faq обучение настройка
Текущее время: Вс июл 27, 2025 14:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: DES-3028 и address learning
СообщениеДобавлено: Вс ноя 16, 2008 09:28 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 12:52
Сообщений: 200
собственно проблема в следующем... имеется сабжевый коммутатор, на всех клиентских портах которого выключен address_learning. сделано это для того чтобы подключившийся к произвольному порту клиент не смог работать без звонка компетентным товарищам, которые address_learning включат.
сейчас в процессе выяснилось что несмотря на то что мака на порту нет - подключающиеся товарищи замечательно работают.
предполагаю что длинк, не находя записи в fdb таблице просто пинает пакеты на все порты (соберу стенд и проверю как происходит на самом деле чуть позднее)...
очень интересно почему так происходит? так и задумано? (допустим у 3526 при выключенном address_learning на порту клиент работать не может. да и вообще у всех DESов, емнип)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 16, 2008 23:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А у Вас какая версия прошивки? А Вы кстати при этом валидные в статическую таблицу MAC-адресов заносите?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 17, 2008 17:28 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 12:52
Сообщений: 200
версия прошивки 2.00-B14
валидные маки статически в fdb таблицу не заносятся.
не хотелось бы гасить все порты в которых нет клиентов, это создаст дополнительный гемморой по поиску необходимого порта при подключении новых клиентов...
основное желание - ограничить работу с тех портов, где не разрешена работа клиентов явно ( в данном случае - не давать работать с тех портов, где выключен address learning ). если есть альтернативные варианты - подскажите пожалуйста их


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 17, 2008 17:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Лучше использовать прошивку которую я Вам выслал. Т.е. у вас на всех портах выключён Learning? Или только на тех на которых пока нет клиентов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 18, 2008 07:03 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 12:52
Сообщений: 200
learning выключен там где нет клиентов. прошивку попробую, спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 18, 2008 09:13 
Не в сети

Зарегистрирован: Чт мар 16, 2006 19:57
Сообщений: 129
Откуда: Волжский
используйте ACL. На каждый порт повесьте правило запрещающее. Надо - сняли правило. Понадобилось - поставили.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 19, 2008 02:35 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
Из опыта. Лёрнинг перестаёт видеть на порту Маки только через несколько прыжков. Например стоит коммутатор с лёрнинг - коммутатор - коммутатор - клиент. Если по схеме коммутатор-клиент я пробовал и с лёрнингом и без него клиент спокойно работает.

Мы так неделю с бубнами бегали по чему часть клиентов видит а часть нет как только включили лёрнинг на портах всё тип топ.

Надёжно: ACL или IP-MAC-Binding!

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 19, 2008 11:52 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 12:52
Сообщений: 200
Pritorius писал(а):
Из опыта. Лёрнинг перестаёт видеть на порту Маки только через несколько прыжков. Например стоит коммутатор с лёрнинг - коммутатор - коммутатор - клиент. Если по схеме коммутатор-клиент я пробовал и с лёрнингом и без него клиент спокойно работает.

Мы так неделю с бубнами бегали по чему часть клиентов видит а часть нет как только включили лёрнинг на портах всё тип топ.

Надёжно: ACL или IP-MAC-Binding!

длинк на порту не видит маков клиента. при этом клиент замечательно работает.
с ip-mac-binding'ом связываться в нашем случае не хочется. со статик маками - тоже.
ацл... громоздко.

Demin Ivan
сегодня собрал схему, посмотрел...
DES-3526, 3828 - address learning на порту выключен, клиент на порту не работает
DES-3028 - address learning на порту выключен, клиент работает (смена прошивки на ту которую вы прислали - не помогла)
вопрос - кто из них ведет себя неправильно?:)

вариантов правильного поведения два:
1. если мака нет в fdb таблице - длинк шлет пакеты на все порты
либо
2. если мака нет в fdb таблице - длинк шлет пакеты на все порты с динамическим обучением
согласно которому из вариантов должен себя вести 3028 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 19, 2008 14:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
duckhawk
Пришлите мне конфиг, я на чистом коммутаторе не могу подтвердить проблему, при отключении address_learning клиент на порту работать не может.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 20, 2008 08:57 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 12:52
Сообщений: 200
Код:
DES-3028:4#sh sw
Command: show switch

Device Type        : DES-3028 Fast Ethernet Switch
MAC Address        : 00-19-5B-EC-32-23
IP Address         : 10.90.90.90 (Manual)
VLAN Name          : default
Subnet Mask        : 255.0.0.0
Default Gateway    : 0.0.0.0
Boot PROM Version  : Build 1.00-B04
Firmware Version   : Build 2.00.B23
Hardware Version   : A1


Код:
config vlan default delete 1-28
create vlan 50 tag 50
config vlan 50 add tagged 1
config vlan 50 add untagged 2-28
config ports 2-28 learning disable


в данной влан есть тестовый клиент и сервер pppoe. клиент подключен к 9 порту. 1 порт - входящий.

линк на порту есть
Код:
9      Enabled   Auto/Disabled          100M/Full/None           Disabled
        Auto


Код:
DES-3028:4#sh fdb port 9
Command: show fdb port 9

VID  VLAN Name                        MAC Address       Port Type
---- -------------------------------- ----------------- ---- ---------------

Total Entries  : 0


но клиентский компьютер при этом подключается и нормально работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 20, 2008 12:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Изучение МАКов на портах отключается несколько иначе:
Код:
config port_security ports 2-28 admin_state enable max_learning_addr 0


при таком раскладе PPPoE тоже не работает, я проверил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 20, 2008 13:12 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
а зачем нужна тогда команда?

Код:
config ports <1-26> learning disable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 21, 2008 07:43 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 12:52
Сообщений: 200
Alexandr Zaitsev писал(а):
Изучение МАКов на портах отключается несколько иначе:
Код:
config port_security ports 2-28 admin_state enable max_learning_addr 0


при таком раскладе PPPoE тоже не работает, я проверил.

в конце концов так и сделали. но тогда нафига нужна config ports <1-26> learning disable ?

Цитата:
learning [enable | disable] - Enables or disables the MAC address learning on the specified range of ports


я то наивный руководства читал...

з.ы. как то можно уменьшить количество сообщений которые пишет длинк в лог при выставленном в ноль port_security max_learning_addr? слишком активно он гадит. кстати не нашел в руководстве указание - по какому событию он пишет? по каждому пакету с порта от запрещенного мака?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 21, 2008 11:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
duckhawk
Я уточню.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 24, 2008 10:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
config ports <1-26> learning disable отключает запись МАКов в FDB таблицу. Соответсвенно каждый пакет сыпется во все порты свитча.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 37


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB