faq обучение настройка
Текущее время: Пт апр 19, 2024 15:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 331 ]  На страницу Пред.  1 ... 10, 11, 12, 13, 14, 15, 16 ... 23  След.
Автор Сообщение
СообщениеДобавлено: Пн мар 31, 2014 09:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Спасибо, я проверю и напишу по результатам.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 01, 2014 10:14 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Осталась проблема с конфигурацией management vlan
KovAl59 писал(а):
когда коммутатору после reset будет присвоен НЕдефолтный IP (10.90.90.90), после ввода последней команды (config management vlan...), доступ пропадает совсем (нет ни с тегированного порта, ни с нетегированного).
Если выполнить всё на дефолтном IP, то всё нормально, можно продолжать конфигурацию, и впоследствии всё работает уже с любым IP.

и снова свитч зависает при выводе "длинных" сообщений (show fdb port xxx, show log), пинг есть, но доступа нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 08, 2014 13:46 
Не в сети

Зарегистрирован: Вт авг 24, 2010 14:27
Сообщений: 231
Не могу назначить ip коммутатору из сети 172.16.16.0/22 , когда последний октет заканчивается на 255.

Код:
CMD>>admin#config ipif System ipaddress 172.16.17.255/22
Command: config ipif System ipaddress 172.16.1

Next possible completions:
<network_address>   

CMD>>admin#config ipif System ipaddress 172.16.17.252/22
Command: config ipif System ipaddress 172.16.17.252 22

Please reboot for new settings!
Success.



Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 08, 2014 14:53 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
roysbike писал(а):
Не могу назначить ip коммутатору из сети 172.16.16.0/22 , когда последний октет заканчивается на 255.

Походу все дилинки не признают 0 и 255 в последнем октете IP адреса, считая их "адресом сети" и "броадкаст адресом" соответственно, независимо от маски подсети.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 11, 2014 21:37 
Не в сети

Зарегистрирован: Вт авг 24, 2010 14:27
Сообщений: 231
Вопрос по формату syslog. Будет ли исправление или делать костыль?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 16, 2014 15:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
poofeg
Цитата:
Локальный лог при достижении какого-то количества записей (чуть больше 100) начинает странно отображаться. Последними записями отображается список который можно листать бесконечно:

Не могу подтвердить. Попробуйте подключиться по telnet, консоль для пользователя в этой модели не предназначена.

Цитата:
Когда функция Port security достигает значения max_learning_addr в режиме deleteonreset на порту перестает работать Loopdetect. При этом коммутатор жутко тормозит (если есть петля).

Также не могу подтвердить. Вы можете привести Ваши действия по шагам?

Цитата:
Команда show log в CLI отображается корректно только в консольном окне шириной 80 символов. При другой ширине длинные сообщения "едут". Проблема в том, что при разбиении длинной строки на несколько строк не используется "\r\n", а просто 26 пробелов.
Это нормальная практика в наших коммутаторах.

Всё остальное подтверждаю, написал в шк.

Костыль в syslog пока не забивайте, я надеюсь его исправят.

KovAl59
Цитата:
Осталась проблема с конфигурацией management vlan

Не могу подтвердить. После смены менеджмент вилана телнет остаётся занят и Вы не можете подключиться с нового компьютера. Просто немного подождите.

Цитата:
и снова свитч зависает при выводе "длинных" сообщений (show fdb port xxx, show log), пинг есть, но доступа нет.

Также не подтверждается:

Код:
...
1     96-2C-5A-5C-5F-E8  Dynamic
1     F8-37-FD-B3-7F-EC  Dynamic
1     32-97-E4-DF-CF-EC  Dynamic
1     1C-0B-E4-A0-2F-F4  Dynamic

Total Entries :601

CMD>>admin#


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 17, 2014 11:19 
Не в сети

Зарегистрирован: Вс ноя 18, 2012 12:43
Сообщений: 286
Откуда: Lesnoy, Sverdlovsk obl.
Alexandr Zaitsev писал(а):
Цитата:
Локальный лог при достижении какого-то количества записей (чуть больше 100) начинает странно отображаться. Последними записями отображается список который можно листать бесконечно:

Не могу подтвердить. Попробуйте подключиться по telnet, консоль для пользователя в этой модели не предназначена.

Не понял, что вы имеете в виду. Воспроизвести сложно, если пойму как - напишу.

Alexandr Zaitsev писал(а):
Цитата:
Когда функция Port security достигает значения max_learning_addr в режиме deleteonreset на порту перестает работать Loopdetect. При этом коммутатор жутко тормозит (если есть петля).

Также не могу подтвердить. Вы можете привести Ваши действия по шагам?

Пока сам не могу воспроизвести, забыл уже что делал три недели назад. Кстати когда о петле можно будет узнать по SNMP? Ну очень неудобно каждый раз смотреть в CLI.

Alexandr Zaitsev писал(а):
Цитата:
Команда show log в CLI отображается корректно только в консольном окне шириной 80 символов. При другой ширине длинные сообщения "едут". Проблема в том, что при разбиении длинной строки на несколько строк не используется "\r\n", а просто 26 пробелов.
Это нормальная практика в наших коммутаторах.

Специально проверил поведение на моделях: DGS-3612, DES-1210-28/ME/A1, DES-1210-28/ME/B2, DGS-3200-10, DGS-1100-06/ME, DES-3828. Нигде такого поведения нет: либо вообще не делает принудительного переноса на ширине 80 символов, либо переносит "\r\n" + пробелы.

=============
При смене management vlan после первого переподключения не пускает.
1) Чистый коммутатор
2) Создаем vlan (например 100) и добавляем порт (например 1) тегированным в этот vlan
3) Меняем management vlan на созданный только что (config management vlan 100)
4) Теряем управление
5) С того же IP, но уже с тегом 100 подключаемся телнетом к коммутатору.
6)
Код:
UserName:admin
Password:*****
Authorization error!
UserName:

7) Завершаем телнет, подключаемся снова
8 ) Авторизация прошла

==============
Проблема с пропаданием пакетов в management при обращении через тегированный порт:
1) Отправляем ping с коммутатора:
Код:
#ping 10.90.90.1
Command: ping 10.90.90.1

Reply from 10.90.90.1, time<10ms
Reply from 10.90.90.1, time<10ms
Reply from 10.90.90.1, time<10ms
Reply from 10.90.90.1, time<10ms
Reply from 10.90.90.1, time<10ms

2) Делаем пункты 1-8 выше
3) Потери:
Скрытый текст: показать
Цитата:
CMD>>admin#ping 10.90.90.1
Command: ping 10.90.90.1

Request time out.
Reply from 10.90.90.1, time<10ms
Reply from 10.90.90.1, time<10ms
Reply from 10.90.90.1, time<10ms
Reply from 10.90.90.1, time<10ms

CMD>>admin#ping 10.90.90.1
Command: ping 10.90.90.1

Reply from 10.90.90.1, time<10ms
Request time out.
Request time out.
Request time out.
Request time out.

CMD>>admin#ping 10.90.90.1
Command: ping 10.90.90.1

Request time out.
Request time out.
Request time out.
Request time out.
Reply from 10.90.90.1, time<10ms

CMD>>admin#ping 10.90.90.1
Command: ping 10.90.90.1

Reply from 10.90.90.1, time<10ms
Reply from 10.90.90.1, time<10ms
Request time out.
Reply from 10.90.90.1, time<10ms
Reply from 10.90.90.1, time<10ms
Теряются также и syslog сообщения и прочий трафик (проверял только syslog).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 28, 2014 11:43 
Не в сети

Зарегистрирован: Вс ноя 18, 2012 12:43
Сообщений: 286
Откуда: Lesnoy, Sverdlovsk obl.
Alexandr Zaitsev
Проблемы описанные в прошлом моем сообщении удалось воспроизвести?
Ну и обычный вопрос: месяц прошел с прошлого обновления, есть новости?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 05, 2014 09:33 
Не в сети

Зарегистрирован: Вс ноя 18, 2012 12:43
Сообщений: 286
Откуда: Lesnoy, Sverdlovsk obl.
Пришли DES-1100-24 ревизии A2 (до этого были A1). Разница только в китайских надписях?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 05, 2014 10:09 
Не в сети

Зарегистрирован: Вс ноя 18, 2012 12:43
Сообщений: 286
Откуда: Lesnoy, Sverdlovsk obl.
Сложно отличить коммутатор с обновленным загрузчиком и нет, так как отображается версия 1.0.1 и до bootloaderupdate и после (хотя в Web-интерфейсе до обновления отображается 1.0.3 или 1.0.4 для B020).
Также заметил, что в Web-интерфейсе в информации есть Serial Number, Hardware Version, Protocol Version, System Up Time. В CLI по команде show switch этой информации нет.
В настройках в Web-интерфейсе есть IGMP Static Router Port List и Storm Control Type: Multicast & Broadcast & Unknown Unicast. В CLI этого тоже нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 08, 2014 10:42 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Ещё одна неприятная особенность - если порту назначить PVID, то независимо от того, есть тэг на порту, или нет, в этом влан трафик ходит любой, как тегированный, так и нетегированный.
Убрать PVID с порта не получается.
Что очень неудобно на порту "аплинка".. В WEB прошивке такого не наблюдается.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 08, 2014 11:53 
Не в сети

Зарегистрирован: Вс ноя 18, 2012 12:43
Сообщений: 286
Откуда: Lesnoy, Sverdlovsk obl.
KovAl59
Так работает нормально:
Код:
create vlan vlan301 tag 301
config vlan vlan301 add tagged 1
config vlan default delete 2-16
config vlan vlan301 add untagged 2-16
config management vlan 301
config vlan default delete 1

Отвечает на ping и коммутирует только тегированный трафик на 1ом порту.
Скрытый текст: показать
Код:
CMD>>admin#sh vlan
Command: show vlan

VID           :1             VLAN Name     :default
Member Ports  :None
Tagged Ports  :None
Untagged Ports:None
PVID Ports    :1

VID           :301           VLAN Name     :vlan301
Member Ports  :1-16
Tagged Ports  :1
Untagged Ports:2-16
PVID Ports    :2-16

Total Entries :2

CMD>>admin#show port_vlan   
Command: show port_vlan

Port  PVID     Port  PVID     
----  ----     ----  ----     
1     1        9     301     
2     301      10    301     
3     301      11    301     
4     301      12    301     
5     301      13    301     
6     301      14    301     
7     301      15    301     
8     301      16    301 

Т. е. по логике так и должно быть. Если не нужно принимать трафик без тега, то PVID должен быть 1.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 08, 2014 14:43 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Дело в следующем. Есть такая конфигурация:
Код:
ID           :1             VLAN Name     :default
Member Ports  :None
Tagged Ports  :None
Untagged Ports:None
PVID Ports    :None

VID           :3             VLAN Name     :management
Member Ports  :16
Tagged Ports  :16
Untagged Ports:None
PVID Ports    :None

VID           :102           VLAN Name     :Michurina
Member Ports  :1-16
Tagged Ports  :16
Untagged Ports:1-15
PVID Ports    :1-16

Вопрос - как PVID 16-го порта "перевести" в "1"?
Код:
CMD>>admin#config port_vlan 16 pvid 1
Command: config port_vlan 16 pvid 1

The setting port is not in the VLAN member!
Fail!

Пришлось извратиться вот так:
Код:
CMD>>admin#config vlan default add tagged 16
Command: config vlan default add tagged 16
CMD>>admin#config port_vlan 16 pvid 1
Command: config port_vlan 16 pvid 1

Success.

CMD>>admin#config vlan default del 16
Command: config vlan default delete 16

Success.

Но это, как сказал Балбес из "Операции Ы", несерьёзно. :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 08, 2014 14:57 
Не в сети

Зарегистрирован: Вс ноя 18, 2012 12:43
Сообщений: 286
Откуда: Lesnoy, Sverdlovsk obl.
KovAl59
А вот это уже похоже на багу.

Alexandr Zaitsev
Обновления все еще нет?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 13, 2014 17:19 
Не в сети

Зарегистрирован: Вс ноя 18, 2012 12:43
Сообщений: 286
Откуда: Lesnoy, Sverdlovsk obl.
Еще не пробовал вопспроизводить, но столкнулся со странным поведением port security.
Скрытый текст: показать
Код:
CMD>>admin#sh fdb mac 2C-AB-25-FD-F0-15
Command: show fdb mac_address 2c:ab:25:fd:f0:15

Port  MAC Address        Type
----  -----------------  ------- 
7     D8-50-E6-01-D0-15  Static

Total Entries :1

CMD>>admin#sh fdb port 7
Command: show fdb port 7

Port  MAC Address        Type
----  -----------------  ------- 
7     D8-50-E6-01-D0-15  Static

Total Entries :1Total Entries :1
[/spoiler]

CMD>>admin#sh fdb mac D8-50-E6-01-D0-15
Command: show fdb mac_address d8:50:e6:01:d0:15

Port  MAC Address        Type
----  -----------------  ------- 
7     D8-50-E6-01-D0-15  Static


Total Entries :1

CMD>>admin#show port_security
Command: show port_security

Max System Learning Addr : 120
Drop Entry Clear Time    : 60 Sec.
Port  Admin State  Max. Learning Addr.  Lock Address Mode
----  -----------  -------------------  ----------------- 
1     Disabled     0                    DeleteOnTimeout
2     Enabled      20                   DeleteOnReset
3     Enabled      4                    DeleteOnReset
4     Enabled      4                    DeleteOnReset
5     Enabled      4                    DeleteOnReset
6     Enabled      4                    DeleteOnReset
7     Enabled      4                    DeleteOnReset
8     Enabled      4                    DeleteOnReset
9     Enabled      4                    DeleteOnReset
10    Enabled      4                    DeleteOnReset
11    Enabled      4                    DeleteOnReset
12    Enabled      4                    DeleteOnReset
13    Enabled      4                    DeleteOnReset
14    Enabled      4                    DeleteOnReset
15    Enabled      4                    DeleteOnReset
16    Enabled      4                    DeleteOnReset
17    Enabled      4                    DeleteOnReset                     
18    Enabled      4                    DeleteOnReset
19    Enabled      4                    DeleteOnReset
20    Enabled      4                    DeleteOnReset
21    Enabled      4                    DeleteOnReset
22    Enabled      4                    DeleteOnReset
23    Enabled      4                    DeleteOnReset
24    Enabled      4                    DeleteOnReset

Адрес 2C-AB-25-FD-F0-15 должен быть на порту номер 2. Если отключить port security на порту 2, то он нормально коммутатором изучается и работает.
Смущает, что у обоих маков совпадают последние 13 бит.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 331 ]  На страницу Пред.  1 ... 10, 11, 12, 13, 14, 15, 16 ... 23  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 66


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB