faq обучение настройка
Текущее время: Вс июл 20, 2025 19:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Несколько вопросов по DES3052
СообщениеДобавлено: Пн янв 12, 2009 10:54 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Доброго времени суток.

Решили купить DES3052 и начать использовать. Сейчас все построено на 35хх. Купили, тут же возникли вопросики :) Собственно, по порядку.

Device Type : DES-3052 Fast Ethernet Switch
Firmware Version : Build 2.00-B14 (сделал запрос на свежий софт в соседней ветке)

1. Почти все конфигурации, сходных параметров сделаны отдельно на каждый порт. В 35хх выглядит следующим образом (компактно и красиво):
Цитата:
# LOOP_DETECT

enable loopdetect
config loopdetect recover_timer 360
config loopdetect interval 10
config loopdetect mode port-based
config loopdetect ports 1-48 state enabled
config loopdetect ports 49-50 state disabled

В 3052:
Цитата:
enable loopdetect
config loopdetect recover_timer 60
config loopdetect interval 10
config loopdetect port 1 state enabled
config loopdetect port 2 state enabled
...
config loopdetect port 49 state disable
...
config loopdetect port 52 state disable

И так, почти по всем настройкам. В результате конфигурация очень тяжело читается и размер конфига вырос в разы. Нельзя ли в будущем сделать конфигурацию а-ля 35хх? Кстати раздел ACL сейчас выглядит как раз в компактном варианте, в отличие от 35хх :) Нельзя ли компактный вариант перенести и в 35хх прошивки?

2. Нет команды disable greeting_message. Сделать пустым окно приветствия можно: config greeting_message потом нажал очистить все Ctrl+X и сохранился. В результате получилось то, что требовалось, но этот вариант не очень мне нравится. Не очень удобно и в конфиге кривовато выглядит. Но в принципе не страшно.

3. Показывается нешифрованный пароль для локального привилегированного режима:

Цитата:
enable password encryption

#AAA
config admin local_enable

vasya
vasya


Да и шифрованный пароль не очень удачно показывается как:
Цитата:
create account admin adm
*@&pzlurbfJmLZAPTpTyxcvCbvbqweTz
*@&pzlurbfJmLZAPTpTyxcvCbvbqweTz


В 35хх красивее, но не критично.

4. Непонятный параметр mode strict|fuzze в команде config safeguard_engine. В документации не нашел его описания, хотя он там указан как возможный выбор. Но вот что делает, не нашел. Может не там искал?

5. Непонятно работает с сервером tacacs, при его отсутствии. Настроено как:
Цитата:
create authen server_host 172.31.1.1 protocol tacacs+ port 49 key "123456" timeout 5 retransmit 2
config authen server_group tacacs+ delete server_host 172.31.1.1 protocol tacacs+
create authen server_host 172.31.2.2 protocol tacacs+ port 49 key "123456" timeout 5 retransmit 2
config authen server_group tacacs+ delete server_host 172.31.2.2 protocol tacacs+
config authen server_group tacacs+ add server_host 172.31.1.1 protocol tacacs+
config authen server_group tacacs+ add server_host 172.31.2.2 protocol tacacs+
config authen_login default method tacacs+ local
config authen_enable default method tacacs+ local_enable
config authen application console login default
config authen application console enable default
config authen application telnet login default
config authen application telnet enable default
config authen application ssh login default
config authen application ssh enable default
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 30
config authen parameter attempt 3
enable authen_policy

Когда пытаюсь зайти на свич локально, не имея доступа к серверу tacacs получается следующее:
Цитата:
UserName:adm
PassWord:********
Timeout or some unexpected error happened on server host(172.31.1.1/TACACS+)! The next server host or next method will be used to do authentication, if any.

UserName:adm
PassWord:********
Timeout or some unexpected error happened on server host(172.31.2.2/TACACS+)! The next server host or next method will be used to do authentication, if any.

UserName:adm
PassWord:********

test-sw-2:4#

Все три раза пароль вводится правильный. При заходе через веб пароль спрашивает только один раз.

6. Вопрос по ACL. Возможно я что то путаю, но если создается единое правило для всех портов, то количество занятых правил должно как то по другому считаться. Или я не прав?

7. Еще не тестировал, но сразу же вопрос: DHCP трафик сначала куда попадает: в ACL или DHCP relay?

Пока что все. Это только результат попыток конфигурирования оборудования. Завтра буду стенд собирать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 12, 2009 10:56 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Прошивку только что получил. Завтра посмотрю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 12, 2009 11:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390. или укажите Ваш телефон. Кроме того лучше использовать ту прошивку которую я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 13, 2009 01:55 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
У нас большая разница во времени. Постараюсь в 5 вечера по моему времени позвонить. У Вас это будет утро.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 13, 2009 11:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите просто Ваш телефон в личку. Я Вам сам позвоню.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 08:17 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
В продолжение темы.

Описание на интерфейсе делается только на медном порту:
Код:
fl15sw-2:4#conf ports 49 desc "@@@ fl15-sw-3(50)"
Command: config ports 49 description "@@@ fl15-sw-3(50)"

Warning: The configuration is set to medium_type copper
Success.

Код:
49(C)  Enabled   Auto/Disabled          LinkDown                 Enabled
       Auto
Desc: @@@ fl15-sw-3(50)
49(F)  Enabled   Auto/Disabled          1000M/Full/None          Enabled

Desc:


Приходится делать так:
Код:
conf ports 49 medium_type fiber desc "@@@ fl15-sw-3(50)"

Код:
49(C)  Enabled   Auto/Disabled          LinkDown                 Enabled
       Auto
Desc: @@@ fl15-sw-3(50)
49(F)  Enabled   Auto/Disabled          1000M/Full/None          Enabled

Desc: @@@ fl15-sw-3(50)

Мелочь, а неприятно.

И еще на портах нельзя отключить трапы. В 35хх это можно было сделать, а вот в 30хх нельзя:
Код:
Command: config ports 40 trap

Next possible completions:
enable              disable

Ожидается ли данный функционал в этом оборудовании?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 16:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По поводу Port description проверим. По поводу SNMP traps механизм будет меняться в апреле месяце в R2.2. Я запросил будет ли такая возможность.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 26, 2009 15:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я занимаюсь Port Description, как только будут новости я Вам сразу сообщу.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 09:26 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
И опять о greeting_message.

Сделал в настройках пустым приветствие (conf gree). Сохранил в конфиг. Все хорошо. Загрузил конфиг на другой коммутатор с tftp: down cfg bla bla bla. Перезагрузился, и увидел приветствие :(. Мелочь, а неприятно.

И еще при заливке конфига не залился пароль на local enable.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 13:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Мы протестируем и напишем по результатам.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 16:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Ivan E. писал(а):
И опять о greeting_message.

Сделал в настройках пустым приветствие (conf gree). Сохранил в конфиг. Все хорошо. Загрузил конфиг на другой коммутатор с tftp: down cfg bla bla bla. Перезагрузился, и увидел приветствие :(. Мелочь, а неприятно.


На тестовом стенде подтвердилось и мы занимаемся.

Цитата:
И еще при заливке конфига не залился пароль на local enable.


На прошивке 2.10-В05 данная проблема не подтвердилась.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 30, 2009 02:35 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Можно тогда эту версию прошивки. Или более новую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 30, 2009 10:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 06, 2009 04:23 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
local enable проверить пока не могу. Как появится новый коммутатор на установку - проверю. А пока очередной вопрос.

clipaging

Заходим на коммутатор, переходим в enable, отключаем dis clipaging. Не сохраняемся! Уходим с коммутатора. Заходим на коммутатор и:
Если это коммутатор 35хх (прошивка релиз 5,1 и все предыдущие. есть и 4 версии), то фактически эта функция включена. Информация отображается постранично.
Если это коммутатор 3052, то она так и осталась выключенной. Информация отображается сразу вся.

В документации ничего по этому поводу не написано.

Вопрос: где правильно, а где неправильно? Нельзя ли привести к одному виду (желательно как в 35хх)? И еще вопрос. Когда выключен clipaging, то информация отображается достаточно долго на 3052, а на 35хх почти сразу. Тоже хотелось бы починить. Хотя в принципе не напрягает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 06, 2009 14:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
Заходим на коммутатор, переходим в enable, отключаем dis clipaging. Не сохраняемся! Уходим с коммутатора. Заходим на коммутатор и:
Если это коммутатор 35хх (прошивка релиз 5,1 и все предыдущие. есть и 4 версии), то фактически эта функция включена. Информация отображается постранично.
Если это коммутатор 3052, то она так и осталась выключенной. Информация отображается сразу вся.

Не могу подтвердить. Какой командой Вы проверяете работу clipaging?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 220


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB