faq обучение настройка
Текущее время: Ср июл 23, 2025 16:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Чт янв 17, 2013 00:09 
Не в сети

Зарегистрирован: Вт окт 14, 2008 21:41
Сообщений: 62
Добрый вечер, коллеги.

Может мне кто-нибудь объяснить принцип прошивания этих девайсов с использованием TFTP сервера, такой кривости не встречал ни на одних железках других вендоров.

Проблема в следующем. Есть коммутатор, на котором настроен VLAN 10 с IP 192.168.1.2/24, за ним стоит коммутатор на котором настройки VLAN 20 IP 192.168.2.2/24. Надо второй перевести в VLAN 10 путем заливания правильного конфига с TFTP. Делаю следующее - На первом коммутаторе завожу VLAN20 c IP 192.168.2.3/24. С него получаю доступ ко второму коммутатору, на котором завожу VLAN 10 с IP 192.168.1.3/24. меняю дефолтный шлюз и получаю доступ к TFTP со второго коммутатора. Дальше следующее
download cfg_fromTFTP 172.16.1.10 192.168.2.2.cfg
Command: download cfg_fromTFTP 172.16.1.10 192.168.2.2.cfg

Connecting to server................... Done.
Download configuration................. Done.

И все, коммутатор перестает отзываться на все свои IP адреса, и на новый и на старый, доступ потерян, теперь как минимум ребут по питанию, чтобы вернуться к прежней конфиге.

Конфигурация файла точно правильная.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 13:59 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
Wakhsavior писал(а):
Конфигурация файла точно правильная.

Скорее всего, нет. Включитесь в него консолью и посмотрите, что там получается.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 22:44 
Не в сети

Зарегистрирован: Вт окт 14, 2008 21:41
Сообщений: 62
Конфигурация точно правильная, проверена на многих таких же железках. На этот коммутатор посмотреть не могу, он в другом городе, могу лишь сказать, что в процессе применения файла конфигурации IP адрес сбрасывается в дефолт (я по нему потом вошел). Продолжение истории: Есть у меня на тесты такой-же дома, решил проверить на нем эту чудо заливку конфиги. Заливаю, и та же беда, сброс IP адреса (про остальные настройки ничего сказать не могу, но вроде вообще в дефолт все настройки). Кстати прошивка на нем 1.51.B009. Заливаю на него другую прошивку 1.80, и о чудо, он нормально скачивает и применяет конфигурацию. Думаю, что проблема решена, иду на ту железку, заливаю 1.80. Но после перезагрузки нет доступа. Оказывается ни с того ни с сего stp перевел порты на соседних коммутаторах в состояние discarding, и следовательно коммутатор недоступен. Выключил stp в сторону этого коммутатора, сразу получил доступ, зашел и проверил настройки STP, все ок. Вообщем в каждой прошивке свои беды. Теперь ставлю 1.80 чтобы залить конфигу, а потом откатываюсь на проверенную 1.51. Хотя в сети есть несколько коммутаторов работающих c 1.80 прошивкой.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 21, 2013 09:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
1. Всегда рекомендуется использовать актуальную версию ПО.
2. Начиная с 1.61 ingress checking действует в том числе и на bpdu пакеты. Необходимо или отключать ingress checking, либо выставлять PVID реально существующего vlan на порту.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 22, 2013 22:17 
Не в сети

Зарегистрирован: Вт окт 14, 2008 21:41
Сообщений: 62
А причем тут STP, тем более на соседних коммутаторах. Они почему-то считают, что надо порт присоединенный этому коммутатору заблокировать как альтернативный. Насколько я понимаю, Ingress checking проверяет соответствие заведенных вланов и приходящих пакетов, все несоответствующие отбрасываются, поправьте если не прав, и разъясните каким образом эта технология влияет на BPDU?
Заранее большое спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 22, 2013 22:42 
Не в сети

Зарегистрирован: Вт окт 14, 2008 21:41
Сообщений: 62
Да, действительно выключение ingress checking помогает с проблемой STP, но пока непонятно откуда она взялась, подскажите какие команды надо вводить чтобы четко описать PVID для двух новых VLAN-ов 105 и 205.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 22, 2013 22:58 
Не в сети

Зарегистрирован: Вт окт 14, 2008 21:41
Сообщений: 62
А если порт транковый, то любого из VLAN присутствующих на порту?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 23, 2013 08:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Да.
config gvrp [<portlist> | all] {state [enable | disable] | ingress_checking [enable | disable] | acceptable_frame [tagged_only | admit_all] | pvid <vlanid 1-4094>}


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB