faq обучение настройка
Текущее время: Чт авг 21, 2025 22:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 snmp acl dst_port
СообщениеДобавлено: Пн апр 21, 2008 14:20 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
понадобилось создать простенький профиль по snmp:
create access_profile ip tcp dst_port_mask 0xFFFF profile_id 1
config access_profile profile_id 1 add access_id 1 ip tcp dst_port 80 port 1-26 permit

два раза перечитал http://www.dlink.ru/technical/faq_hub_switch_108.php но так и не понял как )
шаманил с snmpwalk -v2c public switch 1.3.6.1.4.1.171.12.9.1.2.1 до и после создания профиля/правила, запутался в циферках, плюнул и сделал правила на 24 свичах через cli :(
можно мне выслать описание ветки 1.3.6.1.4.1.171.12.9.1.2.1 ? )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 22:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А что Вам непонятно из FAQ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 30, 2009 06:31 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
снова понадобилось создать подобный конфиг, http://www.dlink.ru/technical/faq_hub_switch_108.php говорит 404


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 30, 2009 16:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
1. Версия прошивки коммутатора DES-3526?
2. По команде "snmpwalk ..." коммутатор отвечает?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 30, 2009 16:44 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
Firmware Version : Build 5.00-B28


Сергей Сивцов вот подсказал уже
snmpset -v2c -c private 192.168.0.1 \
1.3.6.1.4.1.171.12.9.1.2.1.7.10 i 4 \
1.3.6.1.4.1.171.12.9.1.2.1.10.10 i 2 \
1.3.6.1.4.1.171.12.9.1.2.1.13.10 x FFFF \
1.3.6.1.4.1.171.12.9.1.2.1.19.10 i 4

snmpset -v2c -c private 192.168.0.1 \
1.3.6.1.4.1.171.12.9.2.2.1.11.10.20 i 80 \
1.3.6.1.4.1.171.12.9.2.2.1.20.10.20 i 2 \
1.3.6.1.4.1.171.12.9.2.2.1.21.10.20 x 00020000 \
1.3.6.1.4.1.171.12.9.2.2.1.22.10.20 i 4

но если вместо 1 порта указывать диапазон, например ffffff00 вместо 00020000, получаем
snmpset -v2c -c private 192.168.0.1 1.3.6.1.4.1.171.12.9.2.2.1.11.1.20 i 80 1.3.6.1.4.1.171.
12.9.2.2.1.20.1.20 i 2 1.3.6.1.4.1.171.12.9.2.2.1.21.1.20 x ffffff00 1.3.6.1.4.1.171.12.9.2.2.1.22.1.20 i 4
Error in packet.
Reason: commitFailed
Failed object: SNMPv2-SMI::enterprises.171.12.9.2.2.1.22.1.20

+ проблема в том, что даже если выполнять cli команду:
config access_profile profile_id 1 add access_id 1 ip tcp dst_port 80 port
1-26 permit
то получаем 26 правил, а не одно.
а мне-то хотелось оптимизировать количество acl'ей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 30, 2009 17:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Если опустить тот момент, что есть Release FW 5.01-B52, и есть beta FW 6.0, то такая проблема может быть.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 30, 2009 18:45 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
если я правильно понял,
ftp://dlink.ru/pub/Switch/DES-3526_3526 ... 306B20.had или ftp://dlink.ru/pub/Switch/DES-3526_3526 ... 01-B52.had поможет мне ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 31, 2009 01:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По порядку:

1) Попробуйте пожалуйста прошивку которую я Вам выслал.
2) Вы никак не соптимизируете кол-во правил на этой серии. При назначении одного правила на несколько портов используется столько правил сколько портов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 31, 2009 08:43 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
Firmware Version : Build 6.00.B10

# snmpset -v2c -c private 192.168.0.1 1.3.6.1.4.1.171.12.9.2.2.1.11.1.20 i 80 1.3.6.1.4.1.171.
12.9.2.2.1.20.1.20 i 2 1.3.6.1.4.1.171.12.9.2.2.1.21.1.20 x ffffff00 1.3.6.1.4.1.171.12.9.2.2.1.22.1.20 i 4
Error in packet.
Reason: commitFailed
Failed object: SNMPv2-SMI::enterprises.171.12.9.2.2.1.22.1.20


# snmpset -v2c -c private 192.168.0.1 1.3.6.1.4.1.171.12.9.2.2.1.11.1.20 i 80 1.3.6.1.4.1.171.
12.9.2.2.1.20.1.20 i 2 1.3.6.1.4.1.171.12.9.2.2.1.21.1.20 x 00020000 1.3.6.1.4.1.171.12.9.2.2.1.22.1.20 i 4
SNMPv2-SMI::enterprises.171.12.9.2.2.1.11.1.20 = INTEGER: 80
SNMPv2-SMI::enterprises.171.12.9.2.2.1.20.1.20 = INTEGER: 2
SNMPv2-SMI::enterprises.171.12.9.2.2.1.21.1.20 = Hex-STRING: 00 02 00 00
SNMPv2-SMI::enterprises.171.12.9.2.2.1.22.1.20 = INTEGER: 4


Command: show access_profile

Access Profile Table

Access Profile ID : 1 Type : IP
================================================================================ - TCP
Owner : ACL
Masks :
Dst.P
-----
FFFF

Access ID: 20 Mode: Permit
Owner : ACL
Port : 15
-----
80
================================================================================


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 31, 2009 11:33 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
EDIT: разобрался, что профилей может быть всего 9 :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 00:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Правильно в этой серии именно так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 07:38 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
с новой прошивкой так же не работает:
viewtopic.php?p=453558#453558


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 04, 2009 22:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Всмысле кол-во профилей? Его не изменить.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB