faq обучение настройка
Текущее время: Пт авг 01, 2025 15:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: SNMP mac
СообщениеДобавлено: Вт дек 10, 2013 16:17 
Не в сети

Зарегистрирован: Пт янв 06, 2012 11:41
Сообщений: 52
Пришла пора навести порядок в зоопарке :)
Есть необходимость в быстром определении порта, на котором "висит" абонент.

snmpwalk -v2c -c public 192.168.36.254 1.3.6.1.2.1.4.22.1.2

iso.3.6.1.2.1.4.22.1.2.5120.192.168.0.0 = Hex-STRING: FF FF FF FF FF FF
iso.3.6.1.2.1.4.22.1.2.5120.192.168.10.1 = Hex-STRING: 90 E2 BA 26 B9 9D
iso.3.6.1.2.1.4.22.1.2.5120.192.168.10.3 = Hex-STRING: BC 5F F4 CC D7 99
iso.3.6.1.2.1.4.22.1.2.5120.192.168.10.253 = Hex-STRING: 00 21 91 BE C4 01
iso.3.6.1.2.1.4.22.1.2.5120.192.168.36.57 = Hex-STRING: F8 D1 11 43 C7 59
iso.3.6.1.2.1.4.22.1.2.5120.192.168.36.254 = Hex-STRING: 00 22 B0 03 6F EA
iso.3.6.1.2.1.4.22.1.2.5120.192.168.255.255 = Hex-STRING: FF FF FF FF FF FF

Не смог найти почему отображены только маки из НАТ пула, и нет реальных IP.
Если кому не сложно, напишите oid c правильными параметрами. Цель такова:
хочу сделать perl скрипт, на входе которого будет IP клиента и IP свича (свичи переберу в цикле),
есди необходимо можно и arping-ом маки достать, чтобы задавать не IP а MAC/

Вся проблема именно в OID, не понимаю где их брать...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP mac
СообщениеДобавлено: Ср дек 11, 2013 02:13 
Не в сети

Зарегистрирован: Пт июл 23, 2010 13:40
Сообщений: 133
Телепаты в отпуске.. =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP mac
СообщениеДобавлено: Ср дек 11, 2013 07:20 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Тут нечего телепатировать ТСу нужны мибы, брать отсюда viewtopic.php?f=2&t=92700


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP mac
СообщениеДобавлено: Ср дек 11, 2013 21:20 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Фигасе, у ТС свич НАТит сеть на сеть!!!!!!! OMG


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP mac
СообщениеДобавлено: Ср дек 11, 2013 21:52 
Не в сети

Зарегистрирован: Пт янв 06, 2012 11:41
Сообщений: 52
Замечательно, что у многих здесь ЧЮ работает, но не в ту степь.

Расшифрую вопросы, а их всего 2:

1). Почему snmpwalk -v2c -c public 192.168.36.254 1.3.6.1.2.1.4.22.1.2 отдает только маки NAT клиентов, которые висят в одном VLAN с клиентами у которых белые IP (исторически сложилось), возможно ли снять все маки?
2). Где взять толковые списки mib (наиболее интересно для DES3200)

Gonarh, спасибо за адекватность, понимание и реальную ссылку :) Остальным - пофлудить лучше в другом месте.
К сожалению форум длинка немного смутно образован, когда в одном месте и запросы прошивок и темы по snmp,
разобраться и найти что-либо сложно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP mac
СообщениеДобавлено: Чт дек 12, 2013 07:31 
Не в сети

Зарегистрирован: Ср мар 10, 2010 12:15
Сообщений: 128
saygo писал(а):
1). Почему snmpwalk -v2c -c public 192.168.36.254 1.3.6.1.2.1.4.22.1.2 отдает только маки NAT клиентов, которые висят в одном VLAN с клиентами у которых белые IP (исторически сложилось), возможно ли снять все маки?

Вы не написали какую роль играет в сети свич для клиентов - l2 или l3.

Если l2 - то, как минимум у вас не правильно настроен свич.

Указанный вами oid будет отдавать arp записи только для тех кто в одной подсети с IP интерфейсами свича. Судя по-вашему первому сообщению, это сеть - 192.168.0.0/16


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP mac
СообщениеДобавлено: Чт дек 12, 2013 22:27 
Не в сети

Зарегистрирован: Пт июл 23, 2010 13:40
Сообщений: 133
Ну да, мы оказывается флудим! saygo даже не удосужился написать о какой модели коммутатора идёт речь, название темы выбрал тоже очень подходящее для своих вопросов.

saygo не обессудьте, но я не хотел "флудить", я хотел сделать так, что-бы вопрос был перефразирован. Что Вы и сделали в последствии...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP mac
СообщениеДобавлено: Пн дек 23, 2013 11:38 
Не в сети

Зарегистрирован: Пт янв 06, 2012 11:41
Сообщений: 52
Demiurgos писал(а):
saygo писал(а):
1). Почему snmpwalk -v2c -c public 192.168.36.254 1.3.6.1.2.1.4.22.1.2 отдает только маки NAT клиентов, которые висят в одном VLAN с клиентами у которых белые IP (исторически сложилось), возможно ли снять все маки?

Вы не написали какую роль играет в сети свич для клиентов - l2 или l3.

Если l2 - то, как минимум у вас не правильно настроен свич.

Указанный вами oid будет отдавать arp записи только для тех кто в одной подсети с IP интерфейсами свича. Судя по-вашему первому сообщению, это сеть - 192.168.0.0/16


Да именно те маки и отдает.
Подскажите как правильно настроить, чтобы получить все пары мак + ип.

Уточню на свиче есть влан, в котором живет его IP (для доступа) + NAT + REAL IP. Менеджмент влана нет (понимаю что не совсем правильно, но когда-то так получилось)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP mac
СообщениеДобавлено: Пн дек 23, 2013 12:12 
Не в сети

Зарегистрирован: Ср мар 10, 2010 12:15
Сообщений: 128
Эту информацию надо брать с устройства, которое является l3 агрегатором.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP mac
СообщениеДобавлено: Пн дек 23, 2013 12:58 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Цитата:
Менеджмент влана нет (понимаю что не совсем правильно, но когда-то так получилось)

Omg, это очень сильно мягко выражаясь - неправильно/
Цитата:
Подскажите как правильно настроить, чтобы получить все пары мак + ип.

Идеальный вариант - на каждого абонента отдельный влан, или влан на коммутатор + трафик сегментация. Управление в отдельном влане/вланах, это даже не обсуждается. Дальше зависит что у вас в сети ipoe или pppoe, если первое идеальным решением было бы ipmb на основе dhcp, тогда связки можно снимать прям со свича доступа. Со вторым - на новых длинках есть pppoe circuid id insertion


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP mac
СообщениеДобавлено: Пн дек 23, 2013 21:25 
Не в сети

Зарегистрирован: Пт янв 06, 2012 11:41
Сообщений: 52
На каждый свич - влан + трафик сегментейшн и так есть.
ппое и подобного нет.
У каждого абонента статикой к интерфейсу прибивается либо НАТ либо реальный IP.

Допустим IP свича 10.1.1.254 а НАТ подсеть 10.1.1.0/24.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP mac
СообщениеДобавлено: Вт дек 24, 2013 08:36 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Цитата:
У каждого абонента статикой к интерфейсу прибивается либо НАТ либо реальный IP.

А как у вас тогда на коммутаторе организована защита от подмены адреса на стороне абона?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP mac
СообщениеДобавлено: Вт дек 24, 2013 11:48 
Не в сети

Зарегистрирован: Пт янв 06, 2012 11:41
Сообщений: 52
Gonarh писал(а):
Цитата:
У каждого абонента статикой к интерфейсу прибивается либо НАТ либо реальный IP.

А как у вас тогда на коммутаторе организована защита от подмены адреса на стороне абона?

разрешенным ацл - 1 ИП на 1 порт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP mac
СообщениеДобавлено: Вт дек 24, 2013 16:43 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Ясно, в вашем случае только один вариант - мешанина данных из таблиц fdb+arp+ipb в аклах. Либо приводите сеть к нормальной схеме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP mac
СообщениеДобавлено: Вт дек 24, 2013 17:20 
Не в сети

Зарегистрирован: Пт янв 06, 2012 11:41
Сообщений: 52
меня очень устроит нечто вроде вывода sh fdb забрать по snmp


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 78


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB