faq обучение настройка
Текущее время: Пн июл 21, 2025 02:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DES-3526, безопасная прошивка.
СообщениеДобавлено: Сб апр 17, 2010 00:29 
Не в сети

Зарегистрирован: Пт апр 16, 2010 23:46
Сообщений: 3
Исходные данные:
Device Type DES-3525,
Boot PROM Version 3.00.005,
Firmware Version 3.06-B20,
Hardware Version 3A1.

Этот коммутатор в web-интерфейсе имеет множество настроек, но из всего этого многообразия удалось только поменять ip-адрес самого коммутатора, маску подсети, default gateway (все эти настройки когда-то были поменяны и с трудом). Сейчас настройки (например смена пароля или того же default gateway) изменяются, но изменения сохраняются только до перезагрузки коммутатора, после перезагрузки все сбрасывается в состояние которое когда-то каким-то чудом было сохранено. Также у коммутатора были проблемы с конденсаторами по питанию, вышедшие из строя перепояли (более детальную информацию по этому вопросу к сожалению дать не могу) и после этого все работало нормально, за исключением настроек которые как не сохранялись до поломки этих конденсаторов (кроме единственного раза, когда настройки непонятным образом сохранились) так и после починки этих конденсаторов.

Вопросы:
1. Подскажите все ли настройки в уже установленной или вновь устанавливаемой прошивке должны работать или какие-то настройки включаются в web-интерефейс настройки с расчетом на то, что вскоре они будут реализованы (например, в прошивках, которые скоро выйдут) ?
2. Подскажите наиболее безопасный метод перепрошивки для указанного коммутатора (DES-3526) через TFTP либо способ, который вы считаете более надежным (но TFTP более преподчтительный способ, т.к. требуется перепрошить работающий коммутатор и отключить его нужно как можно на более короткое время), ранее опыта перепрошивки коммутаторов не было, поэтому очень не хочется убить устройство которое жизненно важно для сети.
3. Если вы сможете найти силы ответить на второй вопрос, то укажите наиболее безопасную версию прошивки для DES-3526 (если дадите прямую ссылку на DLink FTP будет просто замечательно).

P.S. Надеюсь, что сотрудники DLink смогут помочь в решении вопросов описанных выше.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 17, 2010 07:22 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
1. Не все настройки есть в web-интерфейсе. Новый функционал сначала появляется в telnet, а потом "дотачивается" в web. Так что пользуйтесь telnet'ом.

2. А кроме как через TFTP других способов не существует.

3. Запросите последнюю прошивку в специальной теме на форуме. На FTP выкладываются только офф. релизы, а после них уже очень много чего появилось.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 17, 2010 13:58 
Не в сети

Зарегистрирован: Пт апр 16, 2010 23:46
Сообщений: 3
svsh1990 писал(а):
1. Не все настройки есть в web-интерфейсе. Новый функционал сначала появляется в telnet, а потом "дотачивается" в web. Так что пользуйтесь telnet'ом.

2. А кроме как через TFTP других способов не существует.

3. Запросите последнюю прошивку в специальной теме на форуме. На FTP выкладываются только офф. релизы, а после них уже очень много чего появилось.


1. Хорошо новый функционал появляется в telnet, но при этом эти новые настройки появляются в web-интерфейсе или нет ? Вопрос заключается в том, что те пункты настроек что уже есть в web-интерфейсе все должны работать или какие-то из них не имеют за собой реального кода и обозначают разработки которые вскоре будут реализованы (думаю, что все должно работать, ну естественно за исключением случаев когда прошивка новая или beta версия прошивки например, безуслувно в этих случаях наверное без ошибок и исправлений не обойтись, но когда практически ничего не работает или настройки сделанные через web-интерфейс сохраняются до перезагрузки коммутатора, то наверное это не правильно; это мое мнение, но хотелось бы услышать мнение специалистов DLink). Кстати telnet-ом пробовал изменять настройки (элементарно пароль), но все сохранилось также только до перезагрузки коммутатора. Может эта версия прошивки (версия указана в первом сообщении) такая нестабильная...

2. Подскажите, если несложно наиболее безопасную последовательность действий, которая позволит произвести перепрошивку без дальнейших проблем и порчи оборудования (не хотелось бы, чтобы в результате перепрошивки коммутаторы стали простыми неуправляемыми, т.е. нужен детальный совет (наиболее важные моменты с точки зрения экспертов) по поводу того какие подводные камни существуют в данном вопросе, т.е. что может привести к неудачной перепрошивке и как этого избежать, поиск уже пробовал, но хочется услышать мнение производителя).

3. Можно ссылку на специальную тему на форуме, где спрашивать прошику (просто не одну тему можно увидеть, где спрашивают прошивку и пишут, что она выслана том или другому участнику форума). Спрашивал про стабильну версию прошивки поскольку не всегда советуют использовать самые последнии прошивки (viewtopic.php?t=93853). На фтп, если правильно понимаю выкладываются наиболее стабильные, но решил спросить, т.к. специалисты DLink вероятно обладают большей информацией, что именно лучше использовать, с учетом симптомов с сохранением настроек и всей ситуации вцелом, которая описана в этой теме.

P.S. Жду ответа, если это возможно в моём случае...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 17, 2010 14:06 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
1. Все что есть в вебе должно работать. Но там может быть не всё. И вообще web - это фу. Это существенно медленнее и ресурсоемкостнее для устройства. Приучайте себя к telnet.

2. http://www.dlink.ru/ru/faq/62/194.html
из подводных каменей 3526 - не шейте прошивку во второй имидж.

3. Запросите в указанной вами теме последнюю стабильную бету и всё будет ок.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 18, 2010 01:23 
Не в сети

Зарегистрирован: Чт апр 01, 2010 11:09
Сообщений: 5
Цитата:
но изменения сохраняются только до перезагрузки коммутатора, после перезагрузки все сбрасывается в состояние которое когда-то каким-то чудом было сохранено.

открою страшный секрет:
- заходите в веб интерфейс
- меняете необходимые настройки
- в веб-интерфейсе в меню слева Maintenance->Save Changes->нажать кнопку Save configuration.
- ждете появления диалогового окна "Success!"
- перегружаете коммутатор
- заходите в веб-интерфейс и удивляетесь сохранившимся настройкам

(при последующих настройках других коммутаторов д-линк крайние 2 пункта повторять не обязательно)

Вообще много чего написано в мануале, советую его почитать.

Кстати! При перепрошивке коммутатора (Firmware Version) настройки не сбиваются.

_________________
DES-1008D
DES-2108
DES-3010G, DES-3026, DES-3028, DES-3028G, DES-3200-28, DES-3326S, DES-3526
DGS-3312SR, DGS-3100-24TG
DIR-300 :-)
DWL-2100AP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 18, 2010 20:47 
Не в сети

Зарегистрирован: Пт апр 16, 2010 23:46
Сообщений: 3
svsh1990 писал(а):
1. Все что есть в вебе должно работать. Но там может быть не всё. И вообще web - это фу. Это существенно медленнее и ресурсоемкостнее для устройства. Приучайте себя к telnet.

2. http://www.dlink.ru/ru/faq/62/194.html
из подводных каменей 3526 - не шейте прошивку во второй имидж.

3. Запросите в указанной вами теме последнюю стабильную бету и всё будет ок.


1. Против telnet ничего не имею, пользуюсь по возможности (хотя говорят ssh надежнее, защищенное соединение и все такое).

2. Спасибо за совет.

3. К сожалению пока перепрошивка отменяется (запрос на прошивку также сделать придется позже), но надеюсь, что вернусь к этому и соответственно спасибо за то что уделили время и ответили на все мои вопросы.



BreakneckGT писал(а):
открою страшный секрет:
- заходите в веб интерфейс
- меняете необходимые настройки
- в веб-интерфейсе в меню слева Maintenance->Save Changes->нажать кнопку Save configuration.
- ждете появления диалогового окна "Success!"
- перегружаете коммутатор
- заходите в веб-интерфейс и удивляетесь сохранившимся настройкам

(при последующих настройках других коммутаторов д-линк крайние 2 пункта повторять не обязательно)

Вообще много чего написано в мануале, советую его почитать.

Кстати! При перепрошивке коммутатора (Firmware Version) настройки не сбиваются.


Мануалы стараюсь не обходить стороной, однако бываю невнимателен (у каждого свои недостатки :|); спасибо, что указали (на одной команде проверил, действительно, вроде все сохранилось после перезагрузки); однако вопрос о безопасной прошивке менее актуален от этого не стал (и советы которые дали мне по этому вопросу безусловно пригодятся)...

P.S. Спасибо всем кто откликнулся, дал рекомендации, тему закрывать пока не буду, может кто-нибудь захочет добавить еще свое мнение (совет)....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 18, 2010 21:55 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
an0nymou5 писал(а):
1. Против telnet ничего не имею, пользуюсь по возможности (хотя говорят ssh надежнее, защищенное соединение и все такое).

нет никакого смысла юзать SSH - он только как и web ресурсы отжирает.
правильно настроенные trusted hosts дают достаточную безопасность в совокупности tacacs/radius и enable admin (с периодической сменой последнего).

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 18, 2010 23:07 
Не в сети

Зарегистрирован: Чт апр 01, 2010 11:09
Сообщений: 5
an0nymou5, на всех моих 3526 стоит последняя 5.01.B65 и не жужжит (тьфу три раза).

_________________
DES-1008D
DES-2108
DES-3010G, DES-3026, DES-3028, DES-3028G, DES-3200-28, DES-3326S, DES-3526
DGS-3312SR, DGS-3100-24TG
DIR-300 :-)
DWL-2100AP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 19, 2010 02:59 
Не в сети

Зарегистрирован: Пн янв 08, 2007 15:38
Сообщений: 215
Откуда: Norilsk
Безопасный способ иметь в наличии TFTPD и одну из стабильных прошивок с BootProm .
Действия обычные , достаём комутатор из коробки , подключаем COM кабелёк , загружаемся сносим все прошивки и заливаем свою , и в итоге получаем только одну прошивку в первом image .
Далее system reset и reboot и только после этого загоняем начальную конфигурацию.
У коммутатора есть 2 основных типа памяти ( также как и у компьютера ) это ROM и RAM
Загрузка вобще начинается с PROM (мы это опускаем), так вот ROM это энергонезависимая и медленая память ( Flash память ) , на ней хранится сама прошивка и конфиг устройства именно с неё идёт загрузка комутатора сразу после включения , а вот после загрузки коммутатор работает только с RAM где хранится копия конфига , который сохраняется на ROM только после выполнения команды save , и именно поэтому если не выполнить save все ваши настройки теряются , т.к коммутатор загружается с тем конфигом который находится на ROM.

для приличия глянул на коммутаор Build 6.00.B14 - Uptime : 320day 4hour :twisted:

_________________
Люблю писать с ошибками.....
D-Link User: DGS-3627G, DGS-3324SR, DES-3526, DES-1024D, DES-1016D, DWL-2100AP, DEM-310GT,DEM-330, DCS-950.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 19, 2010 17:31 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Цитата:
2. А кроме как через TFTP других способов не существует.


неправда заливку через компорт некто не отменял

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 30, 2010 01:53 
Не в сети

Зарегистрирован: Пн янв 25, 2010 16:06
Сообщений: 13
mukca писал(а):
Цитата:
2. А кроме как через TFTP других способов не существует.


неправда заливку через компорт некто не отменял

Можно про это поподробнее?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 30, 2010 09:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
При нажатии shift+3 при включении питания коммутатора, Вы попадете в бутменю коммутатора,через которое сможете управлять образами прошивок.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 30, 2010 14:03 
Не в сети

Зарегистрирован: Пн янв 25, 2010 16:06
Сообщений: 13
Victor Soloviev писал(а):
При нажатии shift+3 при включении питания коммутатора, Вы попадете в бутменю коммутатора,через которое сможете управлять образами прошивок.

Попробуем.

Виктор, а есть ли способом одновременно обновить прошивку на большом количестве однотипных коммутаторов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 30, 2010 14:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Single IP Management(SIM)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 30, 2010 14:56 
Не в сети

Зарегистрирован: Вс ноя 15, 2009 16:09
Сообщений: 38
Откуда: Москва
Vano™ писал(а):
Безопасный способ иметь в наличии TFTPD и одну из стабильных прошивок с BootProm .
Действия обычные , достаём комутатор из коробки , подключаем COM кабелёк , загружаемся сносим все прошивки и заливаем свою , и в итоге получаем только одну прошивку в первом image .
Далее system reset и reboot и только после этого загоняем начальную конфигурацию.
Полагаю, Вы имели в виду
Код:
# reset system
# reboot
а не system reset и reboot.
А чем плохо - просто reset? Ведь при этом, вроде бы, на свиче сохраняется и IP-адрес, и VLAN?
Код:
reset
Purpose     Used to reset the Switch to the factory default settings.
Syntax      reset {[config | system]} {<string>}
Description This command is used to restore the Switch’s configuration to the
            default settings assigned from the factory.
Parameters
            config − If the keyword ‘config’ is specified, all of the factory default
            settings are restored on the Switch including the IP address, user
            accounts, and the switch history log. The Switch will not save or reboot.

            system − If the keyword ‘system’ is specified all of the factory default
            settings are restored on the Switch. The Switch will save and reboot
            after the settings are changed to default. Rebooting will clear all entries
            in the Forwarding Data Base.

            If no parameter is specified, the Switch’s current IP address, user
            accounts, and the switch history log are not changed. All other
            parameters are restored to the factory default settings. The Switch will
            not save or reboot.
Vano™ писал(а):
У коммутатора есть 2 основных типа памяти ( также как и у компьютера ) это ROM и RAM
Загрузка вобще начинается с PROM (мы это опускаем), так вот ROM это энергонезависимая и медленая память ( Flash память ) , на ней хранится сама прошивка и конфиг устройства именно с неё идёт загрузка комутатора сразу после включения , а вот после загрузки коммутатор работает только с RAM где хранится копия конфига , который сохраняется на ROM только после выполнения команды save , и именно поэтому если не выполнить save все ваши настройки теряются , т.к коммутатор загружается с тем конфигом который находится на ROM.
Прекрасно. Но если вопрос только в том, чтобы перезаписать конфиг (startup_config) новым (тем, что в RAM == active_config) то что мешает после какой-никакой загрузки сказать save?
Насколько я понимаю, непригодные строчки просто отбрасываются? Очень сложно поверить, что при записи конфига из активной памяти в ROM системой производится diff, а затем - инкрементальная запись.
Видимо, есть какие-то ОЧЕНЬ для меня неочевидные аргументы такой последовательности действий.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 141


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB