faq обучение настройка
Текущее время: Вт июл 22, 2025 02:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Вт июл 10, 2007 11:35 
Не в сети

Зарегистрирован: Чт янв 13, 2005 09:38
Сообщений: 189
Откуда: Минск
Имею:
Boot PROM Version Build 1.01.003
Firmware Version Build 4.00.003

Для портов 5-10 был включен Port Security:

Port Lock Entries Table
VID VLAN Name MAC Address Port Type Delete
5 VLAN0005 00-30-4f-50-ba-26 5 Permanent
5 VLAN0005 00-80-48-e2-11-72 7 Permanent
5 VLAN0005 00-80-48-9f-56-85 9 Permanent
5 VLAN0005 00-80-48-9f-30-0e 10 Permanent

Прим.Для 6 и 8 портов в данный момент вынужден был отключить Port Security

Долго вопросы не возникали, правда, пустит ли коммутатор сетевые с другими МАС-ами, на указанные порты не проверял.

Сегодня вдруг ПК на портах 6 и 8 перестали видеть порт. Переключаю ПК с порта 6 на порт 5 - сеть видит, несмотря на то что для порта 5 зафиксирован другой МАС-адрес.

Смотрю таблицу Port Lock Entries Table, там для порта 6 и 8 прописан МАС: 02-02-02-02-02-02
Убираю Port Security с портов 6 и 8 - ПК видят сеть.

Я чего-то не понимаю?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 11, 2007 09:29 
Не в сети

Зарегистрирован: Чт янв 13, 2005 09:38
Сообщений: 189
Откуда: Минск
все-таки работает некорректно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 11, 2007 10:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Покажите пожалуйста вывод команды show port_security для указанных портов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 11, 2007 10:44 
Не в сети

Зарегистрирован: Чт янв 13, 2005 09:38
Сообщений: 189
Откуда: Минск
Demin Ivan писал(а):
Покажите пожалуйста вывод команды show port_security для указанных портов.


Port Admin State Max. Learning Addr. Lock Address Mode
5 Enable 1 Permanent
6 Disable 0 DeleteOnReset
7 Enable 1 Permanent
8 Disable 0 DeleteOnReset
9 Enable 1 Permanent
10 Enable 1 Permanent

Для портов 6 и 8, я security выключал, устанавливать по новой не стал.
Установки для них были полностью аналогичны портам 5,7.9.10


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 11, 2007 10:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А в статическую таблицу MAC-адресов Вы ничего не добавляли? И Learning на портах не отключали?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 11, 2007 10:59 
Не в сети

Зарегистрирован: Чт янв 13, 2005 09:38
Сообщений: 189
Откуда: Минск
Demin Ivan писал(а):
А в статическую таблицу MAC-адресов Вы ничего не добавляли? И Learning на портах не отключали?


Я подключил ПК на порты, они работали в сети, т.е на портах появились МАСи, после этого через WEB-интерфейс установил Lock Address Mode в Permanent Max. Learning Addr. в 1.

А вот Learning не отключил, видимо в этом и проблема.

Буду исправляться.

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 11, 2007 11:18 
Не в сети

Зарегистрирован: Чт янв 13, 2005 09:38
Сообщений: 189
Откуда: Минск
MPiliutsik писал(а):
Demin Ivan писал(а):
А в статическую таблицу MAC-адресов Вы ничего не добавляли? И Learning на портах не отключали?


Я подключил ПК на порты, они работали в сети, т.е на портах появились МАСи, после этого через WEB-интерфейс установил Lock Address Mode в Permanent Max. Learning Addr. в 1.

А вот Learning не отключил, видимо в этом и проблема.

Буду исправляться.

Спасибо.


Я быстренько ответил и попытался сделать, но как отключить Learning я не нашел не в CLI не в WEB-интерфейсе, может быть предполагалось его автоматическое отключение при включении Port security


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 11, 2007 14:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В Вашем случае на этой модели более правильно будет прописать эти MAC-адреса в статическую таблицу MAC-адресов, а потом включть Port Security с параметром Max. Learning addresses = 0.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 11, 2007 20:29 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
MPiliutsik писал(а):
но как отключить Learning я не нашел
config ports 5-10 learning disable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 12, 2007 08:24 
Не в сети

Зарегистрирован: Чт янв 13, 2005 09:38
Сообщений: 189
Откуда: Минск
Vladimir Gerasimov писал(а):
MPiliutsik писал(а):
но как отключить Learning я не нашел
config ports 5-10 learning disable


А Вы сами пробовали? К сожалению, по крайней мере для этой Firmware Version config ports не знает параметра learning.

Надеюсь, что Learning addresses = 0 (пост Демина) решит проблему. Постараюсь сегодня проверить


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 13, 2007 01:21 
Не в сети

Зарегистрирован: Пт янв 21, 2005 19:15
Сообщений: 184
Откуда: St-Petersburg
Demin Ivan писал(а):
А в статическую таблицу MAC-адресов Вы ничего не добавляли? И Learning на портах не отключали?

А такой возможности в DES30xx нету вроде. Или ожидаеться в следующих релизах?

_________________
WBR. Sp!ZER


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 13, 2007 09:05 
Не в сети

Зарегистрирован: Чт янв 13, 2005 09:38
Сообщений: 189
Откуда: Минск
Sp!ZER писал(а):
Demin Ivan писал(а):
А в статическую таблицу MAC-адресов Вы ничего не добавляли? И Learning на портах не отключали?

А такой возможности в DES30xx нету вроде. Или ожидаеться в следующих релизах?


Добавить MAC-адрес в статическую таблицу можно, вот команда: create fdb <vlan_name 32> <macaddr> port <port>
Насчет отключения Learning не уверен, не удалось проверить (коммутаторы в работе), но включение Port Security с параметром Max. Learning addresses = 0 позволяет на это надеятся.

Хочется отметить не очень удачную документацию, правда это касается не только этого коммутатора и DLink, а подавляющего большинства продуктов всех производителей.

Вместо того, чтобы для каждой функции, возможности, описать как она реализована, в доках описывают меню GUI-интерфейса, перечень команд, а пользователь должен вылавливать из этого набора как работает та или иная функция.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 51


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB