faq обучение настройка
Текущее время: Вт июл 22, 2025 06:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: ip_mac binding и логи
СообщениеДобавлено: Вс дек 09, 2007 13:17 
Не в сети

Зарегистрирован: Чт дек 06, 2007 21:23
Сообщений: 9
Откуда: Донецкая область
При настроенном ip_mac binding на DES-3010G свич складывает в логи (так же как и отсылает на удаленный сервер) сообщения о появлении и блокоровании неавторизованных адресов, только постоянно пишет, что приходят они с порта 0. Прошивка 3.00.053. Пытался обновить до 4й, что выложена на вашем ФТП, только в ней не работает LoopDetect, поэтому пришлось вернуться... Это лечится?

_________________
Vanity of vanities... All is vanity.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс дек 09, 2007 21:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 10, 2007 22:14 
Не в сети

Зарегистрирован: Чт дек 06, 2007 21:23
Сообщений: 9
Откуда: Донецкая область
Прошивка порадовала. Во-первых, порадовала фича allow_zeroip, которая при включенном ip_mac биндинге реально позволяет получить адрес даже тому компу, для которого нет привязки и который, соответственно, даже получив адрес, будет баниться на порту. Во-вторых loop-detect как-то толковее, что ли, реализован. В-третьих, к сообщениям в логах о блокировке неразрешенных связок ip-mac добавились трапы на эту тему (и порт показывает). Ну и пофиксили OID трапа мак-нотификейшн, теперь он находится в логически более правильном месте :). Из непонятого: раньше командочкой show address_binding ip показывались действующие привязки ip-mac, сейчас же я не могу найти, где их посмотреть. Это вообще можно сделать? Так и не получилось очистить fdb таблицу. Ни на старой прошивке, ни на новой. clear fdb all говорит success, но таблица остается в том же виде. По поводу мак-нотификейшн: если комп не банится на порту через ip-mac привязки, то появление и исчезновение мака на портах более-менее корректно отбатывается (и в таблице fdb это через некоторое время отображается). То есть все гуд. Но если свич блокирует мак, для которого нет привязки или она не верна, то трапы о появлении мака сразу начинают чудить: можно сто раз воткнуть-вытыкнуть патч из свича, в разных вариациях -- в лучшем случае появится пара трапов. И заблокированный мак висит в fdb таблице до второго пришествия. Это все огорчает, так как на этом уже можно было бы строить систему динамического управления сеткой.

_________________
Vanity of vanities... All is vanity.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 10, 2007 22:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать! Вы можете всё это по почте повторить по пунктам? Мы проверим.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 48


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB