faq обучение настройка
Текущее время: Сб июл 19, 2025 01:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Dlink 1210 IP MAC Binding проблемы..
СообщениеДобавлено: Пн янв 30, 2012 13:23 
Не в сети

Зарегистрирован: Вс мар 20, 2005 19:09
Сообщений: 309
Откуда: Novosibirsk
Сегодня на 1210 абонент прописал себе мак шлюза (ну или петля у него была причину пока не выяснили, но дело не в том)
Естественно IPMB его заблочило, но повально начались жалобы от абонентов в этом же VLAN с этого и нижестоящих коммутаторов.

DES-1210-28:5# show address_binding blocked
Command: show address_binding blocked
VID MAC Address Port
---- ----------------- ----
241 00-04-56-41-E8-71 5

мы этот порт естественно выключили
Port Port Settings Connection MDI/MDIX
5 Disabled Auto/Disabled Link Down Auto

Печаль в том, что проблемный порт административно выключен, но 1210 продолжает блокировать мак 00-04-56-41-E8-71 с любых портов.

Внимание вопрос - как избавиться от этой напасти. Получается даже если абонента IPMB заблочит, он убивает всех клиентов на коммутаторе в своем VLAN. Причем по таймауту address_binding blocked запись видимо не удаляется, требуется поиск и снос этой записи вручную.

прошивка 5.10.22


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink 1210 IP MAC Binding проблемы..
СообщениеДобавлено: Пн янв 30, 2012 13:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Попробуйте
Код:
delete address_binding blocked all


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink 1210 IP MAC Binding проблемы..
СообщениеДобавлено: Пн янв 30, 2012 14:28 
Не в сети

Зарегистрирован: Вс мар 20, 2005 19:09
Сообщений: 309
Откуда: Novosibirsk
Как лечить _последствия_ знаем.
Но это не совсем выход - клиенты то не работают пока на коммутатор не зайдешь.
Почему блокируется мак на коммутаторе _в_целом_ а не на конкретном порту?
Почему не удаляется из заблокированных при выключении/падении порта? Не "глюки" ли это IPMB?


Последний раз редактировалось Helios Пн янв 30, 2012 14:30, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink 1210 IP MAC Binding проблемы..
СообщениеДобавлено: Пн янв 30, 2012 14:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
MAC заносится в FDB, а значит уже не может быть изучен на другом порту. Тут можно попробовать только статикой прописать MAC адрес шлюза на аплинке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink 1210 IP MAC Binding проблемы..
СообщениеДобавлено: Пн янв 30, 2012 14:32 
Не в сети

Зарегистрирован: Вс мар 20, 2005 19:09
Сообщений: 309
Откуда: Novosibirsk
так порт выключен, fdb не должна ли сама через пару минут очиститься? Может таймаут какой есть для IPMB?

поможет ли создание access_list на коммутаторе с блокировкой по source_mac ? или IPMB всеравно сработает до access_lisта?


Последний раз редактировалось Helios Пн янв 30, 2012 16:46, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink 1210 IP MAC Binding проблемы..
СообщениеДобавлено: Пн янв 30, 2012 14:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Как я уже писал, стоит в первую очередь попробовать статикой прописать MAC-адрес шлюза на правильном порту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink 1210 IP MAC Binding проблемы..
СообщениеДобавлено: Пн янв 30, 2012 15:27 
Не в сети

Зарегистрирован: Вс мар 20, 2005 19:09
Сообщений: 309
Откуда: Novosibirsk
Denis Evgraphov писал(а):
Как я уже писал, стоит в первую очередь попробовать статикой прописать MAC-адрес шлюза на правильном порту.


Не можем прописать, там есть STP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink 1210 IP MAC Binding проблемы..
СообщениеДобавлено: Пн янв 30, 2012 15:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вас понял.
Я проверил ситуацию на этой серии. Правило такого вида помогает на стенде:
Код:
create access_profile profile_id 1 ethernet source_mac ffffffffffff
config access_profile profile_id 1 add access_id 1 ethernet source_mac <mac_addr> ports 1-24 deny

В правиле нужно запретить MAC адрес шлюза на клиентских портах.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 153


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB