faq обучение настройка
Текущее время: Вт июл 22, 2025 01:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: dgs 3612g snmp
СообщениеДобавлено: Чт сен 10, 2009 15:54 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
пытаюсь создать acl в существующем профиле
из faq:
SNMP Command:
snmpset -v2c -c private 192.168.0.1 1.3.6.1.4.1.171.12.9.3.2.1.4.10.20 a 192.168.0.20 1.3.6.1.4.1.171.12.9.3.2.1.5.10.20 a 192.168.0.30 1.3.6.1.4.1.171.12.9.3.2.1.20.10.20 i 1 1.3.6.1.4.1.171.12.9.3.2.1.21.10.20 x 0002000000000000 1.3.6.1.4.1.171.12.9.3.2.1.24.10.20 i 4


создал профиль:
Access Profile ID: 1 Type : IP
================================================================================
Owner : ACL
MASK Option :
Source IP MASK Dst. IP MASK
255.255.255.255 0.0.0.0
--------------- ---------------
================================================================================
Unused Entries: 128


пишу
[root@vpn ~]# snmpset -v2c -c private 10.10.4.6 1.3.6.1.4.1.171.12.9.3.2.1.4.1.1 a 192.168.0.20 1.3.6.1.4.1.171.12.9.3.2.1.20.1.1 i 1 1.3.6.1.4.1.171.12.9.3.2.1.21.1.1 x fff00000 1.3.6.1.4.1.171.12.9.3.2.1.24.1.1 i 4
Error in packet.
Reason: notWritable (That object does not support modification)
Failed object: SNMPv2-SMI::enterprises.171.12.9.3.2.1.24.1.1


DGS-3612G:5#show snmp community
Command: show snmp community

SNMP Community Table
Community Name View Name Access Right
-------------------------------- -------------------------------- ------------
private dlinkview read_write


DGS-3612G:5#show snmp view
Command: show snmp view

Vacm View Table Settings
View Name Subtree View Type
-------------------------------- ---------------------------------- ----------
dlinkview 1.3.6 Included
restricted 1.3.6.1.2.1.1 Included
restricted 1.3.6.1.2.1.11 Included
restricted 1.3.6.1.6.3.10.2.1 Included
restricted 1.3.6.1.6.3.11.2.1 Included
restricted 1.3.6.1.6.3.15.1.1 Included
CommunityView 1 Included
CommunityView 1.3.6.1.6.3 Excluded
CommunityView 1.3.6.1.6.3.1 Included

в чём проблема ?

UPD: Firmware Version : Build 2.51.B16

заметил опечатку в FAQ: нужно 1.3.6.1.4.1.171.12.9.2.2.1.22 а не 1.3.6.1.4.1.171.12.9.2.2.1.24, но всё равно:
snmpset -v2c -c private 10.10.4.6 1.3.6.1.4.1.171.12.9.3.2.1.4.1.1 a 192.168.0.20 1.3.6.1.4.1.171.12.9.3.2.1.20.1.1 i 2 1.3.6.1.4.1.171.12.9.3.2.1.21.1.1 x fff00000 1.3.6.1.4.1.171.12.9.3.2.1.22.1.1 i 4
Error in packet.
Reason: notWritable (That object does not support modification)
Failed object: SNMPv2-SMI::enterprises.171.12.9.3.2.1.4.1.1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 11, 2009 09:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Подтверждаю.
Я запросил новый документ у ШК


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 15, 2009 17:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Выслал Вам на почту


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 16, 2009 12:12 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
похоже Вы прислали старые документы, ибо результат тот же самый(впрочем и oid'ы точно такие же :) )
в присланном документе:
Код:
How to create IP ACL with SNMP command on DGS-3612

1. Create Access profile and ACL entry

1.1) Create an Access profile as the following command, whose filter range is single source IP:

snmpset -c private -v 2c 10.90.90.90 1.3.6.1.4.1.171.12.9.2.2.1.2.1 i 2 1.3.6.1.4.1.171.12.9.2.2.1.3.1 i 3 1.3.6.1.4.1.171.12.9.2.2.1.4.1 a 255.255.255.255 1.3.6.1.4.1.171.12.9.2.2.1.19.1 i 4 1.3.6.1.4.1.171.12.9.2.2.1.23.1 s IP-ACL

 1.2) Add a one ACL entry to deny the source ip from 10.90.90.99 on port 1

snmpset -c private -v 2c 10.90.90.90 1.3.6.1.4.1.171.12.9.3.2.1.4.1.1 a 10.90.90.99 1.3.6.1.4.1.171.12.9.3.2.1.20.1.1 i 1 1.3.6.1.4.1.171.12.9.3.2.1.21.1.1 s 1 1.3.6.1.4.1.171.12.9.3.2.1.22.1.1 i 4

2.Delete Access_profile command

snmpset -c private -v 2c 10.90.90.90 1.3.6.1.4.1.171.12.9.2.2.1.19.1 integer 6

3. Delete ACL entry command

snmpset -c private -v 2c 10.90.90.90 1.3.6.1.4.1.171.12.9.3.2.1.22.1.1 i 6


пытаюсь создать профиль:
$rule = "1.3.6.1.4.1.171.12.9.2.2.1.2.1 i 2 1.3.6.1.4.1.171.12.9.2.2.1.3.1 i 3 1.3.6.1.4.1.171.12.9.2.2.1.4.1 a 255.255.255.255 1.3.6.1.4.1.171.12.9.2.2.1.19.1 i 4 1.3.6.1.4.1.17
1.12.9.2.2.1.23.1 s IP-ACL";
system("snmpset -v2c -c private 10.10.4.6 $rule");

Error in packet.
Reason: inconsistentValue (The set value is illegal or unsupported in some way)
Failed object: SNMPv2-SMI::enterprises.171.12.9.2.2.1.19.1

создал профиль руками:
Access Profile ID: 1 Type : IP
================================================================================
Owner : ACL
MASK Option :
Source IP MASK
255.255.255.255
---------------
================================================================================
Unused Entries: 128

пытаюсь удалить:
$rule = "1.3.6.1.4.1.171.12.9.3.2.1.4.$np.$nr a $ip 1.3.6.1.4.1.171.12.9.3.2.1.20.$np.$nr i 1 1.3.6.1.4.1.171.12.9.3.2.1.21.$np.$nr s 1 1.3.6.1.4.1.171.12.9.3.2.1.22.$np.$nr i 4"
;
print "$rule\n";
system("snmpset -v2c -c private 10.10.4.6 $rule");

1.3.6.1.4.1.171.12.9.3.2.1.4.1.1 a 88.204.3.171 1.3.6.1.4.1.171.12.9.3.2.1.20.1.1 i 1 1.3.6.1.4.1.171.12.9.3.2.1.21.1.1 s 1 1.3.6.1.4.1.171.12.9.3.2.1.22.1.1 i 4
Error in packet.
Reason: notWritable (That object does not support modification)
Failed object: SNMPv2-SMI::enterprises.171.12.9.3.2.1.4.1.1



результат попытки удаления правила :
до
Access Profile Table

Total Unused Rule Entries:1791
Total Used Rule Entries :1


Access Profile ID: 1 Type : IP
================================================================================
Owner : ACL
MASK Option :
Source IP MASK
255.255.255.255
---------------

Access ID : 1 Mode: Permit RX Rate(64Kbps): no_limit
Ports: 1-12
---------------
10.10.10.10
================================================================================
Unused Entries: 127

после snmpset -c private -v 2c 10.10.4.6 1.3.6.1.4.1.171.12.9.3.2.1.22.1.1 i 6
SNMPv2-SMI::enterprises.171.12.9.3.2.1.22.1.1 = INTEGER: 6

Access Profile Table

Total Unused Rule Entries:1791
Total Used Rule Entries :1


Access Profile ID: 1 Type : IP
================================================================================
Owner : ACL
MASK Option :
Source IP MASK
255.255.255.255
---------------

Access ID : 1 Mode: Permit RX Rate(64Kbps): 6
Ports: 1-12
---------------
10.10.10.10
================================================================================
Unused Entries: 127


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 16, 2009 16:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Не могу подтвердить

Цитата:
snmpset -v2c -c private 192.168.0.12 1.3.6.1.4.1.171.12.9.2.2.1.2.1 i 2 1.3.6.1.4.1.171.12.9.2.2.1.3.1 i 3 1.3.6.1.4.1.171.12.9.2.2.1.4.1 a 255.255.255.255 1.3.6.1.4.1.171.12.9.2.2.1.19.1 i 4
SNMPv2-SMI::enterprises.171.12.9.2.2.1.2.1 = INTEGER: 2
SNMPv2-SMI::enterprises.171.12.9.2.2.1.3.1 = INTEGER: 3
SNMPv2-SMI::enterprises.171.12.9.2.2.1.4.1 = IpAddress: 255.255.255.255
SNMPv2-SMI::enterprises.171.12.9.2.2.1.19.1 = INTEGER: 4


Выслал Вам последнюю прошивку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 16, 2009 21:47 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
обновил прошивку
Firmware Version : Build 2.51.B17
snmpset -v2c -c private 10.10.4.6 1.3.6.1.4.1.171.12.9.2.2.1.2.1 i 2 1.3.6.1.4.1.171.12.9.2.2.1.3.1 i 3 1.3.6.1.4.1.171.12.9.2.2.1.4.1 a 255.255.255.255 1.3.6.1.4.1.171.12.9.2.2.1.19.1 i 4
SNMPv2-SMI::enterprises.171.12.9.2.2.1.2.1 = INTEGER: 2
SNMPv2-SMI::enterprises.171.12.9.2.2.1.3.1 = INTEGER: 3
SNMPv2-SMI::enterprises.171.12.9.2.2.1.4.1 = IpAddress: 255.255.255.255
SNMPv2-SMI::enterprises.171.12.9.2.2.1.19.1 = INTEGER: 4
snmpset -v2c -c private 10.10.4.6 1.3.6.1.4.1.171.12.9.3.2.1.4.1.1 a 10.90.90.99 1.3.6.1.4.1.171.12.9.3.2.1.20.1.1 i 1 1.3.6.1.4.1.171.12.9.3.2.1.21.1.1 s 1 1.3.6.1.4.1.171.12.9.3.2.1.22.1.1 i 4
Error in packet.
Reason: notWritable (That object does not support modification)
Failed object: SNMPv2-SMI::enterprises.171.12.9.3.2.1.4.1.1

убейте меня кто-нибудь :(

p.s. по крайней мере с новой прошивкой стали удаляться профили, но не acl :))
удаляем профиль:
snmpset -v2c -c private 10.10.4.6 1.3.6.1.4.1.171.12.9.2.2.1.19.1 integer 6 SNMPv2-SMI::enterprises.171.12.9.2.2.1.19.1 = INTEGER: 6

Access profile table is empty.
ок.
удаляем acl:
snmpset -v2c -c private 10.10.4.6 1.3.6.1.4.1.171.12.9.3.2.1.22.1.1 i 6 SNMPv2-SMI::enterprises.171.12.9.3.2.1.22.1.1 = INTEGER: 6

меняет Access ID : 1 Mode: Permit RX Rate(64Kbps): no_limit
на Access ID : 1 Mode: Permit RX Rate(64Kbps): 6


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 17, 2009 08:26 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
а вы reset для чистоты экспериментов после перепрошивки делали ?

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 17, 2009 10:55 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
svsh1990 писал(а):
а вы reset для чистоты экспериментов после перепрошивки делали ?


да


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 17, 2009 12:27 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
Цитата:
snmpset -v2c -c private 10.10.4.6 1.3.6.1.4.1.171.12.9.3.2.1.4.1.1 a 10.90.90.99 1.3.6.1.4.1.171.12.9.3.2.1.20.1.1 i 1 1.3.6.1.4.1.171.12.9.3.2.1.21.1.1 s 1 1.3.6.1.4.1.171.12.9.3.2.1.22.1.1 i 4
Error in packet.
Reason: notWritable (That object does not support modification)
Failed object: SNMPv2-SMI::enterprises.171.12.9.3.2.1.4.1.1


Вообще-то snmp правильно ругается. :)

1. Он не может записать информацию в :enterprises.171.12.9.3.2.1.4.1.1 Т.к этот OID может только считывать и создавать. А для создания ищи OID c пунктом createAndGo.
Добавьте к своей команде OID: 1.3.6.1..4.1.171.12.9.3.2.23.1 i 4

2. Уверены, что команда
Код:
1.3.6.1.4.1.171.12.9.3.2.1.21.1.1 s 1
набрана првильно. Порт должен записываться в HEX-виде

Для 1 порта подойдет:
Код:
1.3.6.1.4.1.171.12.9.3.2.1.21.1.1 x 8000000000000000


3. На удаление ACL - ты промахнулся :D
Код:
snmpset -v2c -c private 10.10.4.6 1.3.6.1.4.1.171.12.9.3.2.1.22.1.1 i 6
Вместо 22 надо 23 :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 17, 2009 12:36 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
Кто нибудь знает OID-ы для выполнения следующих комманд на DGS-3612G:

reset system
reset config
reboot


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 17, 2009 12:43 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
CHeRTeNok писал(а):
Кто нибудь знает OID-ы для выполнения следующих комманд на DGS-3612G:

reset system
reset config
reboot

запросите в специально предназначенной для этого теме.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 17, 2009 15:11 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
CHeRTeNok писал(а):

Вообще-то snmp правильно ругается. :)
2. Уверены, что команда
Код:
1.3.6.1.4.1.171.12.9.3.2.1.21.1.1 s 1
набрана првильно. Порт должен записываться в HEX-виде

Для 1 порта подойдет:
Код:
1.3.6.1.4.1.171.12.9.3.2.1.21.1.1 x 8000000000000000


3. На удаление ACL - ты промахнулся :D
Код:
snmpset -v2c -c private 10.10.4.6 1.3.6.1.4.1.171.12.9.3.2.1.22.1.1 i 6
Вместо 22 надо 23 :)


я лишь использовал faq, присланный мне ребятами из dlink.
спасибо, CHeRTeNok :)
итак, создать профиль:

snmpset -v2c -c private 10.10.4.6 1.3.6.1.4.1.171.12.9.2.2.1.2.1 i 2 1.3.6.1.4.1.171.12.9.2.2.1.3.1 i 3 1.3.6.1.4.1.171.12.9.2.2.1.4.1 a 255.255.255.255 1.3.6.1.4.1.171.12.9.2.2.1.19.1 i 4
SNMPv2-SMI::enterprises.171.12.9.2.2.1.2.1 = INTEGER: 2
SNMPv2-SMI::enterprises.171.12.9.2.2.1.3.1 = INTEGER: 3
SNMPv2-SMI::enterprises.171.12.9.2.2.1.4.1 = IpAddress: 255.255.255.255
SNMPv2-SMI::enterprises.171.12.9.2.2.1.19.1 = INTEGER: 4

создать правило:
snmpset -v2c -c private 10.10.4.6 1.3.6.1.4.1.171.12.9.3.2.1.4.1.1 a 10.10.10.10 1.3.6.1.4.1.171.12.9.3.2.1.20.1.1 i 1 1.3.6.1.4.1.171.12.9.3.2.1.21.1.1 x fff00000 1.3.6.1.4.1.171.12.9.3.2.1.23.1.1 i 4
SNMPv2-SMI::enterprises.171.12.9.3.2.1.4.1.1 = IpAddress: 10.10.10.10
SNMPv2-SMI::enterprises.171.12.9.3.2.1.20.1.1 = INTEGER: 1
SNMPv2-SMI::enterprises.171.12.9.3.2.1.21.1.1 = Hex-STRING: FF F0 00 00
SNMPv2-SMI::enterprises.171.12.9.3.2.1.23.1.1 = INTEGER: 4

удалить правило:
snmpset -v2c -c private 10.10.4.6 1.3.6.1.4.1.171.12.9.3.2.1.23.1.1 i 6
SNMPv2-SMI::enterprises.171.12.9.3.2.1.23.1.1 = INTEGER: 6

удалить профиль:
snmpset -v2c -c private 10.10.4.6 1.3.6.1.4.1.171.12.9.2.2.1.19.1 integer 6
SNMPv2-SMI::enterprises.171.12.9.2.2.1.19.1 = INTEGER: 6


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 43


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB