faq обучение настройка
Текущее время: Вт июл 29, 2025 23:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Чт мар 05, 2009 21:55 
Не в сети

Зарегистрирован: Сб июн 28, 2008 12:51
Сообщений: 66
Откуда: Саратов
Подскажите, как грамотно решается проблема загрузки на коммутатор правил акл в случае его ребута из-за питания. Может он как-то сам может сообщить серверу мол я тут, загрузился.
И можно ли как то пометить коммутатор при загрузке акл правил, что сервер уже все загрузил что хотел. Это для случая, когда профайлы акл хранятся в памяти, чтобы было уже понятно, что сервер эти профайлы уже заполнил правилами.

ЗЫ. Речь как всегда о DES 3526


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 06, 2009 00:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите пожалуйста в личку Ваш телефон.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 06, 2009 10:47 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Setur писал(а):
Может он как-то сам может сообщить серверу мол я тут, загрузился.

Может сообщить в сислог, типа произошел холодный старт.
Setur писал(а):
И можно ли как то пометить коммутатор при загрузке акл правил, что сервер уже все загрузил что хотел.

Можно, через SNMP, при вводе команды вы получаете ответ, проглотил он правила или нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 06, 2009 21:02 
Не в сети

Зарегистрирован: Сб июн 28, 2008 12:51
Сообщений: 66
Откуда: Саратов
Цитата:
Укажите пожалуйста в личку Ваш телефон.

напишу, только вроде пока мне все на форуме устраивает, проблем нету особых. :wink:

Цитата:
Может сообщить в сислог, типа произошел холодный старт.

Принципиально по моему вопросу это ничего не даст. Сервер обнаружит ребут свича только когда сам на него зайдет, не раньше. Вообщем как у меня сейчас и настроено, крон, каждый час проверка.
Цитата:
Можно, через SNMP, при вводе команды вы получаете ответ, проглотил он правила или нет.

Немного не то имел ввиду, но сам понял что бред спросил. Можно допустим при заходе на свитч проверять наличие акл с номером 222, если его нет, значит свитч нульцевый и надо перезалить правила по полной, создав заодно этот профиль.
А проверять проглотил он или нет комманду можно парся ответ по телнет сессии. Так у меня сейчас сделано, тем более что в SNMP я как свинья в апельсинах разбираюсь. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 07, 2009 09:23 
Не в сети

Зарегистрирован: Чт апр 24, 2008 11:50
Сообщений: 335
Setur писал(а):
Цитата:
Может сообщить в сислог, типа произошел холодный старт.

Принципиально по моему вопросу это ничего не даст. Сервер обнаружит ребут свича только когда сам на него зайдет, не раньше. Вообщем как у меня сейчас и настроено, крон, каждый час проверка.


Как раз решит. Свич же может посылать сообщения в сислог сервера твоего, а сервер, видя это сообщение подключается к нему и синхронизирует правила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 11, 2009 19:16 
Не в сети

Зарегистрирован: Сб июн 28, 2008 12:51
Сообщений: 66
Откуда: Саратов
Нда, почитал про фичу сислог, действительно рулез. Отправляет сообщения на сервер. Только теперь один вопос, как на стороне сервера это все ловить и использовать, мух от котлет отделять (то бишь правила).
Сервер с линем. Или придется свою прогу писать. Нужны тогда параметры пакетов, отправляемых коммутатором.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 11, 2009 19:27 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
у меня так:
свичи гадят в сислог, крон обрабатывает бд сислога и запихивает в мускуля, наблюдая за тем, что он запихивает. Если, например, он увидит, что с такого-то свича петелька пришла - отправляет мне сообщение, типа давай вон там разбирайся.

всё самописное.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 11, 2009 22:56 
Не в сети

Зарегистрирован: Сб июн 28, 2008 12:51
Сообщений: 66
Откуда: Саратов
Что-то я пока не могу прикинуть как настроить демон syslog чтобы он принимал эту инфу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 12, 2009 00:28 
Не в сети

Зарегистрирован: Сб июн 28, 2008 12:51
Сообщений: 66
Откуда: Саратов
Настроил сислог на коммутаторе, пакеты на сервер приходят, но не журналируются.
В syslog.conf прописал строчку вида
local0.* /var/log/dlink.log
Файл появился, но пустой, хоть сообщения и идут. Странно это все, пойду учить демон сислог.

update. все разобрался сислог работает. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 00:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 14, 2009 01:35 
Не в сети

Зарегистрирован: Чт июл 26, 2007 22:48
Сообщений: 44
Откуда: Санкт-Петербург
лучше использовать syslog-ng, там возможностей больше)) можно выполнять определенные действия при совпадении строк с описанными правилами. Можно также ловить snmp трапы о cold старте. Жаль только не всегда сообщения успевают приходить, поэтому полезно также мониторить аптайм устройства, или использовать интеграцию с системой мониторинга.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 14, 2009 02:18 
Не в сети

Зарегистрирован: Чт апр 24, 2008 11:50
Сообщений: 335
вово и я про него (syslog-ng).
Косяк только в том, что если свич перезагрузился когда небыло связи с сервером, то и сообщения в сислоге не будет. Но для оператора я так понимаю это должа быть крайность:)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 14, 2009 13:35 
Не в сети

Зарегистрирован: Сб июн 28, 2008 12:51
Сообщений: 66
Откуда: Саратов
этим syslog-ng можно заменить обычный syslog без траблов и сложностей?

мне еще посоветовали для динамической обработки сообщений сислогом некое perl pipe. пока не разбирался.

коммутаторы по умолчанию конфигурируются так, что в случае отсутствия сервера связь должна работать таким образом, как нужно оператору. при перезагрузки устройства он посылает сообщение и серер его учит, если сервера нет, то когда он появляется, сам проходится по всем устройствам и выявляет девственных. по моему так должно быть.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 37


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB