faq обучение настройка
Текущее время: Пт июл 18, 2025 17:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пт мар 25, 2011 19:01 
Не в сети

Зарегистрирован: Чт дек 24, 2009 17:30
Сообщений: 296
Откуда: Днепропетровск
Вот таблица:
*#show address_binding dh bi
Command: show address_binding dhcp_snoop binding_entry
IP Address MAC Address Lease Time (secs) Port Status
--------------- ----------------- ----------------- ---- --------
109.206.49.18 00-1D-60-99-B6-CF 2435 2 Active
109.206.49.40 00-1E-58-45-71-84 3389 2 Active
109.206.49.42 00-0E-2E-BC-06-35 2240 3 Active
109.206.49.54 00-1A-92-95-7E-A7 2286 3 Active
109.206.49.75 00-21-27-D1-D6-2B 3065 2 Active
109.206.49.79 00-0D-87-29-C9-3C 2322 1 Active
109.206.49.117 00-0E-2E-D9-01-A0 2936 1 Active
109.206.49.141 00-26-22-78-49-76 2693 3 Active

Можно в нее добавить еще один столбец — VLAN ?
Чтобы можно было видеть прямо в таблице в каком влане создана связка ip-mac-port.
В случае мультисервисной сети (vlan per service) данное улучшение будет полезным.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 25, 2011 19:54 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
А что, связку IP-MAC можно прибить не только на порт, но ещё и на определённый VlanID ? :shock:


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 26, 2011 19:36 
Не в сети

Зарегистрирован: Чт дек 24, 2009 17:30
Сообщений: 296
Откуда: Днепропетровск
Цитата:
А что, связку IP-MAC можно прибить не только на порт, но ещё и на определённый VlanID ?

Нет, но таблице заблокированных связок address_binding blocked all ip-mac-port влан фигурирует

Цитата:
DES-3200-10:5#sh addre bl a
Command: show address_binding blocked all

VID VLAN Name MAC Address Port Type
---- -------------------------------- ----------------- ---- ---------------
2 00-1F-E2-5D-36-2B 2 BlockByAddrBind
7 vlan0007 00-1F-E2-5D-36-2B 2 BlockByAddrBind
7 vlan0007 06-B9-61-FC-E1-30 2 BlockByAddrBind
7 vlan0007 0C-52-16-70-94-4E 2 BlockByAddrBind
7 vlan0007 0C-53-80-B6-BB-68 2 BlockByAddrBind
7 vlan0007 0C-76-66-43-FA-1B 2 BlockByAddrBind
7 vlan0007 10-ED-DF-65-8B-56 2 BlockByAddrBind
7 vlan0007 1A-C1-2B-A9-32-9B 2 BlockByAddrBind
7 vlan0007 1C-9F-62-FA-A7-88 2 BlockByAddrBind
7 vlan0007 1E-E1-C2-03-41-22 2 BlockByAddrBind


, было бы логично и удобно для эксплуатации свитча, чтобы влан фигурировал и в таблице address_binding dhcp_snoop binding_entry


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 30, 2011 16:12 
Не в сети

Зарегистрирован: Чт дек 24, 2009 17:30
Сообщений: 296
Откуда: Днепропетровск
Раз реакции нет, предпримем попытку показать на более расширенном примере:
Клиенту оказывается три услуги IPTV (vlan1046), VoIP (vlan4010), Internet (vlan4005). Каждая в своем влане.
Смотрим на таблицу
Цитата:
*#show address_binding dh bi
Command: show address_binding dhcp_snoop binding_entry
IP Address MAC Address Lease Time (secs) Port Status
--------------- ----------------- ----------------- ---- --------
109.206.49.18 00-1D-60-99-B6-CF 2435 2 Active
109.206.49.40 00-1E-58-45-71-84 3389 2 Active
109.206.49.42 00-0E-2E-BC-06-35 2240 3 Active
109.206.49.54 00-1A-92-95-7E-A7 2286 3 Active
109.206.49.75 00-21-27-D1-D6-2B 3065 2 Active
109.206.49.79 00-0D-87-29-C9-3C 2322 1 Active
109.206.49.117 00-0E-2E-D9-01-A0 2936 1 Active

далее смотрим на влан на порту
Цитата:
*#sh vlan port 3
Command: show vlan ports 9

Port 9
VLAN ID Untagged Tagged Forbidden Dynamic
------- -------- ------ --------- -------
1046 - X - -
4005 X - - -
4010 - X - -


Вопрос: в каком влане не создалась связка? Клиент в данный момент не получает услугу VoIP, IPTV или Internet?
Если бы таблица address_binding dhcp_snoop binding_entry имела вид:
Цитата:
*#show address_binding dh bi
Command: show address_binding dhcp_snoop binding_entry
IP Address MAC Address Lease Time (secs) Port VLANID Status
--------------- ----------------- ----------------- ---- --------
109.206.49.18 00-1D-60-99-B6-CF 2435 1046 2 Active
109.206.49.40 00-1E-58-45-71-84 3389 4010 2 Active
109.206.49.42 00-0E-2E-BC-06-35 2240 1046 3 Active
109.206.49.54 00-1A-92-95-7E-A7 2286 4010 3 Active
109.206.49.75 00-21-27-D1-D6-2B 3065 4010 2 Active
109.206.49.79 00-0D-87-29-C9-3C 2322 4005 1 Active
109.206.49.117 00-0E-2E-D9-01-A0 2936 1046 1 Active

вопросов бы не возникало.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 30, 2011 16:42 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
sh fdb port 3
не?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 30, 2011 18:58 
Не в сети

Зарегистрирован: Чт дек 24, 2009 17:30
Сообщений: 296
Откуда: Днепропетровск
Цитата:
sh fdb port 3
не?

Ну, как сказать :) И да, и нет.
Можно сказать, что информацию можно посмотреть в fdb таблице.
Можно сказать , что адресация в разных вланах (сервисах) будет скорее всего разной и по ip адресам можно понять где какой сервис.
Но данный функционал неплохо бы иметь в таблице address_binding dhcp_snoop binding_entry, а не где-то еще, особенно учитывая тот факт, что в таблице address_binding blocked эта информация уже есть.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 54


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB