faq обучение настройка
Текущее время: Ср ноя 25, 2020 11:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 331 ]  На страницу Пред.  1 ... 4, 5, 6, 7, 8, 9, 10 ... 23  След.
Автор Сообщение
СообщениеДобавлено: Чт окт 03, 2013 14:43 
Не в сети

Зарегистрирован: Вс ноя 18, 2012 12:43
Сообщений: 286
Откуда: Lesnoy, Sverdlovsk obl.
poofeg писал(а):
Код:
VID           :302           VLAN Name     :default
Member Ports  :1
Tagged Ports  :1
Untagged Ports:None
PVID Ports    :1

VID           :2             VLAN Name     :Sec2
Member Ports  :1-16
Tagged Ports  :None
Untagged Ports:1-16
PVID Ports    :2-16

Total Entries :2

При такой конфигурации не отвечает на не теггированные. Кстати такая конфигурация единственная возможная на мой взгляд при использовании ISM Vlan.

Оказалось при такой конфигурации трафик в VLAN'е Sec2 не ходил. Назначил порту 1 pvid 2 и все заработало, но коммутатор начал отвечать в оба VLAN'а.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 03, 2013 21:22 
Не в сети

Зарегистрирован: Ср окт 02, 2013 11:33
Сообщений: 5
poofeg писал(а):
Оказалось при такой конфигурации трафик в VLAN'е Sec2 не ходил. Назначил порту 1 pvid 2 и все заработало, но коммутатор начал отвечать в оба VLAN'а.


И не должен был. Весь входящий унтаггед трафик на первом порту коммутатор тэггировал как 302.

Присваивание первому порту PVID 2 даст нормальное хождение трафика Sec2, но у меня это действие убивает доступ к коммутатору через вилан default (впрочем, через клиентский тоже).

Все-таки хотелось бы получить работающую прошивку для следующей конфигурации: на аплинке клиентский вилан untagged, управляющий - tagged.

VID :302 VLAN Name :default
Member Ports :1
Tagged Ports :1
Untagged Ports:None
PVID Ports :None

VID :2 VLAN Name :Sec2
Member Ports :1-16
Tagged Ports :None
Untagged Ports:1-16
PVID Ports :1-16

Total Entries :2

Что-то типа этого.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб окт 05, 2013 19:43 
Не в сети

Зарегистрирован: Вт авг 24, 2010 14:27
Сообщений: 231
В прошивке R006 добавили syslog. Это отлично! Но проблема с отображение времени.

Код:
0000-00-00: 00:00 172.16.19.60 WARN: Login failed through telnet(Username: admin, IP: 172.16.19.254)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 07, 2013 09:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12240
Откуда: D-Link, Moscow
Проблема известная, работаем над устранением.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 08, 2013 15:09 
Не в сети

Зарегистрирован: Ср окт 02, 2013 11:33
Сообщений: 5
По поводу корректной работы management vlan.

Когда стоит ожидать фикс вышеописанной проблемы, и ожидать ли вообще?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 08, 2013 15:31 
Не в сети

Зарегистрирован: Вт авг 24, 2010 14:27
Сообщений: 231
Проблема с агрегацией. DES-1100-16(R006) с DES-3200-10 A1 (1.21.B006)
На DES-3200-10 Срабатывает loop.

DES-1100-16
Код:
Command: show link_aggregation

Link Aggregation Algorithm = Source MAC & Destination MAC

Group ID       : 1
Member Ports   : 23-24
Status         : Enabled


DES-3200-10
Цитата:
Link Aggregation Algorithm = MAC-source-dest

Group ID : 1
Type : TRUNK
Master Port : 1
Member Port : 1,3
Active Port :
Status : Enable
Flooding Port : 0

Total Entries : 1



Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 08, 2013 16:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12240
Откуда: D-Link, Moscow
Muse
Фикс будет, сроков пока нет.

roysbike
Не могу подтвердить, обновляйте прошивку на DES-3200


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 08, 2013 16:31 
Не в сети

Зарегистрирован: Вт авг 24, 2010 14:27
Сообщений: 231
Только обновили. Тоже самое.Все равно loop Des-3200-10 Build 1.83.B005


DES-3200-10
Код:
Command: show link_aggregation

Link Aggregation Algorithm = MAC-source-dest

Group ID      : 1
Type          : Static
Master Port   : 1
Member Port   : 1,3
Active Port   :
Status        : Enable
Flooding Port : 0

Total Entries : 1

940   2013-10-08 17:28:00 Port 3 LBD port recovered. Loop detection restarted
939   2013-10-08 17:28:00 Port 1 LBD port recovered. Loop detection restarted
938   2013-10-08 17:27:43 Port 3 link down
937   2013-10-08 17:27:43 Port 1 link down


DES-3200-10:5#sh vlan
Command: show vlan


VLAN Trunk State   : Disabled
VLAN Trunk Member Ports   :


VID             : 1           VLAN Name       : default
VLAN Type       : Static      Advertisement   : Enabled
Member Ports    : 1-3,6-7,9-10       
Static Ports    : 1-3,6-7,9-10       
Current Tagged Ports   : 1-3,6-7,9-10       
Current Untagged Ports :                     
Static Tagged Ports    : 1-3,6-7,9-10       
Static Untagged Ports  :                     
Forbidden Ports        :                     
                                                                               
VID             : 10          VLAN Name       : Net-31-0
VLAN Type       : Static      Advertisement   : Disabled
Member Ports    : 1-10               
Static Ports    : 1-10               
Current Tagged Ports   : 1-3,6-7,9-10       
Current Untagged Ports : 4-5,8               
Static Tagged Ports    : 1-3,6-7,9-10       
Static Untagged Ports  : 4-5,8               
Forbidden Ports        :                     





DES-1100-16
Код:
Command: show link_aggregation

Link Aggregation Algorithm = Source MAC & Destination MAC

Group ID       : 1
Member Ports   : 23-24
Status         : Enabled

Group ID       : 2
Member Ports   : 5-8
Status         : Disabled

Total Entries  : 2

Command: show vlan



VID           :1             VLAN Name     :default
Member Ports  :23-24
Tagged Ports  :23-24
Untagged Ports:None
PVID Ports    :23-24

VID           :10            VLAN Name     :VLAN10
Member Ports  :1-24
Tagged Ports  :23-24
Untagged Ports:1-22
PVID Ports    :1-22

Total Entries :2



Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 11, 2013 13:48 
Не в сети

Зарегистрирован: Вт авг 24, 2010 14:27
Сообщений: 231
В один порт можно добавить два влана (untag). Сделайте пожалуйста проверку.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 16, 2013 10:16 
Не в сети

Зарегистрирован: Вт авг 24, 2010 14:27
Сообщений: 231
По поводу агрегации. Разобрался. Проблема в следущем. Агрегация работает только в группе портов с 1-4й . Profile 2 вообще не конфигурится

Код:
CMD>>admin#config link_aggregation group_id 2 ports 20-21
Command: config link_aggregation group_id 2 ports

Next possible completions:
<portlist 1-4>     
 


По поводу loopdetect и syslog

При нахождении петли, порт блокируется, но влогах нечего нет об этом

Код:
Command: show loopdetect ports

Port Loop State Loop Status           Port Loop State Loop Status           
---- ---------- --------------------  ---- ---------- -------------------- 
1    Enabled    Detected loop(Block)  9    Disabled   Unlink
2    Disabled   Unlink                10   Disabled   Unlink
3    Disabled   Unlink                11   Disabled   Unlink
4    Disabled   Unlink                12   Disabled   Unlink
5    Disabled   Unlink                13   Disabled   Unlink
6    Disabled   Unlink                14   Disabled   Unlink
7    Disabled   Unlink                15   Disabled   Unlink
8    Disabled   Unlink                16   Disabled   Non-detected


Syslog и port_security
Разрешаем только 1 mac на порт. Возможно ли , при обнаружении > 2 маков , информация также падала в логи?
Код:
сonfig port_security ports 1-14 admin_state enable max_learning_addr 1 lock_address_mode deleteontimeout


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 17, 2013 08:37 
Не в сети

Зарегистрирован: Чт ноя 10, 2011 09:09
Сообщений: 66
roysbike писал(а):
В один порт можно добавить два влана (untag). Сделайте пожалуйста проверку.

Если вам не пригодился этот функционал, это еще не значит что это баг.

Приведу пример, в старых прошивках 1100 (с web), где небыло трафик сегментации, а portbased vlan отключал vlanы, был на мой взгляд очень приятный баг(можно сказать фича) в веб интерфейсе, который позволял(с кое-какими манипуляциями) добавлять 2 не тегированных vlan'а на порт, что в свою очередь позволяло мне на 1100 делать изолированные порты, при этом можно было использовать vlanы.

PS: Кстати и с DIR-100 (раз уж он перестал выпускаться, могу рассказать) делал тож самое используя другую баг-фичу в web интерфейсе.

_________________
http://sets88.com


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 17, 2013 08:50 
Не в сети

Зарегистрирован: Вт авг 24, 2010 14:27
Сообщений: 231
Теперь есть сегментация , думая два влана в порту без tag , это не очень хорошо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 17, 2013 08:58 
Не в сети

Зарегистрирован: Чт ноя 10, 2011 09:09
Сообщений: 66
roysbike писал(а):
Теперь есть сегментация , думая два влана в порту без tag , это не очень хорошо

Чем плоха трафик сегментация, так это тем, что она разделяет порты и плевать хотела что на портах есть например VoIP VLANы, она их тоже сегментирует, подход с двумя не тегерованными VLAN, не сегментирует тегированный трафик, а только не тегированный.

Второй вариант, а если мне нужно создать на одном свиче 2 или даже 5 сегметов, на сколько я понял изоляция портов в этом мало поможет.

И вообще негативно отношусь к таким высказываниям типа: "Для нас слишком много функционала и гибкости, прошу срочно исправить данную ситуацию".

_________________
http://sets88.com


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 17, 2013 09:58 
Не в сети

Зарегистрирован: Вт авг 24, 2010 14:27
Сообщений: 231
Cнова проблема с fdb таблицей. Два коммутатора подключены между собой DES-1100-16
Коммутатор с mac-адресом c8:be:19:3a:e2:88 фактически находится за 15 портом. При поиске mac-адреса в таблицие, снова сам его исправляет.

Код:
CMD>>admin#show fdb mac_address c8:be:19:3a:e2:88
Command: show fdb mac_address c8:be:19:3a:e2:88

Port  MAC Address        Type
----  -----------------  ------- 
16    14-D6-4D-04-F2-88  Dynamic

Total Entries :1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 28, 2013 12:29 
Не в сети

Зарегистрирован: Вт авг 24, 2010 14:27
Сообщений: 231
Нечего не слышно по фиксам? Когда примерно ожидать прошивку c cli для DES-1100-26?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 331 ]  На страницу Пред.  1 ... 4, 5, 6, 7, 8, 9, 10 ... 23  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB