faq обучение настройка
Текущее время: Пн июл 21, 2025 16:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: des-3526 проблема с ipmb
СообщениеДобавлено: Чт июн 24, 2010 15:58 
Не в сети

Зарегистрирован: Чт май 21, 2009 17:16
Сообщений: 59
Как бороться когда абонента ipmb отшибает с такими блокировками
Код:
Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 10.0.255.255, MAC: 00-24-01-EC-13-67, port: 2)


Пробовал и arp и acl режим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3526 проблема с ipmb
СообщениеДобавлено: Чт июн 24, 2010 16:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Как вариант использовать permit_ip_pool для этого IP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3526 проблема с ipmb
СообщениеДобавлено: Чт июн 24, 2010 16:19 
Не в сети

Зарегистрирован: Чт май 21, 2009 17:16
Сообщений: 59
Denis Evgraphov писал(а):
Как вариант использовать permit_ip_pool для этого IP.
Тогда эти ip будут проходить в сеть?Я их ловил wareshark'ом, он пишет, что не совпадает контрольная сумма пакета.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3526 проблема с ipmb
СообщениеДобавлено: Пт июн 25, 2010 09:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Да, будут проходить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 09:46 
Не в сети

Зарегистрирован: Чт май 21, 2009 17:16
Сообщений: 59
А как бороться с той же проблемой на DES-3200?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 10:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
А что это за пакеты, укажите поточнее, пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 11:18 
Не в сети

Зарегистрирован: Чт май 21, 2009 17:16
Сообщений: 59
Denis Evgraphov писал(а):
А что это за пакеты, укажите поточнее, пожалуйста.

0000 ff ff ff ff ff ff 00 19 db cf 0e b6 08 00 45 00 ........ ......E.
0010 00 48 00 01 00 00 ff 8b f5 ff 0a 00 ff ff ff ff .H...... ........
0020 ff ff 03 00 01 00 6d 6c 81 e1 39 d7 21 45 92 8d ......ml ..9.!E..
0030 c0 c9 42 6f 7e e9 00 00 00 00 00 00 00 00 00 00 ..Bo~... ........
0040 00 00 00 00 00 00 ec 07 94 2f 4f 56 27 81 c6 51 ........ ./OV'..Q
0050 b5 47 d5 ea a4 68 .G...h


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 11:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Я имел в виду то, кем посылаются эти пакеты и что это за трафик, а также почему его блокировка нежелательна.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 11:39 
Не в сети

Зарегистрирован: Чт май 21, 2009 17:16
Сообщений: 59
Denis Evgraphov писал(а):
Я имел в виду то, кем посылаются эти пакеты и что это за трафик, а также почему его блокировка нежелательна.
В том то и дело что трафик неясен и блокировка его желательна, просто получается когда подобное начинает лететь с абонента, его блокирует ipmb, что не хорошо. Трафик редкий, поэтому его судьба не очень интересует, но вот то что при его появлении абонента блочит - это плохо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 11:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Какая у Вас версия прошивки на коммутаторе и настройки в плане IMPB?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 13:51 
Не в сети

Зарегистрирован: Чт май 21, 2009 17:16
Сообщений: 59
Denis Evgraphov писал(а):
Какая у Вас версия прошивки на коммутаторе и настройки в плане IMPB?

3200 Firmware Version 1.31.B005
ipmb acl


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 14:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Я имел в виду настройки из конфигурационного файла коммутатора. Пришлите мне, пожалуйста, на почту полный конфигурационный файл коммутатора с указанием на каком порту находится абонент, выдержкой из лога на DES-3200 и желательно указанный Вами пакетик прислать в формате PCAP для дальнейшего анализа.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB