 profile_name 12
create mcast_filter_profile ipv4 profile_id 20 profile_name 20
config mcast_filter_profile profile_id 10 add 238.1.1.1 238.1.1.254
config mcast_filter_profile profile_id 11 add 233.191.133.3 233.191.133.8
config mcast_filter_profile profile_id 11 add 233.191.133.15 233.191.133.15
config mcast_filter_profile profile_id 11 add 233.191.133.17 233.191.133.17
config mcast_filter_profile profile_id 11 add 233.191.133.66 233.191.133.66
config mcast_filter_profile profile_id 11 add 233.191.133.69 233.191.133.74
config mcast_filter_profile profile_id 11 add 238.1.1.1 238.1.2.254
config mcast_filter_profile profile_id 11 add 239.10.0.3 239.10.0.8
config mcast_filter_profile profile_id 11 add 239.10.0.17 239.10.0.17
config mcast_filter_profile profile_id 11 add 239.10.0.66 239.10.0.66
config mcast_filter_profile profile_id 11 add 239.10.0.69 239.10.0.74
config mcast_filter_profile profile_id 12 add 233.191.133.0 233.191.133.255
config mcast_filter_profile profile_id 12 add 238.1.1.1 238.1.3.254
config mcast_filter_profile profile_id 12 add 239.0.0.0 239.0.0.255
config mcast_filter_profile profile_id 12 add 239.10.0.0 239.10.0.255
config mcast_filter_profile profile_id 20 add 224.1.0.0 239.255.255.255
config limited_multicast_addr ports 1-24 ipv4 add profile_id 1
config limited_multicast_addr ports 1-28 ipv4 access permit
config limited_multicast_addr ports 1-24 ipv6 access deny
config limited_multicast_addr ports 25-28 ipv6 access permit
config max_mcast_group ports 1-28 ipv4 max_group 256
config max_mcast_group ports 1-28 ipv6 max_group 256

# IGMP snooping
Скрытый текст: показать
enable igmp_snooping
config igmp_snooping all router_timeout 125
config igmp_snooping all host_timeout 260
config igmp_snooping data_driven_learning max_learned_entry 256
disable igmp_snooping forward_mcrouter_only
config igmp_snooping vlan_name "default" state disable fast_leave disable report_suppression enable
config igmp_snooping data_driven_learning vlan_name "default" state disable
config igmp_snooping data_driven_learning vlan_name "default" aged_out disable
config igmp_snooping querier vlan_name "default" state disable querier_version 2 last_member_query_interval 1 max_response_time 10 query_interval 125 robustness_variable 2
config igmp_snooping vlan_name "control" state disable fast_leave disable report_suppression enable
config igmp_snooping data_driven_learning vlan_name "control" state disable
config igmp_snooping data_driven_learning vlan_name "control" aged_out disable
config igmp_snooping querier vlan_name "control" state disable querier_version 2 last_member_query_interval 1 max_response_time 10 query_interval 125 robustness_variable 2
config igmp_snooping vlan_name "iptv" state enable fast_leave disable report_suppression enable
config igmp_snooping data_driven_learning vlan_name "iptv" state disable
config igmp_snooping data_driven_learning vlan_name "iptv" aged_out disable
config igmp_snooping querier vlan_name "iptv" state disable querier_version 2 last_member_query_interval 1 max_response_time 10 query_interval 125 robustness_variable 2
config router_ports vlan_name "iptv" add 25-28
config igmp_snooping vlan_name "admin" state disable fast_leave disable report_suppression enable
config igmp_snooping data_driven_learning vlan_name "admin" state disable
config igmp_snooping data_driven_learning vlan_name "admin" aged_out disable
config igmp_snooping querier vlan_name "admin" state disable querier_version 2 last_member_query_interval 1 max_response_time 10 query_interval 125 robustness_variable 2
config igmp access_authentication ports 1-28 state disable

Может кто подскажет в чем закралась ошибка?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 16, 2013 18:02 
Не в сети

Зарегистрирован: Ср фев 09, 2011 14:44
Сообщений: 42
узнал, вместо config multicast filter 1-28 forward должно быть config multicast filter 1-28 filter
но проблема осталась, если на порту нет ренджа, или есть пустой - работает весь список из Group List в ISM.
просто на 3200 можно создать запрещающий рендж, а тут нет такой возможности.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 17, 2013 08:22 
Не в сети

Зарегистрирован: Чт ноя 10, 2011 06:23
Сообщений: 25
Хотелось бы все таки получить ответ по поводу LBD и STP.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 17, 2013 08:24 
Не в сети

Зарегистрирован: Вс ноя 18, 2012 12:43
Сообщений: 286
Откуда: Lesnoy, Sverdlovsk obl.
Код:
DES-1210-28/ME:5# enable loopdetect
Command: enable loopdetect


Success.
DES-1210-28/ME:5# enable stp
Command: enable stp



Success.

Прошивка 6.03.B006


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 17, 2013 11:35 
Не в сети

Зарегистрирован: Чт ноя 10, 2011 06:23
Сообщений: 25
Все таки рискнул и перепрошил свитч на 6.03.B009. (все настройки остались на месте кроме ip адреса, но это не страшно).
LBD теперь нормально включается. Причина была именно в прошивке 6.00.B043.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 18, 2013 14:39 
Не в сети

Зарегистрирован: Вт июл 10, 2012 10:58
Сообщений: 25
Доброго времени суток. Имеется коммутатор DES-1210-28/ME/B2

System Boot Version : 1.00.003
System Protocol Version : 2.001.004
System Firmware Version : 6.03.B009
System Hardware Version : B2

Выставляю Remote ID для DHCP Option82
OID'ом snmpset -v2c -c private X.X.X.X .1.3.6.1.4.1.171.10.75.15.2.28.2.2.5.0 s 11

Коммутатор уходит в ребут, перед этим высыпав в консоль

---- Back trace -------------------------------------------------------

Execution path:

No.1 -> ISS.exe(nmhTestv2DhcpConfigRAIRemoteID+0x1c) [0x76ae44]

No.2 -> ISS.exe(DhcpBOOTPRelayOption82RemoteIDTest+0x28) [0x76d7e0]
No.3 -> ISS.exe(DhcpBOOTPRelayOption82RemoteIDTest+0x28) [0x76d7e0]
No.4 -> ISS.exe(SNMPAccessTest+0xb8) [0xb3051c]
No.5 -> ISS.exe(SNMPTest+0x228) [0xb2738c]
No.6 -> ISS.exe(SNMPSetProcess+0x15c) [0xb2f934]
No.7 -> ISS.exe(SNMPPDUProcess+0x1b0) [0xb30084]
No.8 -> ISS.exe(SNMPProcess+0xf8) [0xb3d648]
No.9 -> ISS.exe(SNMPAgtRcvdIpv4Pkt+0x218) [0xb46f8c]
No.10 -> ISS.exe(SnmpMain+0x1cc) [0xb4751c]
No.11 -> ISS.exe [0xd213b4]
No.12 -> /lib/libpthread.so.0 [0x2aba6d2c]
No.13 -> /lib/libc.so.6 [0x2ae17af0]

---- Back trace end ---------------------------------------------------

Прошу помочь с проблемой.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 19, 2013 08:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Artem Kolpakov писал(а):
poofeg писал(а):
Проблема с Traffic control. Ложные срабатывания.
как я понимаю traffic control unicast должен срабатывать только тогда, когда идет неизвестный unicast, а тут известней некуда.


Я отпишу об этом в ШК.


По словам разработчиков, при mode drop traffic control срабатывает на unknown unicast, при mode shutdown - на весь юникаст. Это ограничение чипсета и исправлено, к сожалению, быть не может.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 19, 2013 08:14 
Не в сети

Зарегистрирован: Вс ноя 18, 2012 12:43
Сообщений: 286
Откуда: Lesnoy, Sverdlovsk obl.
Artem Kolpakov писал(а):
Artem Kolpakov писал(а):
poofeg писал(а):
Проблема с Traffic control. Ложные срабатывания.
как я понимаю traffic control unicast должен срабатывать только тогда, когда идет неизвестный unicast, а тут известней некуда.


Я отпишу об этом в ШК.


По словам разработчиков, при mode drop traffic control срабатывает на unknown unicast, при mode shutdown - на весь юникаст. Это ограничение чипсета и исправлено, к сожалению, быть не может.

Ясно, будем работать с drop.
Может разработчики смогут сделать комбинированный режим? drop для unicast и shutdown для broadcast+multicast. Было бы интересно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 19, 2013 08:17 
Не в сети

Зарегистрирован: Вт июл 16, 2013 13:41
Сообщений: 22
Здравствуйте. Сложилась следующая проблема. Прошивка 6.03.B009. Не корректно добавляются правила ACL через SNMP.

Есть профиль, в который добавляются разрешающие правила для IP. Последнее правило запрещающее для всех IP:
Код:
create access_profile ip source_ip 255.255.255.255 destination_ip 0.0.0.0 profile_id 9
config access_profile profile_id 9 add access_id 1 ip source_ip 172.27.99.79 port 1 permit
config access_profile profile_id 9 add access_id 250 ip destination_ip 0.0.0.0 port 1-24 deny

Используется следующая строка для добавления разрешающего правила:
Код:
/usr/local/bin/snmpset -v2c -cprivate 172.19.94.7 .1.3.6.1.4.1.171.10.75.15.2.15.3.1.1.99.9.2 i 5 .1.3.6.1.4.1.171.10.75.15.2.15.3.1.1.8.9.2 a 172.27.99.77 .1.3.6.1.4.1.171.10.75.15.2.15.3.1.1.24.9.2 x 40000000 .1.3.6.1.4.1.171.10.75.15.2.15.3.1.1.25.9.2 i 1

SNMPv2-SMI::enterprises.171.10.75.15.2.15.3.1.1.99.9.2 = INTEGER: 5
SNMPv2-SMI::enterprises.171.10.75.15.2.15.3.1.1.8.9.2 = IpAddress: 172.27.99.77
SNMPv2-SMI::enterprises.171.10.75.15.2.15.3.1.1.24.9.2 = Hex-STRING: 40 00 00 00
SNMPv2-SMI::enterprises.171.10.75.15.2.15.3.1.1.25.9.2 = INTEGER: 1

При таком добавлении правило не работает, хотя его видно через telnet, но не видно в web-интерфейсе.
Если добавить строчку "config access_profile profile_id 9 add access_id 1 ip source_ip 172.27.99.79 port 1 permit" через телнет, то все работает нормально.

Подскажите, как добиться работы правила, добавлением его через snmp? В how-to к сожалению описывается только L2 уровень.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 19, 2013 09:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
tarantula
Проблему подтверждаю, я отпишу о ней в ШК.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 19, 2013 11:11 
Не в сети

Зарегистрирован: Вт июл 10, 2012 10:58
Сообщений: 25
Артем, я еще писал о проблеме с DGS-1100-06/ME viewtopic.php?f=2&t=160307&p=889841#p889841, видел ч то в той ветке тоже вы отвечаете, можете прокомментировать, есть продвижения?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 19, 2013 16:20 
Не в сети

Зарегистрирован: Ср фев 09, 2011 14:44
Сообщений: 42
подскажите, как в профиле выставить deny группе?
а то я не нашел ничего:


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 23, 2013 14:43 
Не в сети

Зарегистрирован: Вт июл 16, 2013 13:41
Сообщений: 22
Может кто подскажет, чем может быть вызвана такая странная нагрузка на cpu?


Вложения:
Комментарий к файлу: cpu
screen1.jpg
screen1.jpg [ 138.38 KiB | Просмотров: 2578 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 25, 2013 15:33 
Не в сети

Зарегистрирован: Вт сен 17, 2013 20:55
Сообщений: 24
Добрый день, возникла проблема с данной моделью. Суть проблемы:
- нестабильные пинги, постоянно скачет время.
- не работает iptv: от данного коммутатора подключены еще 2 свитча (1228 и 3028). На коммутаторах подключеных от 1210 Iptv работает, но на самом 1210 у клиентов не работает. Source port выставлен на 25-28 портах.
DES-1210-28/ME/B2 версия прошивки 6.03.B009
Если есть какие либо идеи или предложения, будьте добры помогите


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 25, 2013 17:09 
Не в сети

Зарегистрирован: Пт янв 04, 2013 12:10
Сообщений: 10
проблему с прохождением транзитных dhcp opt 82 уже решили?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 1484 ]  На страницу Пред.  1 ... 26, 27, 28, 29, 30, 31, 32 ... 99  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB