faq обучение настройка
Текущее время: Пн июн 30, 2025 00:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DES-3028 SNMP MAC Address
СообщениеДобавлено: Пн май 14, 2012 05:59 
Не в сети

Зарегистрирован: Пт май 22, 2009 11:22
Сообщений: 18
Доброе время суток.
Пытаюсь найти решение для снятия мак адреса с порта в видел 0,1
Т.е. 0-нет мак адреса на порту, 1- есть мак адрес. Сам мак адрес меня не интересует, необходимо увидеть есть ли он или его нет.
Существует ли OID для решения задачи.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 SNMP MAC Address
СообщениеДобавлено: Пн май 14, 2012 08:39 
Не в сети

Зарегистрирован: Вс янв 11, 2009 20:22
Сообщений: 144
Откуда: Смоленск
Thistle писал(а):
Доброе время суток.
Пытаюсь найти решение для снятия мак адреса с порта в видел 0,1
Т.е. 0-нет мак адреса на порту, 1- есть мак адрес. Сам мак адрес меня не интересует, необходимо увидеть есть ли он или его нет.
Существует ли OID для решения задачи.

Может поможет mac notification?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 SNMP MAC Address
СообщениеДобавлено: Пн май 14, 2012 09:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Можно анализировать информацию о портах. на которых изучены MAC-адреса: http://dlink.ru/ru/faq/59/262.html
Цитата:
snmpwalk -v2c -c public 192.168.0.1 1.3.6.1.2.1.17.7.1.2.2.1.2

Пример возвращаемого значения:

SNMPv2-SMI::mib-2.17.7.1.2.2.1.2.1.0.15.61.132.159.255 = INTEGER: 0
SNMPv2-SMI::mib-2.17.7.1.2.2.1.2.1.0.192.159.134.194.92 = INTEGER: 1
SNMPv2-SMI::mib-2.17.7.1.2.2.1.2.2.0.21.242.169.11.194 = INTEGER: 23

1, 2 -> Номера VLAN-ов

0, 1, 23 -> Номера портов (номер порта 0 означает, что это MAC-адрес коммутатора)

0.21.242.169.11.194 (Десятичное) -> 00-15-F2-A9-0B-C2 (Шестнадцатеричное) -> MAC-адрес


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 SNMP MAC Address
СообщениеДобавлено: Пн май 14, 2012 11:04 
Не в сети

Зарегистрирован: Пн июн 20, 2011 07:36
Сообщений: 72
Ещё вопрос немного не в тему.
Такой же коммутатор DES-3028 (Firmware: Build 2.80.B08), задача - считать значения таблицы ipmb посредством snmpwalk. С версией протокола v2c работает, а вот с v3 неот ответа, хотя авторизация нормально проходит (если поставить неверные значения пароль/пользователь выдаёт ошибку).

Попытка исполнения
snmpwalk -v3 -c private -u Admin -a SHA -A sha_pass -l authPriv -x AES -X aes_pass 172.16.2.50 1.3.6.1.4.1.171.12.23.4.1.1.2
приводит к "Timeout: No Response from 172.16.2.50".




Скрытый текст: показать
Command: show snmp user

Username Group Name SNMP Version Auth-Protocol PrivProtocol
--------------- --------------- ------------ ------------- ------------
Admin private V3 SHA1 DES
initial initial V3 None None


Скрытый текст: показать
Command: show snmp groups

Vacm Access Table Settings


Group Name : aaa
ReadView Name : CommunityView
WriteView Name :
Notify View Name : CommunityView
Securiy Model : SNMPv2
Securiy Level : NoAuthNoPriv


Group Name : private
ReadView Name : CommunityView
WriteView Name : CommunityView
Notify View Name : CommunityView
Securiy Model : SNMPv3
Securiy Level : authPriv



Извиняюсь! Просмотрел что privProtocol отличается от запрашиваемого.. заменил в команде на DES - работает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 SNMP MAC Address
СообщениеДобавлено: Пн май 14, 2012 11:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Рады слышать, что разобрались!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 SNMP MAC Address
СообщениеДобавлено: Вт май 15, 2012 04:30 
Не в сети

Зарегистрирован: Пт май 22, 2009 11:22
Сообщений: 18
Denis Evgraphov писал(а):
Можно анализировать информацию о портах. на которых изучены MAC-адреса: http://dlink.ru/ru/faq/59/262.html
Цитата:
snmpwalk -v2c -c public 192.168.0.1 1.3.6.1.2.1.17.7.1.2.2.1.2

Пример возвращаемого значения:

SNMPv2-SMI::mib-2.17.7.1.2.2.1.2.1.0.15.61.132.159.255 = INTEGER: 0
SNMPv2-SMI::mib-2.17.7.1.2.2.1.2.1.0.192.159.134.194.92 = INTEGER: 1
SNMPv2-SMI::mib-2.17.7.1.2.2.1.2.2.0.21.242.169.11.194 = INTEGER: 23

1, 2 -> Номера VLAN-ов

0, 1, 23 -> Номера портов (номер порта 0 означает, что это MAC-адрес коммутатора)

0.21.242.169.11.194 (Десятичное) -> 00-15-F2-A9-0B-C2 (Шестнадцатеричное) -> MAC-адрес

Проблемного будет такой вариант прикрутить к система мониторинга zabbix.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 SNMP MAC Address
СообщениеДобавлено: Вт май 15, 2012 14:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Боюсь, что более удобного нет.
Может подойдёт просто состояние порта UP/DOWN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 SNMP MAC Address
СообщениеДобавлено: Ср май 16, 2012 12:43 
Не в сети

Зарегистрирован: Пт май 22, 2009 11:22
Сообщений: 18
Спасибо, но нужен именно мак адрес.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 SNMP MAC Address
СообщениеДобавлено: Ср май 16, 2012 16:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Других вариантов, к сожалению. нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 SNMP MAC Address
СообщениеДобавлено: Пн июн 18, 2012 13:00 
Не в сети

Зарегистрирован: Пн июн 20, 2011 07:36
Сообщений: 72
Вопрос почти по теме.
Выше уже сообщал о DES-3028. То же самое применено для DES-3200-x. Опрос по snmp v3 работает.

Решил применить то же самое на DGS-3612G и DGS-3627G, с ними опрос не работает (timeout).
Настройка snmp на всех коммутаторах проведена идентично:
Скрытый текст: показать
delete snmp community public
delete snmp user initial
delete snmp group initial
delete snmp group public
delete snmp group private
delete snmp group ReadGroup
delete snmp group WriteGroup
create snmp group private v3 auth_priv write_view CommunityView read_view CommunityView notify_view CommunityView
create snmp user Admin private encrypted by_password auth sha auth_pass priv des priv_pass


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 SNMP MAC Address
СообщениеДобавлено: Пн июн 18, 2012 13:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
На DGS-36xx нужно еще выполнять команду "enable snmp".


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 SNMP MAC Address
СообщениеДобавлено: Пн июн 18, 2012 14:17 
Не в сети

Зарегистрирован: Пн июн 20, 2011 07:36
Сообщений: 72
В догонку вопрос вообще не по теме, потому что в поиске форумном так и не нашёл убедительного ответа. В другой ветке на мой вопрос не ответили: viewtopic.php?f=2&t=65137&p=811466#p811466
Есть DES-3028, на них включен impb strict mode на клиентских портах, исправно отстёгивает несоответствие ip+mac на указанном порту. Как понимаю, данные коммутаторы не поддерживают блокировки по ACL, только ARP.

В faq на http://www.d-link.ru/ru/faq/62/205.html преподаётся, что тип блокировки по ACL (который присутствует на DES-3200-x) изначально способен защитить от arp-spoofing. При этом нужно пересматривать все имеющиеся acl. А они есть, например: ограничение широковещательных ethernet пакетов, кроме arp (нет dhcp), блокировка трафика по содержимому ip на конкретных клиентских портах (флуд по e-mail - блокируется 25-ый порт назначения по udp и tcp). Придётся ли такие acl переделывать при использовании impb блокировки с типом acl?

Касательно DES-3028. В описании http://www.manualowl.com/m/D-Link/DES-3 ... 9?page=304 приводится способ ограничения mac адреса источника arp ответа. Шаги 5 и 6 используются при тегированном трафике? Избавит ли связка ipmb (arp) + описанный способ блокировки по содержимому ethernet пакета от arp-spoofing?

Поможет ли включение impb strict (arp) на порту, идущему к шлюзу, от спуфинга шлюза?


Последний раз редактировалось mute_r Пн июн 18, 2012 15:25, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 SNMP MAC Address
СообщениеДобавлено: Пн июн 18, 2012 15:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
DES-3028 поддерживает IMPB в ACL режиме


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 SNMP MAC Address
СообщениеДобавлено: Пн июн 18, 2012 15:32 
Не в сети

Зарегистрирован: Пн июн 20, 2011 07:36
Сообщений: 72
Не работает переключение impb в acl режим
Firmware: Build 2.80.B08

DES-3028:5#enable address_binding acl_mode
Command: enable address_binding

Next possible completions:
dhcp_snoop trap_log

DES-3028:5#


DES-3028:5#ccreate address_binding ip_mac ipaddress 192.168.0.7 mac_address 00-03-25-05-5F-F3 ports 2 mode acl
Command: create address_binding ip_mac ipaddress 192.168.0.7 mac_address 00-03-25-05-5F-F3 ports 2

Next possible completions:
{}

DES-3028:5#


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 SNMP MAC Address
СообщениеДобавлено: Пн июн 25, 2012 15:26 
Не в сети

Зарегистрирован: Пн июн 20, 2011 07:36
Сообщений: 72
Значит DES-3028_52 не поддерживают impb ACL mode?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB