faq обучение настройка
Текущее время: Вт июл 29, 2025 21:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср апр 23, 2008 08:30 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Добрый день!

Столкнулся со следующей проблемой. Прошил коммутатор 3550 на 5.01-B24. Все настроил через cli и радостный отправил его на установку. На установленном коммутаторе зашел через web и решил перейти в enable admin. Собственно перейти не удалось. Веб обновил страницу, сложил все менющки слева (закрыл все подменю) и выдал первую страничку. Предложений с вводом паролей не поступало. В CLI слава Богу все нормально. Настроен tacacs+
Код:
enable authen_policy
create authen server_host 10.10.10.2 protocol tacacs+ key xxxxxx111
create authen server_host 10.10.10.3 protocol tacacs+ key xxxxxx111
config authen_login default method tacacs+ local
config authen_enable default method tacacs+ local_enable
config authen application all login default
config authen application all enable default

Естественно, что раньше проблем не было. Пока что проверить на каком нибудь тестовом коммутаторе нет возможности. Проверьте, пожалуйста.

Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 23, 2008 21:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В принципе так и задумано на текущий момент. Поскольку сейчас у на реализован Three level user access control (admin, operator, user) изначально вообще предлагалось убрать enable admin. Но по просьбам мы вернули обратно его для всех типов авторизации но через CLI. Насколько объективно это для вас критично через WEB?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 24, 2008 01:51 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Достаточно критично. Несмотря на то, что основная конфигурация производится через CLI, но поддержка производится как по веб, так и по CLI. Поддержку оборудования осуществляет в основном один человек, но в случае каких либо проблем должны иметь возможность конфигурации и другие люди, без особых проблем (тоесть через веб). Так что хотелось бы, что бы функционал вернулся на свое место.

А проблем с Three level user access control и TACACS+ не предвидется, когда он будет полностью реализован?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 24, 2008 18:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста завтра в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 25, 2008 02:01 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
У нас с Вами разница в 7 часов. Нельзя ли ответить письмом?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 25, 2008 20:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я запрошу возможность вернуть это обратно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 26, 2008 19:24 
Не в сети

Зарегистрирован: Чт апр 24, 2008 17:23
Сообщений: 3
Откуда: Красноярск
Ivan E. писал(а):
Достаточно критично. Несмотря на то, что основная конфигурация производится через CLI, но поддержка производится как по веб, так и по CLI. Поддержку оборудования осуществляет в основном один человек, но в случае каких либо проблем должны иметь возможность конфигурации и другие люди, без особых проблем (тоесть через веб). Так что хотелось бы, что бы функционал вернулся на свое место.

А проблем с Three level user access control и TACACS+ не предвидется, когда он будет полностью реализован?


поддерживаю, никак не хочется бегать снимать коммутатор.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 11:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вообще-то эта функция есть и через WEB. Просто включите authentication policy.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 30, 2008 01:38 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Это конечно смешно, но я сегодня зашел на коммутатор и он пустил меня в enable. Что то интересное. Проверю еще раз на другом коммутаторе.

authentication policy было включено.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 30, 2008 08:29 
Не в сети

Зарегистрирован: Чт май 03, 2007 16:24
Сообщений: 52
Немножко не по теме, но здесь упоминалось об этом.

Чем отличаются права доступа у пользователей: admin, operator, user?
Насколько я понимаю:
- user - может только смотреть(мониторить)
- admin - может выполнять полную конфигурацию устройства
- operator - ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 02, 2008 09:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Operator может конфигурить некоторые простые фукции.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 19, 2008 08:55 
Не в сети

Зарегистрирован: Чт май 03, 2007 16:24
Сообщений: 52
А где можно прочитать про оператора, что он может?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 19, 2008 11:20 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
Оператор умеет практически то же что и админ, за исключением "ресет конфиг", "ребут" и насколько я помню "сейв" + некоторые более хитрые фичи.
Тереть вланы, включая тот, в котором айпишка комутатора, смотреть текущий конфиг со всеми его приколами в стиле аккаунтов, менять айпишку, отключать/включать порты... и много всего прочего, что как бы должен делать только админ...
Из-под оператора я себе убить комутатор смог, из-под юзера - нет. Поменьше бы им прав на ключевые функции.. ;)

А то в такой ситуации само существование оператора как бы нелогично..
Он может практически полностью сконфигурить/напортачить комутатор, только сохранить потом не сможет..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Вышлите пожалуйста прошивку
СообщениеДобавлено: Пн май 19, 2008 12:45 
Не в сети

Зарегистрирован: Вт фев 05, 2008 20:00
Сообщений: 5
Откуда: Москва
Если несложно вышлите пожалуйста новую прошивку для D-Link 3526
5.01-B24

_________________
Мы с пивом и закуской забытые в веках сидим тут сетку держим в слабеющих руках.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 19, 2008 13:20 
Не в сети

Зарегистрирован: Чт май 03, 2007 16:24
Сообщений: 52
Как-то не похоже написанное Вами на "...некоторые простые фукции"


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 9


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB