faq обучение настройка
Текущее время: Сб авг 23, 2025 09:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 36 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Хелп!!! Проблема с IP-MAC BINDING acl на 3550.
СообщениеДобавлено: Пн июл 28, 2008 00:14 
Не в сети

Зарегистрирован: Пн июл 28, 2008 00:06
Сообщений: 43
Помогите решить проблему!
Есть сеть в центре которой стоит два дес 3550 , к ним сходятся линки с каждого дома. На каждом порту нужно зделать привязку IP-MAC-PORT.Все вроде просто , но при добавлении IP-MAC на порт при активации фильтра на порту некоторых клиентов порт не пропускает, хотя он есть в таблице. В чем проблема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 28, 2008 01:01 
Не в сети

Зарегистрирован: Чт июн 01, 2006 12:22
Сообщений: 118
Аналогичная ситуация боролся больше года, проявляется в периодическом отпадании точнее блокировке маков будь то клиент или сервак, при этом в логах ничего нет и в блок-листе тоже.
ЗЫ присмотрись внимательнее на логи не появляется ли записей что такой-то мак (например сервака который не фильтруешь) пришел из другого порта и был заблокирован (хотя он не приходил из того порта). У меня такая проблемаесть, при этом на 3526 подобных прблем не возникает хотя там и записей в таблице раза в два меньше.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 28, 2008 13:13 
Не в сети

Зарегистрирован: Пн июл 28, 2008 00:06
Сообщений: 43
А разве лог ведется когда включен acl mode ? Я человек новый в етих свичах, и потому задам может быть и смешной вопрос, как смотреть логи , я включил трап/лог но он мне ничего не покозывает в D-VIEW.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 28, 2008 13:25 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Web:

Monitoring -> Switch Hystory log

Telnet:

Show log


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 28, 2008 14:28 
Не в сети

Зарегистрирован: Пн июл 28, 2008 00:06
Сообщений: 43
А как ловить трапы?, может гдето есть статья на длинковском сайте, я просто не нашел.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 28, 2008 22:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
У Вас версия прошивки какая?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 29, 2008 00:14 
Не в сети

Зарегистрирован: Чт июн 01, 2006 12:22
Сообщений: 118
Прошивки пробовал почти все что были, те что вы присылали мне :)
все из ветки 5.01 : B09, B14, B016, B27, B30. С последней ваще полные вафли, по снмп статистика на гиговый портах скачет пилой от 0 до полугига при том что реально там 100-200 метров, после ребута свича оптические порты умирают т.е. линк горит и без оптики :) трафик не ходит, лечится только disable/enable порта из консольки.
ЗЫ жду и надеюсь на релиз :) почти уповаю, потому что сейчас фильтры все поснимал уже пару месяцев юзвери дебоширят, запирились звонить всяким засранцам меняющим айпи и пугать отключением.
ЗЗЫ кстати на 3526 вроде таких проблем ненаблюдается, потихоньку разгружаем куски сети этими свичиками по мере затяжки волокна, дабы разгрузить полностью 3550 и ваще перевести его на access уровень или ваще в разряд смартов понизить ))) неудачная моделька как по мне :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 29, 2008 00:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А B36 не пробовали?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 29, 2008 00:28 
Не в сети

Зарегистрирован: Пн июл 28, 2008 00:06
Сообщений: 43
В чем проблема? делаю все как описано тут http://www.dlink.ru/technical/faq_hub_switch_48.php
но трапы не приходят на д-вю! У меня версия прошивки 5.00-B27.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 29, 2008 00:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал. А как Вы настраивали SNMP Host?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 29, 2008 10:47 
Не в сети

Зарегистрирован: Пн июл 28, 2008 00:06
Сообщений: 43
Веб - снмп менеджер - снмп хост тейбл - адд host ip address 172.16.0.20 адрес моего компа на котором я запускаю д-вю , V1, public . В IP-MAC-Binding включаю трап , и ничего не приходит на мой комп, хотя в Switch History Log логи ведуться.[/img]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 29, 2008 13:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Сделайте V2.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 29, 2008 15:32 
Не в сети

Зарегистрирован: Пн июл 28, 2008 00:06
Сообщений: 43
О заработало! Спасибо!! Прошивку залил , буду наблюдать. Где можно прочитать мануал про ARP Spoofing Prevention , очень надо, или в кратце розкажыте как оно работает и как настроить. Вышлите пожалуйста новую прошивку на 3526.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 29, 2008 18:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать! Я Вам прошивку выслал. По поводу ARP Spoofing Prevention функция пока до конца не доделана. Это будет в релизе ориентировочно в августе. Если Вам нужно предотвратить ARP Spoofing вышестоящего устройства, то просто при настройке IMP на порту укажите режим strict.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 29, 2008 21:39 
Не в сети

Зарегистрирован: Пн июл 28, 2008 00:06
Сообщений: 43
А чем отличается strict и loose? И что такое DHCP Snoop Max Entry? , как я понимаю если Forward DHCP Packet enabled, то DHCP Snoop Max Entry не действует?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 36 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB