faq обучение настройка
Текущее время: Вс июн 29, 2025 15:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Feature Preview по R3 для DGS-3627 (3600)
СообщениеДобавлено: Вт дек 18, 2012 17:14 
Не в сети

Зарегистрирован: Сб дек 10, 2005 09:27
Сообщений: 125
Откуда: Санкт-Петербург
Есть ли возможность опубликовать хотя бы приблизительный список того, что нового ожидается в R3 для DGS-3600 серии?
Эдакий Feature Preview :)

Нужно для того, чтобы понять, стоит ли при планировании инфраструктуры закладываться на возможности R3.

_________________
Regards,
Senior NOC Engineer,
Alexey Asemov.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Feature Preview по R3 для DGS-3627 (3600)
СообщениеДобавлено: Вт дек 18, 2012 17:53 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Если наконец-то вылечат проблему с ARP - цены свичу не будет, но скорее всего не вылечат, как обычно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Feature Preview по R3 для DGS-3627 (3600)
СообщениеДобавлено: Ср дек 19, 2012 08:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
По поводу Feature Preview
Скрытый текст: показать
LLDP-MED
/31 mask
PIMv6
MLD
OSPF route filter requirement (not to announce any routes but to receive them via OSPF interface)
OSPF point-to-point request
DHCP option 12
Enable PIM on loopback interface
Add VLAN_ID in ACL
Show ospf lsdb stub
Super vlan - 4, subvlan 128 per super vlan
IPv6 static rotue redistribute to ipv6 OSPFv3
Disable ports except master port of link aggregatoin group
Support 256 manual binding record for DHCP server function
SNMP trap sent after save, download/upload configuration file completed
Multi-ERPS (Multiple single ring)--Support 12 ERPS ring (instances)
IPv6 prefix greater than /64
Add an ARP&FDB table for quick added to IMPB binding entries
Support SNMP OID to get total ARP entries (agentARPTotalARPEntries)
"Change policy base route priority. Check routing table first then check PBR (Configurable routing preference for policy base route)"
PIM Interface Passive mode
Password encryption enhancement
Command logging enhancement
User privilege authorization by TACACS+ authentication.
RFC3633 IPv6 Prefix Options for DHCPv6
Support OSPF LSU packet carry many LSA in one packet
SFP information display
"Redistribute Null Route to dynamic routing protocols
(static route to null interface will redistribute to dymatic routing protocol)"
Add new values in DDM output - TX Power and RX Power in dBm
Display CPU port statistics
LBD4.05 - Per VLAN configuration for VLAN-based mode
"enhance Storm Control (Storm control log_trap for drop mode)"
"enhance Storm Control (Display extended information for Storm Control)"
Debug Command for Stacking/Uplink port Counters (synback to DGS-3400 R3)
Port Utilization SNMP OID--Need OID for get Rx and Tx utilization in %. They don't need this variables in CLI or Web, only in SNMP.P-Force: DI0906220002
"User will not able to set multicast filtering to R-APS vlan-->
When user set multicast filtering to R-APS vlan, or set vlan which multicast filtering was enabled, to R-APS vlan, some error message will appear on CLI or WebUI. And user will not able to set it.


terrible
Мне удалось воспроизвести проблему с arp на 3420, я отписал об этом в ШК и на сегодня - жду ответа. Воспроизводимость 100%, корни проблемы, вероятнее всего, на всех сериях одни, так что есть шанс на решение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Feature Preview по R3 для DGS-3627 (3600)
СообщениеДобавлено: Чт дек 20, 2012 13:09 
Не в сети

Зарегистрирован: Сб дек 10, 2005 09:27
Сообщений: 125
Откуда: Санкт-Петербург
Спасибо!

_________________
Regards,
Senior NOC Engineer,
Alexey Asemov.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Feature Preview по R3 для DGS-3627 (3600)
СообщениеДобавлено: Сб дек 22, 2012 15:51 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1631
Откуда: Алтайский край, Барнаул
Artem Kolpakov писал(а):
По поводу Feature Preview
Скрытый текст: показать
LLDP-MED
/31 mask
PIMv6
MLD
OSPF route filter requirement (not to announce any routes but to receive them via OSPF interface)
OSPF point-to-point request
DHCP option 12
Enable PIM on loopback interface
Add VLAN_ID in ACL
Show ospf lsdb stub
Super vlan - 4, subvlan 128 per super vlan
IPv6 static rotue redistribute to ipv6 OSPFv3
Disable ports except master port of link aggregatoin group
Support 256 manual binding record for DHCP server function
SNMP trap sent after save, download/upload configuration file completed
Multi-ERPS (Multiple single ring)--Support 12 ERPS ring (instances)
IPv6 prefix greater than /64
Add an ARP&FDB table for quick added to IMPB binding entries
Support SNMP OID to get total ARP entries (agentARPTotalARPEntries)
"Change policy base route priority. Check routing table first then check PBR (Configurable routing preference for policy base route)"
PIM Interface Passive mode
Password encryption enhancement
Command logging enhancement
User privilege authorization by TACACS+ authentication.
RFC3633 IPv6 Prefix Options for DHCPv6
Support OSPF LSU packet carry many LSA in one packet
SFP information display
"Redistribute Null Route to dynamic routing protocols
(static route to null interface will redistribute to dymatic routing protocol)"
Add new values in DDM output - TX Power and RX Power in dBm
Display CPU port statistics
LBD4.05 - Per VLAN configuration for VLAN-based mode
"enhance Storm Control (Storm control log_trap for drop mode)"
"enhance Storm Control (Display extended information for Storm Control)"
Debug Command for Stacking/Uplink port Counters (synback to DGS-3400 R3)
Port Utilization SNMP OID--Need OID for get Rx and Tx utilization in %. They don't need this variables in CLI or Web, only in SNMP.P-Force: DI0906220002
"User will not able to set multicast filtering to R-APS vlan-->
When user set multicast filtering to R-APS vlan, or set vlan which multicast filtering was enabled, to R-APS vlan, some error message will appear on CLI or WebUI. And user will not able to set it.


terrible
Мне удалось воспроизвести проблему с arp на 3420, я отписал об этом в ШК и на сегодня - жду ответа. Воспроизводимость 100%, корни проблемы, вероятнее всего, на всех сериях одни, так что есть шанс на решение.
Есть ли новости по L3 проблеме?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Feature Preview по R3 для DGS-3627 (3600)
СообщениеДобавлено: Пн дек 24, 2012 10:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Проблему с DGS-3420 подтвердили, жду комментариев от разработчиков.
Давайте обсуждение вынесем либо в одну из старых тем по arp, либо создайте новую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Feature Preview по R3 для DGS-3627 (3600)
СообщениеДобавлено: Ср янв 30, 2013 13:27 
Не в сети

Зарегистрирован: Вт июл 13, 2010 10:29
Сообщений: 85
Цитата:
"Change policy base route priority. Check routing table first then check PBR (Configurable routing preference for policy base route)"


Можете пояснить как это работает?,
насколько я понимаю за эту логику отвечает " route_preference (default | pbr) " в конфигурации политики


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Feature Preview по R3 для DGS-3627 (3600)
СообщениеДобавлено: Чт янв 31, 2013 14:46 
Не в сети

Зарегистрирован: Вт июл 13, 2010 10:29
Сообщений: 85
Обновил ночью ядро (3627) до R3.0 - полет нормальный. Смысл route_preference в конфигурации я понял.
Но возникает вот какой вопрос:
В моей конфигурации в таблице маршрутизации есть default маршрут 0.0.0.0.
Многочисленные эксперименты по PBR показывают, что если я ставлю в конфигурации PBR "route_preference default" ( означает более высокий приоритет таблицы маршрутизации по сравнению PBR) то PBR не работает вообще, потому что есть дефолтный маршрут, который не позволяет работать ни одному правилу PBR.
Есть ли ошибка в моих рассуждениях?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Feature Preview по R3 для DGS-3627 (3600)
СообщениеДобавлено: Пт фев 01, 2013 09:45 
Не в сети

Зарегистрирован: Вт июл 13, 2010 10:29
Сообщений: 85
Вот такая конфигурация DGS3627G (R3.0)
Код:
create access_profile profile_id 1 ip source_ip_mask 255.255.255.0 destination_ip_mask 255.255.255.0
config access_profile profile_id 1 add access_id 1 ip source_ip 10.10.25.0 destination_ip 213.5.120.0  port 1-27 permit rx_rate no_limit

create access_profile profile_id 2 ip source_ip_mask 255.255.255.0 destination_ip_mask 0.0.0.0
config access_profile profile_id 2 add access_id 1 ip source_ip 10.10.25.0 destination_ip 0.0.0.0  port 1-27 permit rx_rate no_limit

create policy_route name localnet
config policy_route name localnet acl profile_id 2 access_id 1 nexthop 10.10.255.9 state enable route_preference pbr
create policy_route name servernet
config policy_route name servernet acl profile_id 1 access_id 1 nexthop 0.0.0.0 state enable route_preference default



На мой взгляд, это должно работать следующим образом:

Во-первых, пакеты с 10.10.25.200 на 213.5.120.2 при наличии в таблице маршрутизации маршрута на 213.5.120.0/24 должны обрабатываться таблице маршрутизации,
а во-вторых, пакеты с 10.10.25.200 на 8.8.8.8 должны отрабатываться pbr

Логично? Но тем не менее первый случай не работает, и эти пакеты обрабатывает policy localnet
В чем подвох?
P/S/ Если до конца быть точным то у меня в RT есть только маршрут 213.5.120.0/28.
UPD: Ставил в ACL destination_ip_mask 255.255.255.240 - тот же результат.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Feature Preview по R3 для DGS-3627 (3600)
СообщениеДобавлено: Пт фев 01, 2013 12:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
leonksy писал(а):
В моей конфигурации в таблице маршрутизации есть default маршрут 0.0.0.0.
Многочисленные эксперименты по PBR показывают, что если я ставлю в конфигурации PBR "route_preference default" ( означает более высокий приоритет таблицы маршрутизации по сравнению PBR) то PBR не работает вообще, потому что есть дефолтный маршрут, который не позволяет работать ни одному правилу PBR.
Есть ли ошибка в моих рассуждениях?


Ошибки нет. Функицонал работает аналогично цисковскому set ip default next-hop:
Цитата:
The set ip default next-hop command verifies the existence of the destination IP address in the routing table, and…
- if the destination IP address exists, the command does not policy route the packet, but forwards the packet based on the routing table.
- if the destination IP address does not exist, the command policy routes the packet by sending it to the specified next hop.
The set ip next-hop command verifies the existence of the next hop specified, and…
- if the next hop exists in the routing table, then the command policy routes the packet to the next hop.
- if the next hop does not exist in the routing table, the command uses the normal routing table to forward the packet.


Получается, так как маршрут у вас в таблице маршрутизации есть (он у вас дефолный для всех сетей) то PBR соответственно работать не будет.

По настройкам -
Цитата:
Во-первых, пакеты с 10.10.25.200 на 213.5.120.2 при наличии в таблице маршрутизации маршрута на 213.5.120.0/24 должны обрабатываться таблице маршрутизации,


Код:
create access_profile profile_id 1 ip source_ip_mask 255.255.255.0 destination_ip_mask 255.255.255.0
config access_profile profile_id 1 add access_id 1 ip source_ip 10.10.25.0 destination_ip 213.5.120.0  port 1-27 permit rx_rate no_limit
create policy_route name servernet
config policy_route name servernet acl profile_id 1 access_id 1 nexthop <ip address> state enable route_preference default


Цитата:
а во-вторых, пакеты с 10.10.25.200 на 8.8.8.8 должны отрабатываться pbr

Если только пакеты к 8.8.8.8 - то так:
Код:
create access_profile profile_id 2 ip source_ip_mask 255.255.255.0 destination_ip_mask 255.255.255.255
config access_profile profile_id 2 add access_id 1 ip source_ip 10.10.25.0 destination_ip 8.8.8.8  port 1-27 permit rx_rate no_limit
create policy_route name localnet
config policy_route name localnet acl profile_id 2 access_id 1 nexthop 10.10.255.9 state enable route_preference pbr


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Feature Preview по R3 для DGS-3627 (3600)
СообщениеДобавлено: Пт фев 01, 2013 14:54 
Не в сети

Зарегистрирован: Вт июл 13, 2010 10:29
Сообщений: 85
Artem Kolpakov писал(а):
Ошибки нет. Функицонал работает аналогично цисковскому set ip default next-hop:


Думаю что в циске работает похитрее - заменяется только дефолтный маршрут для данного policy, а остальные маршруты не трогаются и пакеты к ним идут в соответствии c RT. В DGS же в указанном случае заменяются все известные маршруты. Поправьте меня если я не прав. Я конечно имею ввиду случай когда "route_preference pbr"

Artem Kolpakov писал(а):
Получается, так как маршрут у вас в таблице маршрутизации есть (он у вас дефолный для всех сетей) то PBR соответственно работать не будет.


Я немного ни это имел ввиду - я говорил о том, что если какая либо acl, используемая для pbr, содержит dst_ip 0.0.0.0/0, то никакие другие policy c тем же src_ip работать не будут. Такой результат я получил в экспериментах.

Цитата:
Во-первых, пакеты с 10.10.25.200 на 213.5.120.2 при наличии в таблице маршрутизации маршрута на 213.5.120.0/24 должны обрабатываться таблице маршрутизации,

Код:
create access_profile profile_id 1 ip source_ip_mask 255.255.255.0 destination_ip_mask 255.255.255.0
config access_profile profile_id 1 add access_id 1 ip source_ip 10.10.25.0 destination_ip 213.5.120.0  port 1-27 permit rx_rate no_limit
create policy_route name servernet
config policy_route name servernet acl profile_id 1 access_id 1 nexthop <ip address> state enable route_preference default

Эта конфигурация по моим наблюдениям не работает вообще, по причине обозначенной выше. А именно потому что в конфигурации есть вот это:
Код:
create access_profile profile_id 2 ip source_ip_mask 255.255.255.0 destination_ip_mask 0.0.0.0
config access_profile profile_id 2 add access_id 1 ip source_ip 10.10.25.0 destination_ip 0.0.0.0  port 1-27 permit rx_rate no_limit
create policy_route name localnet
config policy_route name localnet acl profile_id 2 access_id 1 nexthop 10.10.255.9 state enable route_preference pbr

"Эта часть конфига и не позволяет работать acl profile_id 1 access_id 1.

Цитата:
Если только пакеты к 8.8.8.8 - то так:

Нет, мне именно default next-hop поменять, не трогая остальные маршруты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Feature Preview по R3 для DGS-3627 (3600)
СообщениеДобавлено: Пт фев 01, 2013 15:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Попробуйте не обозначать dst_ip во втором профиле - все равно у вас приоритет для pbr выше и нет надобности проверять, есть ли dst ip в таблице маршрутизации.

У вас дефолтный маршрут есть на DGS-3600?
Приведите, пожалуйста, все настройки, касающиеся интерфейсов, маршрутизации, acl и policy route, а также укажите адреса шлюзов.
Повторю задачу, верно ли что
Цитата:
Пакеты с 10.10.25.200 на 213.5.120.2 при наличии в таблице маршрутизации маршрута на 213.5.120.0/24 должны обрабатываться таблице маршрутизации,
Пакеты с 10.10.25.200 на остальные адреса должны отрабатываться pbr


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Feature Preview по R3 для DGS-3627 (3600)
СообщениеДобавлено: Пт фев 01, 2013 15:53 
Не в сети

Зарегистрирован: Вт июл 13, 2010 10:29
Сообщений: 85
Artem Kolpakov писал(а):
Попробуйте не обозначать dst_ip во втором профиле - все равно у вас приоритет для pbr выше и нет надобности проверять, есть ли dst ip в таблице маршрутизации.

Не помогло

Artem Kolpakov писал(а):
У вас дефолтный маршрут есть на DGS-3600?

Да: create iproute default 10.10.255.25 1 primary

Artem Kolpakov писал(а):
Приведите, пожалуйста, все настройки, касающиеся интерфейсов, маршрутизации, acl и policy route, а также укажите адреса шлюзов.

Вот:
Скрытый текст: показать
create ipif i00-00 10.10.255.10/29 v00-00 state enable
create ipif vSE100-3 10.10.255.30/29 vSE100-3 state enable

К соответствующим сетям подключены шлюзы (OSPF):
10.10.255.9/29
10.10.255.25/29

servernet:
create ipif i00-30-1 213.5.120.1/28 v00-30 state enable secondary

Сеть 10.10.25.0 расположена на другом 3627 (OSPF)

PBR:
create access_profile profile_id 1 ip source_ip_mask 255.255.255.0 destination_ip_mask 255.255.255.0
config access_profile profile_id 1 add access_id 1 ip source_ip 10.10.25.0 destination_ip 213.5.120.0 port 1-27 permit rx_rate no_limit

create access_profile profile_id 2 ip source_ip_mask 255.255.255.0 destination_ip_mask 0.0.0.0
config access_profile profile_id 2 add access_id 1 ip source_ip 10.10.25.0 destination_ip 0.0.0.0 port 1-27 permit rx_rate no_limit

create policy_route name localnet
config policy_route name localnet acl profile_id 2 access_id 1 nexthop 10.10.255.9 state enable route_preference pbr
create policy_route name servernet
config policy_route name servernet acl profile_id 1 access_id 1 nexthop 0.0.0.0 state enable route_preference default



Artem Kolpakov писал(а):
Повторю задачу, верно ли что
Цитата:
Пакеты с 10.10.25.200 на 213.5.120.2 при наличии в таблице маршрутизации маршрута на 213.5.120.0/24 должны обрабатываться таблицей маршрутизации,
Пакеты с 10.10.25.200 на остальные адреса должны отрабатываться pbr

Да, верно.
Применительно к указанной конфигурации:
ping 8.8.8.8 идет через 10.10.255.9 и ping 213.5.120.2 тоже через 10.10.255.9, Хотя эта сеть connected


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Feature Preview по R3 для DGS-3627 (3600)
СообщениеДобавлено: Вс фев 03, 2013 18:51 
Не в сети

Зарегистрирован: Пт июн 27, 2008 14:54
Сообщений: 122
Artem Kolpakov писал(а):
terrible
Мне удалось воспроизвести проблему с arp на 3420, я отписал об этом в ШК и на сегодня - жду ответа. Воспроизводимость 100%, корни проблемы, вероятнее всего, на всех сериях одни, так что есть шанс на решение.

Слава богу наконец-то воспроизвели (года не прошло или прошел?). Однако про то, что DGS-3620 легко укладывается 2-3 тысячами клиентов (заявлено вроде бы 8К) и практически мгновенно становится невменяемым пока нет подтверждения?

В ноябре 2011 года еще удалось эту проблему создать и до сих пор пока решения нет. Симптоматика как с 3627 в качестве L3 в свое время.

С тех пор пришлось уйти от D-Link в качестве L3 оборудования практически полностью, но не теряем надежды на возрождение Феникса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Feature Preview по R3 для DGS-3627 (3600)
СообщениеДобавлено: Вт фев 05, 2013 16:53 
Не в сети

Зарегистрирован: Вт июл 13, 2010 10:29
Сообщений: 85
Воспроизводится ли проблема?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 35


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB