faq обучение настройка
Текущее время: Пн июл 21, 2025 10:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Подключенное оборудование
СообщениеДобавлено: Вт янв 26, 2010 17:59 
Не в сети

Зарегистрирован: Ср апр 01, 2009 15:24
Сообщений: 45
Есть сетка из 3526 и 2108.
Схема подключения весьма приблизительная. Задача: автоматически строить схему сети.
Предполагается такой вариант действий:
при помощи SNMP получить маки устройств, подключенных через порты коммутатора
(напр.: IP - a.b.c.d : 1 порт - xx-xx-xx-xx-xx-xx, yy-yy-yy-yy-yy-yy 2 порт - zz-zz-zz-zz-zz-zz и т.п.)
Ну а дальше - уже можно построить и схему :D
Что можно посоветовать в данном случае (хотя бы на линии 3526)?
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 26, 2010 21:17 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
1) не заниматься ерундой и вести нормальную базу по топологии
2) вывести ipif System свичей в выделенный влан


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 27, 2010 11:21 
Не в сети

Зарегистрирован: Ср апр 01, 2009 15:24
Сообщений: 45
terrible писал(а):
1) не заниматься ерундой и вести нормальную базу по топологии
2) вывести ipif System свичей в выделенный влан

1) Какие мы умные - это что-то.
Если не знаешь, что сказать - помолчи.
Мне достались под двести свичей по всему городу - что ездить и искать где кто куда включен?
Хотелось бы автоматически строить топологию.

2) И чем это мне поможет? И как сделать если неизвестны порты в какие включены коммутаторы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 27, 2010 13:35 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
kolossus писал(а):
1) Какие мы умные - это что-то.
Если не знаешь, что сказать - помолчи.
Мне достались под двести свичей по всему городу - что ездить и искать где кто куда включен?
Хотелось бы автоматически строить топологию.

Необходимо учесть, что маки устройств совершенно не обязаны находиться в таблице коммутации. Я бы взял существующую "весьма приблизительную схему" и исправил ее. Если интерфейсы коммутаторов находятся в одном влан, можно пингануть один коммутатор с другого, а затем sh arp и sh fdb укажут порт.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 27, 2010 13:56 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Может я ошибаюсь, но автоматом построить сетку не получится.
Хотя, я какой-то софт видел, который вроде как обещал как раз строить схему сети. Названия не помню.
Может пойти обычным честным путем (пинганул, узнал мак, нашел, откуда мак прилетел)? Все же 200 свичей - это немного.
По идее, это 2-3 дня. Особенно, если выделен управляющий вилан.
Просто те же 2-3 дня будете читать про некий софт, который никто не видел, но который может

Дополнение:
netcrunch и d-view вроде умеют топологию строить. но это не 100%-я инфа

_________________
не важно, из какого места растут золотые руки


Последний раз редактировалось GreatFoolDad Ср янв 27, 2010 14:09, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 27, 2010 14:04 
Не в сети

Зарегистрирован: Ср авг 17, 2005 19:27
Сообщений: 164
Откуда: Москва
Задача решается если STP не используется и известен список IP адресов.
Заводите их в любой диагностической программе, периодически опрашвающей коммутаторы с определенного сервера. Сливаете fdb со всех коммутаторов, ищите мак сервера и всех коммутаторов и строите топологию. Если есть роутеры - маки роутеров.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 27, 2010 18:10 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
на 3526 (и всем остальном что умеет) включить lldp - это решит часть задачи.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 27, 2010 19:27 
Не в сети

Зарегистрирован: Ср апр 01, 2009 15:24
Сообщений: 45
toxicom писал(а):
на 3526 (и всем остальном что умеет) включить lldp - это решит часть задачи.

а точнее, какую часть :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 28, 2010 10:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я так понимаю в плане анонсов MAC и IP адресов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 28, 2010 11:14 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
Если я правильно понял, что требуется, то:
1. Включение lldp на железяках которые это умеют, дает возможность построить схему соединений между этими устройствами(des-3536). Т.е. опрашиваем каждый коммутатор, получаем данные о его соседях из этих данных строим карту. Это первая часть задачи.
2. После остается методом перебора найти куда подключены железяки которые lldp не умеют (des-2108). Делаем пинг по всему диапазону адресов железяк des-2108. Собираем arp таблицу. Собираем fdb таблицы со всех портов/железяк(3526) за которыми предположительно находятся 2108. По полученным данным строим финальную картину.
Понятное дело что пару скриптов придется написать самому. Но других вариантов вроде бы нет, кроме "найти того кто напишет" :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 28, 2010 14:41 
Не в сети

Зарегистрирован: Ср апр 01, 2009 15:24
Сообщений: 45
В этом плане только lldp на 3526 позволит составить схему сети.

Через fdb пробовал, вроде бы хорошо, но...
допустим есть дерево. пингуем с головы все коммутаторы. получаем fdb. Но, если пинговать с какой-нибудь ветви коммутатор в "противоположной" ветви - практически во всех коммутаторах будут маки ВСЕХ коммутаторов.

Пробовал очищать таблицу fdb, потом пинговать - все равно сразу получается одно количество маков, запустил второй раз - больше, третий - еще больше...
И попутно, при очистке коммутаторов, у клиентов "подвисал" инет, дальше не экспериментировал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 28, 2010 16:48 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
Перед тем как делать 2 пункт, в схеме сети нужно дополнительно провести классификацию портов для 3526. Т.е. fdb-таблицы с портов через которые получены данные о соседях по протоколу lldp не учитывать при последующем поиске.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 28, 2010 16:58 
Не в сети

Зарегистрирован: Ср апр 01, 2009 15:24
Сообщений: 45
А если идет 3526 - 2108 - 3526 - что в таком случае?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 40


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB