faq обучение настройка
Текущее время: Пт авг 01, 2025 00:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 85 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 24, 2008 13:39 
Не в сети

Зарегистрирован: Пт фев 09, 2007 23:22
Сообщений: 61
Имеем теже проблемы с трассировкой.
Не могли бы вы выслать новую, решающую данную проблему, прошивку?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 24, 2008 16:46 
Не в сети

Зарегистрирован: Пт июн 06, 2008 09:51
Сообщений: 95
snark писал(а):
(тут еще можно вспомнить связку DES-3526 + SSH + загрузка CPU) ... хочется просто брать и напрямую говорить команды свичу ... почему не SNMP? ответ прост ...


цены бы не было 3526, т.е. тоже ХОЧУ нормальный ssh
snmpV3 это хорошо, но md5 уже не очень секурно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 24, 2008 17:07 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
очень хочется видеть в DGS-36xx:
- ф-цию блокировки reverse path forwarding (википедия, кошкин_дом.ком)
- возможность отключения сорс-роутинга (no ip source-route):
- возможность отключения ICMP редиректов (no ip redirects):
- возможность отключения proxy-ARP (no ip proxy-arp):
- пусть софтовый, но netflow v5 за что масса провайдеров России спасибо скажет :)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 24, 2008 17:10 
Не в сети

Зарегистрирован: Пт фев 09, 2007 23:22
Сообщений: 61
snark писал(а):
очень хочется видеть в DGS-36xx:
- пусть софтовый, но netflow v5 за что масса провайдеров России спасибо скажет :)

А вы не думаете что после этого коммутатор надолго уйдет в себя?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 24, 2008 17:35 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
alex6600 писал(а):
А вы не думаете что после этого коммутатор надолго уйдет в себя?

с чего бы? sflow же может отдавать ...

З.Ы. мне в общем то наличие netflow строго параллельно, т.к. мне есть с чего его получать, но тут, на форуме, очень многие хотели бы ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 24, 2008 23:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
To alex6600:

Я вам прошивку выслал.

To SerjVarshavskiy:

К сожалению на устройствах этого уровня это невозможно. Просто выделите управление в отдельный VLAN и управляйте любым способом.

To snark:

Павел будем думать этапами. Но сначала надо завершить R3.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 25, 2008 00:39 
Не в сети

Зарегистрирован: Чт сен 15, 2005 00:18
Сообщений: 107
Откуда: SPb
snark писал(а):
очень хочется видеть в DGS-36xx:
- ф-цию блокировки reverse path forwarding (википедия, кошкин_дом.ком)

+1
в 3828 тоже

snark писал(а):
- возможность отключения сорс-роутинга (no ip source-route):

+1

snark писал(а):
- возможность отключения ICMP редиректов (no ip redirects):

+1
snark писал(а):
- возможность отключения proxy-ARP (no ip proxy-arp):

а это, по-моему, достаточно просто не включать
ибо оно по дефолту, а прокси-арп на интерфейсе включается отдельно
snark писал(а):
- пусть софтовый, но netflow v5 за что масса провайдеров России спасибо скажет :)

конвертер sflow -> netflow написать несложно, под любой юникс


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 25, 2008 09:14 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
cmhungry писал(а):
snark писал(а):
- возможность отключения proxy-ARP (no ip proxy-arp)
а это, по-моему, достаточно просто не включать
ибо оно по дефолту, а прокси-арп на интерфейсе включается отдельно

у меня этого вообще не видно:
Код:
#sh ipi
Command: show ipif

IP Interface                : System
VLAN Name                   : default
Interface Admin state       : Enabled
IPv4 Address                : xxx.xxx.xxx.1/xx (Manual)  Primary

IP Interface                : iYY
VLAN Name                   : vYY
Interface Admin state       : Enabled
IPv4 Address                : yyy.yyy.yyy.1/yy (Manual)  Primary

IP Interface                : iZZ
VLAN Name                   : vZZ
Interface Admin state       : Enabled
IPv4 Address                : zzz.zzz.zzz.1/zz (Manual)  Primary

на
Код:
#sh sw
Command: show switch

Device Type       : DGS-3627 Gigabit Ethernet Switch
MAC Address       : 00-01-02-03-04-05
IP Address        : xxx.xxx.xxx.1 (Manual)
VLAN Name         : default
Subnet Mask       : xxx.xxx.xxx.0
Default Gateway   : 0.0.0.0
Boot PROM Version : Build 1.10-B06
Firmware Version  : Build 2.20-B56
Hardware Version  : 2A1G

хотя в какой то версии проскакивало и при выводе и при конфигурации ... ждем R3 и там будем посмотреть :)

cmhungry писал(а):
конвертер sflow -> netflow написать несложно, под любой юникс

написато то не сложно, я даже уже предлагал пару методов как можно получить netflow со свича (конвертацией либо сниферением с последующей отдачей - и так и так можно с помощью pmacct), но как я понял людям надо out-of-the-box решение, посему и клянчу ... клянчу в софте, т.к. те кто сильно хотят его в железе забывают что аппаратно оно, ЕМНИМС, только в 10-ти тысячных кошаках, а их не каждый бюджет потянет ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 25, 2008 17:15 
Не в сети

Зарегистрирован: Чт сен 15, 2005 00:18
Сообщений: 107
Откуда: SPb
snark писал(а):
cmhungry писал(а):
snark писал(а):
- возможность отключения proxy-ARP (no ip proxy-arp)
а это, по-моему, достаточно просто не включать
ибо оно по дефолту, а прокси-арп на интерфейсе включается отдельно

у меня этого вообще не видно:
Код:
#sh ipi
Command: show ipif

IP Interface                : System
VLAN Name                   : default
Interface Admin state       : Enabled
IPv4 Address                : xxx.xxx.xxx.1/xx (Manual)  Primary

IP Interface                : iYY
VLAN Name                   : vYY
Interface Admin state       : Enabled
IPv4 Address                : yyy.yyy.yyy.1/yy (Manual)  Primary

IP Interface                : iZZ
VLAN Name                   : vZZ
Interface Admin state       : Enabled
IPv4 Address                : zzz.zzz.zzz.1/zz (Manual)  Primary

на
Код:
#sh sw
Command: show switch

Device Type       : DGS-3627 Gigabit Ethernet Switch
MAC Address       : 00-01-02-03-04-05
IP Address        : xxx.xxx.xxx.1 (Manual)
VLAN Name         : default
Subnet Mask       : xxx.xxx.xxx.0
Default Gateway   : 0.0.0.0
Boot PROM Version : Build 1.10-B06
Firmware Version  : Build 2.20-B56
Hardware Version  : 2A1G

хотя в какой то версии проскакивало и при выводе и при конфигурации ... ждем R3 и там будем посмотреть :)

cmhungry писал(а):
конвертер sflow -> netflow написать несложно, под любой юникс

написато то не сложно, я даже уже предлагал пару методов как можно получить netflow со свича (конвертацией либо сниферением с последующей отдачей - и так и так можно с помощью pmacct), но как я понял людям надо out-of-the-box решение, посему и клянчу ... клянчу в софте, т.к. те кто сильно хотят его в железе забывают что аппаратно оно, ЕМНИМС, только в 10-ти тысячных кошаках, а их не каждый бюджет потянет ...


1. да, на 3612 не нашел proxy arp. На 3828 есть настройка такая.

2. в софте не надо =) лучше уж просто конвертер приложить на фтп. А аппаратно нетфлоу и в 6500/7600, только кол-во записей ограничено.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 25, 2008 17:47 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
cmhungry писал(а):
в софте не надо =)

да пусть хоть так, лишь бы было написано "use with caution, because грузит проц!" :)

cmhungry писал(а):
аппаратно нетфлоу и в 6500/7600, только кол-во записей ограничено.

в каталистах оно, ЕМНИМС было аж с 4-х тонников (кажется звалось ws-f4531) ... правда в каталистах оно кривое до безобразия, о чем народ не устает писать ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 25, 2008 21:16 
Не в сети

Зарегистрирован: Чт апр 12, 2007 20:10
Сообщений: 141
Откуда: Московская область
Вопрос такого плана, как раз по 3526 и 3627:
Есть ли функция:
1) которая отобразила бы мне в каких вланах числится выбранный мной порт;
2) группового добавление/удаление одного порта в несколько вланов
3) вывода влана только не по имени, а по тегу

уж были бы очень удобные команды...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 25, 2008 23:21 
Не в сети

Зарегистрирован: Пн сен 24, 2007 19:07
Сообщений: 133
Откуда: Москва
spruce писал(а):
Вопрос такого плана, как раз по 3526 и 3627:
Есть ли функция:
1) которая отобразила бы мне в каких вланах числится выбранный мной порт;

sh vlan port <PORTNUM>
spruce писал(а):
2) группового добавление/удаление одного порта в несколько вланов

этого нет
spruce писал(а):
3) вывода влана только не по имени, а по тегу

sh vlan vlanid <VLANID>


PS: справедливо для последних билдов - не помню когда появился функционал, возможно, что в последних официальных релизах его нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 26, 2008 12:57 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
vxb писал(а):
spruce писал(а):
2) группового добавление/удаление одного порта в несколько вланов
этого нет

добавление:
Код:
config vlan <vlan_name 32> add [tagged | untagged | forbidden] <portlist>

удаление:
Код:
config vlan <vlan_name 32> delete <portlist>

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 26, 2008 20:37 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Ну дык это не групповое добавление в НЕСКОЛЬКО виланов ;)

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 27, 2008 12:27 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
svsh1990 писал(а):
Ну дык это не групповое добавление в НЕСКОЛЬКО виланов ;)

упс ... че то я ключевое слово "несколько" как то упустил :(

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 85 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB