faq обучение настройка
Текущее время: Пн авг 18, 2025 01:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Вт дек 19, 2006 20:39 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
может где-то пропустил обсуждение
на свиче стоит привязка МАК-ИП, хочется чтоб заносилось не только в локальный лог, но и улетало в сислог, нереально ?
иос такой Build 4.01-B19
свич 3526
сам сислог настроен

2006/12/19 20:30:21 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 169.254.0.251, MAC: 00-15-E9-41
-A1-15, port: 3)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 19, 2006 20:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А Вы логирование во вкладке IP-MAC-Port Binding настроили?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 19, 2006 20:53 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
вроде да
с этого-же свича записи в лог идут
ну типа порт поднят/опущен, зашли под таким-то логином...

soln23a:4#show address_binding ports
Command: show address_binding ports

ACL_mode : Disabled
Trap/Log : Enabled
Enabled ports: 3-24

soln23a:4#


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 19, 2006 20:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Опишите подробнее с конфигом коммутатора.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 19, 2006 21:11 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
кусок конфига

# SYSLOG

enable syslog
config system_severity trap information
config system_severity log information
create syslog host 1 ipaddress 192.168.0.200 severity all facility local5 udp_port 514 state enable

# IPBIND
config address_binding ip_mac ports 3-24 state enable
disable address_binding acl_mode
enable address_binding trap_log
create address_binding ip_mac ipaddress 10.38.2.1 mac_address 00-0E-2E-09-93-DA ports 1-26
create address_binding ip_mac ipaddress 10.38.2.2 mac_address 00-02-44-92-48-E8 ports 1-26

в локальный лог запись о блокировании попадает, в сислог нет
что не так ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 20, 2006 12:17 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
.. добрался до компа, вот еще пример
вот лог на свиче, адрес свича 10.30.0.40
время с сислог синхронизировано.
конфиг свича был в прошлом письме

Command: show log

Index Time Log Text
----- ------------------- ----------------------------------------------------
18 2006/12/20 12:04:56 Successful login through Telnet (Username: slava, IP: 192.168.0.175, MAC: 00-00-00-00-00-00)
17 2006/12/20 11:53:19 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 169.254.25.88, MAC: 00-14-85-1F
-27-DC, port: 3)
16 2006/12/20 00:50:43 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 169.254.52.245, MAC: 00-02-44-9
1-FE-F7, port: 3)
15 00000 days 00:01:04 Port 6 link down

вот сислог, есть мой заход на свич, а блокировок нет

Dec 20 11:59:45 10.30.0.30 1699: 013902: *Dec 20 11:57:12: %SYS-5-CONFIG_I: Configured from 195.201.33.2 by snmp
Dec 20 11:59:45 10.30.0.30 1700: 013903: *Dec 20 11:57:12: %SYS-5-CONFIG_I: Configured from 195.201.33.2 by snmp
Dec 20 12:04:35 10.30.0.39 10.30.0.39 INFO: Successful login through Telnet (Username: slava, IP: 192.168.0.175, MAC: 00-00-00-00-00-00)
Dec 20 12:04:56 10.30.0.40 10.30.0.40 INFO: Successful login through Telnet (Username: slava, IP: 192.168.0.175, MAC: 00-00-00-00-00-00)
Dec 20 12:08:02 10.30.0.39 10.30.0.39 INFO: Logout through Telnet (Username: slava, IP: 192.168.0.175, MAC: 00-00-00-00-00-00)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 20, 2006 17:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 21, 2006 17:23 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
.. хм.
может, если вас потрясти хорошенько, обнаружится иос в котором есть ВСЁ ? :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 21, 2006 17:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Такого не бывает!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 21, 2006 18:44 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
имхо, плохо трясли :)
в общем, с присланным иос заносится запись в сислог

192.168.0.182: <132>Jan 1 00:57:00 192.168.0.182 WARN: Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 192.168.0.184, MAC: 00-16-36-51-88-E2, port: 17)

.. соответственно вытекает вопрос - а в обратную сторону почему нет сообщения ? никакого.
ну и нет мак_нотификации.. ну, это просто жалка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 21, 2006 20:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вообще-то на трясти не надо! Мы и так Вам стараемся помогать! В обратную сторону это что значит разблокировка? По поводу MAC Notification я же объяснил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 21, 2006 22:11 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
эк вас мы, пользователи, допекли :)
да, жалко что нет .. ну да ладно. пока полет нормальный.
этот иос можно использовать.. или он пока тестовый и возможны проблемы ? какие еще отличия есть ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 22, 2006 09:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Использовать можно. В основном изменения коснулись GVRP, RSTP и IP-MAC-Port Binding.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB