Подопытный:
Код:
DES-3028:5#sh fir i
Command: show firmware information
ID Version Size(B) Update Time From User
-- -------- ------- ------------------- -------------------- -------------
*1 2.80.B07 1982676 0000/00/00 00:00:00 10.20.30.40(CONSOLE) Anonymous
2 (Empty)
'*' : Boot up firmware
(SSH) : Firmware update through SSH
(WEB) : Firmware update through WEB
(SIM) : Firmware update through Single IP Management
(SNMP) : Firmware update through SNMP
(TELNET) : Firmware update through TELNET
(CONSOLE) : Firmware update through CONSOLE
DES-3028:5#upload log_toT 10.20.30.40 dev.270.log
Command: upload log_toTFTP 10.20.30.40 dev.270.log
Connecting to server................... Done.
Upload log............................. 0 %
Fail!
DES-3028:5#upload log_toT 10.20.30.40 dev.270.log
Command: upload log_toTFTP 10.20.30.40 dev.270.log
Connecting to server................... Done.
Upload log............................. 0 %
Memory is insufficient!
Fail!
Капризничает, зараза.
Биндинг на портах включен вот так:
enable address_binding trap_log
enable address_binding dhcp_snoop
config address_binding ip_mac ports 1-24 state enable loose allow_zeroip enable forward_dhcppkt enable
config address_binding ip_mac ports 1-28 mode arp stop_learning_threshold 500
config address_binding dhcp_snoop max_entry ports 1-28 limit 5
На порт 4 включено гениальнейшее "изделие" компании Zyxel под названием Zyxel Keenetic 4G, которое в очередной раз пытается поднять PPPoE сессию:
Код:
DES-3028:5#sh log
Command: show log
Index Data Time Log Text
----- ---------- -------- ------------------------------------------------------
597 0000-00-00 21:29:14 Port 4 link down
596 0000-00-00 21:28:30 Logout through Telnet (Username: admin, IP: 10.20.30.40
)
595 0000-00-00 21:28:30 Successful login through Telnet (Username: admin, IP:
10.20.30.40)
594 0000-00-00 21:28:22 Logout through Telnet (Username: admin, IP: 10.20.30.40
)
593 0000-00-00 21:28:22 Successful login through Telnet (Username: admin, IP:
172.16.3.5)
592 0000-00-00 21:28:05 Logout through Telnet (Username: admin, IP: 10.20.30.40
)
591 0000-00-00 21:28:04 Successful login through Telnet (Username: admin, IP:
10.20.30.40)
590 0000-00-00 21:28:02 Unauthenticated IP-MAC address and discarded by ip mac
port binding (IP: 0.0.0.0, MAC: 00-1B-38-E8-F6-AD, Po
rt: 4)
589 0000-00-00 21:27:50 Logout through Telnet (Username: admin, IP: 10.20.30.40
)
588 0000-00-00 21:27:50 Successful login through Telnet (Username: admin, IP:
10.20.30.40)
587 0000-00-00 21:27:12 Unauthenticated IP-MAC address and discarded by ip mac
port binding (IP: 0.0.0.0, MAC: 00-1B-38-E8-F6-AD, Po
rt: 4)
586 0000-00-00 21:26:42 Port 4 link up, 100Mbps FULL duplex
DES-3028:5#
Т.е. мак-адрес этого зукселя благополучно заблокировался за несоответствие таблице биндинга.
Проблемы, которые всплыли:
1) при такой блокировке мак-адреса, сислог не получает об этом уведомления. Т.е. сама запись в лог свича попадает, а в сислог нет.
Настройки сислога такие:
enable address_binding trap_log
enable syslog
create syslog host 1 severity informational facility local0 udp_port 514 ipaddress 10.20.30.40 state enable
излечимо?
2) Сам факт блокировки по IP адресу 0.0.0.0.
В настройках указано, что:
config address_binding ip_mac ports 1-24 state enable loose
allow_zeroip enable forward_dhcppkt enable
излечимо?