faq обучение настройка
Текущее время: Пт июл 18, 2025 12:35

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: IP-MAC bindig не правильно работает
СообщениеДобавлено: Вс сен 27, 2009 12:47 
Не в сети

Зарегистрирован: Ср апр 08, 2009 12:35
Сообщений: 35
Ситуация следующая, на порту в свиче DES-3526 привязанный комп пользователя ip-mac в режиме ARP блокируется.
Сканер показывает полное соответствие ip-mac тому, что внесено в таблицу.
Это клюк свича или это более серьезнее?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 27, 2009 16:48 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
1) не в том разделе создали тему
2) нет конфига IP-MAC-Binding и так-же не видны логи свича по поводу блокировок
3) прошивку укажите


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 19, 2009 09:25 
Не в сети

Зарегистрирован: Ср апр 08, 2009 12:35
Сообщений: 35
1. к другим разделам форума данная тема не подходит
2. Switch Information (Basic Settings)
Device Type DES-3526 Fast-Ethernet Switch
Combo Port Type 1000Base-T + 1000Base-T
MAC Address 00:1e:58:9e:b1:3c
Boot PROM Version 5.00.009
Firmware Version 5.01.B52
Hardware Version A4G

IP-MAC Binding Table
IP Address___MAC Address______Port____Mode
10.5.4.124___00-00-39-fc-28-e5__2_______ARP

IP-MAC Binding Port State Table
Port__State____Allow Zero IP__Forward DHCP Packet__DHCP Snoop Max Entry
2____Enabled__Enabled_______Enabled______________5

это часть лога. Блокиремый ПК подключен к порту 2, во всем логе примерно такие записи, другого ничего нет.
Код:
100     00093 days 01:21:34    Port 2 link up, 100Mbps FULL duplex
99      00093 days 01:21:29    Port 2 link down
98      00093 days 01:20:22    Port 2 link up, 100Mbps FULL duplex
97      00093 days 01:20:13    Port 2 link down
96      00093 days 01:11:52    Port 2 link up, 100Mbps FULL duplex
95      00093 days 01:11:33    Port 2 link down
94      00093 days 00:32:28    Port 2 link up, 100Mbps FULL duplex
93      00093 days 00:17:01    Port 2 link down


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 19, 2009 09:41 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
включите Trap/Log на биндинге


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 19, 2009 09:45 
Не в сети

Зарегистрирован: Ср апр 08, 2009 12:35
Сообщений: 35
было включено!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 19, 2009 10:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
В ARP режиме, коммутатор блокирует только, если с клиентского ПК пришёл недействительный ARP пакет, т.е. в ARP пакете отличаются src IP & MAC от указанных в статической связке.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 19, 2009 10:10 
Не в сети

Зарегистрирован: Ср апр 08, 2009 12:35
Сообщений: 35
но сканер выдает то что указано в привязке...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 19, 2009 10:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Т.е. коммутатор блокирует, но в логах ничего нет!? А что показывается по "sh addr b a"?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 19, 2009 10:51 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
судя по логам у клиента либо сетевуха глючит, либо кабель обжат галимо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 21, 2009 08:44 
Не в сети

Зарегистрирован: Ср май 27, 2009 11:07
Сообщений: 12
Тоже проблема с IPMB, но другого плана - свич пропускает часть юзеров, на которые нет записей в списке привязок:

Device Type : DES-3016 Fast Ethernet Switch
Boot PROM Version : Build 1.01.009
Firmware Version : Build 4.20.B27

Command: show fdb port 14

VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ---- ---------
373 373 00-1D-92-DA-03-AA 14 Dynamic
374 374 00-14-D1-15-A2-E3 14 Dynamic
376 376 00-17-31-6D-22-E8 14 Dynamic
376 376 00-E0-4C-C9-F1-47 14 Dynamic
377 377 00-1D-60-91-A6-12 14 Dynamic
378 378 00-11-09-7D-3C-A3 14 BlockByAddrBind

Выделенного абонента - в списке ipmb нет, но он почему-то не заблокирован свичом. В логах - тоже ничего нет (хотя остальные попадающие в блок с этого порта в них отображаются). Сам же юзер успешно получает ип, и потом висит в арп-таблице.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 21, 2009 08:47 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Chorry, не вы один с такой проблемой:
viewtopic.php?t=111523


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 21, 2009 11:51 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Bigarov Ruslan писал(а):
Т.е. коммутатор блокирует, но в логах ничего нет!? А что показывается по "sh addr b a"?

Кстати, наблюдал такое на 3028/2.10 неоднократно. В логах ничего, в списках заблокированных пусто. Выключаешь IMP на порту - все моментально начинает работать.

p.s. Свежее прошивки пока не ставил - отзывы других коллег на форуме настораживают немного :)

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 21, 2009 15:22 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
xcme писал(а):
В логах ничего, в списках заблокированных пусто. Выключаешь IMP на порту - все моментально начинает работать.
Это потому что, у 3028 есть такая viewtopic.php?t=96443 чудная особенность.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 21, 2009 23:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По поводу комментариев прошу всех в почту.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 139


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB