Доброго времени суток.
Решили купить DES3052 и начать использовать. Сейчас все построено на 35хх. Купили, тут же возникли вопросики

Собственно, по порядку.
Device Type : DES-3052 Fast Ethernet Switch
Firmware Version : Build 2.00-B14 (сделал запрос на свежий софт в соседней ветке)
1. Почти все конфигурации, сходных параметров сделаны отдельно на каждый порт. В 35хх выглядит следующим образом (компактно и красиво):
Цитата:
# LOOP_DETECT
enable loopdetect
config loopdetect recover_timer 360
config loopdetect interval 10
config loopdetect mode port-based
config loopdetect ports 1-48 state enabled
config loopdetect ports 49-50 state disabled
В 3052:
Цитата:
enable loopdetect
config loopdetect recover_timer 60
config loopdetect interval 10
config loopdetect port 1 state enabled
config loopdetect port 2 state enabled
...
config loopdetect port 49 state disable
...
config loopdetect port 52 state disable
И так, почти по всем настройкам. В результате конфигурация очень тяжело читается и размер конфига вырос в разы. Нельзя ли в будущем сделать конфигурацию а-ля 35хх? Кстати раздел ACL сейчас выглядит как раз в компактном варианте, в отличие от 35хх

Нельзя ли компактный вариант перенести и в 35хх прошивки?
2. Нет команды disable greeting_message. Сделать пустым окно приветствия можно: config greeting_message потом нажал очистить все Ctrl+X и сохранился. В результате получилось то, что требовалось, но этот вариант не очень мне нравится. Не очень удобно и в конфиге кривовато выглядит. Но в принципе не страшно.
3. Показывается нешифрованный пароль для локального привилегированного режима:
Цитата:
enable password encryption
#AAA
config admin local_enable
vasya
vasya
Да и шифрованный пароль не очень удачно показывается как:
Цитата:
create account admin adm
*@&pzlurbfJmLZAPTpTyxcvCbvbqweTz
*@&pzlurbfJmLZAPTpTyxcvCbvbqweTz
В 35хх красивее, но не критично.
4. Непонятный параметр mode strict|fuzze в команде config safeguard_engine. В документации не нашел его описания, хотя он там указан как возможный выбор. Но вот что делает, не нашел. Может не там искал?
5. Непонятно работает с сервером tacacs, при его отсутствии. Настроено как:
Цитата:
create authen server_host 172.31.1.1 protocol tacacs+ port 49 key "123456" timeout 5 retransmit 2
config authen server_group tacacs+ delete server_host 172.31.1.1 protocol tacacs+
create authen server_host 172.31.2.2 protocol tacacs+ port 49 key "123456" timeout 5 retransmit 2
config authen server_group tacacs+ delete server_host 172.31.2.2 protocol tacacs+
config authen server_group tacacs+ add server_host 172.31.1.1 protocol tacacs+
config authen server_group tacacs+ add server_host 172.31.2.2 protocol tacacs+
config authen_login default method tacacs+ local
config authen_enable default method tacacs+ local_enable
config authen application console login default
config authen application console enable default
config authen application telnet login default
config authen application telnet enable default
config authen application ssh login default
config authen application ssh enable default
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 30
config authen parameter attempt 3
enable authen_policy
Когда пытаюсь зайти на свич локально, не имея доступа к серверу tacacs получается следующее:
Цитата:
UserName:adm
PassWord:********
Timeout or some unexpected error happened on server host(172.31.1.1/TACACS+)! The next server host or next method will be used to do authentication, if any.
UserName:adm
PassWord:********
Timeout or some unexpected error happened on server host(172.31.2.2/TACACS+)! The next server host or next method will be used to do authentication, if any.
UserName:adm
PassWord:********
test-sw-2:4#
Все три раза пароль вводится правильный. При заходе через веб пароль спрашивает только один раз.
6. Вопрос по ACL. Возможно я что то путаю, но если создается единое правило для всех портов, то количество занятых правил должно как то по другому считаться. Или я не прав?
7. Еще не тестировал, но сразу же вопрос: DHCP трафик сначала куда попадает: в ACL или DHCP relay?
Пока что все. Это только результат попыток конфигурирования оборудования. Завтра буду стенд собирать.