faq обучение настройка
Текущее время: Пт июл 18, 2025 16:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 1490 ]  На страницу Пред.  1 ... 49, 50, 51, 52, 53, 54, 55 ... 100  След.
Автор Сообщение
СообщениеДобавлено: Пн июл 07, 2014 08:28 
Не в сети

Зарегистрирован: Чт авг 23, 2007 20:39
Сообщений: 41
Откуда: PODOLsk
на пустом одиноком свитче без абонентов CPU 30%, интерсно сколько будет под нагрузкой в кольце из 15 таких свитчей + igmp

_________________
Истина - от твоего Господа, не будь же в числе сомневающихся! Священный Коран,сура"Аль-Бакара-Корова".


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 07, 2014 11:23 
Не в сети

Зарегистрирован: Вс ноя 18, 2012 12:43
Сообщений: 286
Откуда: Lesnoy, Sverdlovsk obl.
Вопрос по ACL. Есть такие правила:
Код:
# PCF для блокирования RRCP-запросов и разрешения RRCP-ответов
create access_profile packet_content_mask offset1 l2 0 0xffff0080 profile_id 1
config access_profile profile_id 1 add access_id 1 packet_content offset1 0x88990000 port 1-27 deny
config access_profile profile_id 1 add access_id 2 packet_content offset1 0x88990080 port 1-27 permit

# Разрешаем DHCP запросы от клиентов
create access_profile ip udp src_port_mask 0xffff profile_id 2
config access_profile profile_id 2 add access_id 1 ip udp src_port 68 port 1-27 permit

# Разрешаем конкретный IP на порту
create access_profile ip source_ip_mask 255.255.255.255 profile_id 25
config access_profile profile_id 25 add access_id 1 ip source_ip 10.255.255.1 port 1 permit

# Запрещаем весь остальной IP трафик
create access_profile ethernet ethernet_type profile_id 50
config access_profile profile_id 50 add access_id 1 ethernet ethernet_type 0x0800 port 1-27 deny

Правильны ли утверждения:
  • profile_id 2 не нужен, если включен dhcp_relay, так как запросы проходят и без этого правила
  • Первое правило отработает последним, не смотря на то, что profile_id у него 1
  • permit у PCF лишний, так как профиль все равно обрабатывается последним
  • Еще один профиль с packet_content_mask не создать, доступно только один профиль на устройство
  • Профили ip, ethernet и ipv6 отрабатывают в том порядке, который задан номером профиля
  • Профиль ethernet для последнего правила будет лучше, чем
    Код:
    create access_profile ip source_ip_mask 0.0.0.0 profile_id 50
    config access_profile profile_id 50 add access_id 1 ip source_ip 0.0.0.0 port 1-27 deny
  • Если использовать такие правила для блокировки, то мой PCF работать не будет:
    Код:
    # Разрешаем ARP
    create access_profile ethernet ethernet_type profile_id 2
    config access_profile profile_id 2 add access_id 1 ethernet ethernet_type 0x0806 port 1-27 permit
    # Запрещаем весь остальной Ethernet трафик
    create access_profile ethernet source_mac 000000000000  profile_id 50
    config access_profile profile_id 50 add access_id 1 ethernet source_mac 00-00-00-00-00-00 port 1-27 deny
  • Единственный способ заблокировать бльшинство трафика, но оставить работающим PCF это:
    Код:
    # Запрещаем весь остальной трафик
    create access_profile ethernet ethernet_type profile_id 50
    config access_profile profile_id 50 add access_id 1 ethernet ethernet_type 0x0800 port 1-27 deny
    config access_profile profile_id 50 add access_id 2 ethernet ethernet_type 0x86DD port 1-27 deny
    config access_profile profile_id 50 add access_id 3 ethernet ethernet_type 0x8863 port 1-27 deny
    config access_profile profile_id 50 add access_id 4 ethernet ethernet_type 0x8864 port 1-27 deny


Последний раз редактировалось poofeg Пн июл 07, 2014 12:30, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 07, 2014 11:30 
Не в сети

Зарегистрирован: Сб ноя 03, 2007 15:24
Сообщений: 164
MaximusHELL писал(а):
на пустом одиноком свитче без абонентов CPU 30%, интерсно сколько будет под нагрузкой в кольце из 15 таких свитчей + igmp


есть кольцо из 12 свичей, IGMP и трафик ~300мбит, с прошивкой 6.07.002 загрузка выше 30% не поднимается.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 07, 2014 13:04 
Не в сети

Зарегистрирован: Чт ноя 16, 2006 12:49
Сообщений: 33
silvergt писал(а):
Год назад писал про зависания. Зависают в одних и тех же точках, специально оставлял там пустые коммутаторы с дефолтными настройками, но измененным айпи и вланом управления, иногда и без этого. Неважно заземлены ящики или нет. Прошивки разные, не помогает. Виснут перед\во время грозы, сильного дождя, сильного снегопада, причем именно вначале непогоды. Меняем в таких точках на 3526, 3200-хх - проблемы прекращаются. Вчера вот на проблемной точке сменили на 3526. У соседнего провайдера та же проблема, причем у него дома низкие, обычно 2-5 этажей, у нас в основном 9-14, у него обычное дело штук 10-15 зависших, заземлены все.


есть прояснения касательно зависаний, во всем виноват штатный БП коммутатора, вскрыли коммутатор DES-3200-10, демонтировали его штатный блок питания и переставили его на DES-1210-28/ME/B2 (по характеристикам они почти идентичны) и о чудо на проблемном доме во время грозы с родным БП коммутатор DES-1210-28/ME/B2 сразу зависал, как только переставили БП с DES-3200-10 зависания пропали, как это прокомментирует D-link ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 07, 2014 15:21 
Не в сети

Зарегистрирован: Сб ноя 03, 2007 15:24
Сообщений: 164
maxxxxu писал(а):
silvergt писал(а):
Год назад писал про зависания. Зависают в одних и тех же точках, специально оставлял там пустые коммутаторы с дефолтными настройками, но измененным айпи и вланом управления, иногда и без этого. Неважно заземлены ящики или нет. Прошивки разные, не помогает. Виснут перед\во время грозы, сильного дождя, сильного снегопада, причем именно вначале непогоды. Меняем в таких точках на 3526, 3200-хх - проблемы прекращаются. Вчера вот на проблемной точке сменили на 3526. У соседнего провайдера та же проблема, причем у него дома низкие, обычно 2-5 этажей, у нас в основном 9-14, у него обычное дело штук 10-15 зависших, заземлены все.


есть прояснения касательно зависаний, во всем виноват штатный БП коммутатора, вскрыли коммутатор DES-3200-10, демонтировали его штатный блок питания и переставили его на DES-1210-28/ME/B2 (по характеристикам они почти идентичны) и о чудо на проблемном доме во время грозы с родным БП коммутатор DES-1210-28/ME/B2 сразу зависал, как только переставили БП с DES-3200-10 зависания пропали, как это прокомментирует D-link ?


я сразу написал что проблема с питанием. уже сталкивались.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 07, 2014 16:19 
Не в сети

Зарегистрирован: Вс ноя 18, 2012 12:43
Сообщений: 286
Откуда: Lesnoy, Sverdlovsk obl.
Не могу до конца понять, что делает "Permit DHCP Server/Client Table".
Если добавить в список коммандой "config filter dhcp_server add permit server_ip 10.255.255.1 ports all", то получается в рузультате:
Код:
config filter dhcp_server ports 1-27 state enable
config filter dhcp_server vlan 35 state enable
config filter dhcp_server illegal_server_log_suppress_duration 5min
config filter dhcp_server add permit server_ip 10.255.255.1 client_mac 00-00-00-00-00-00 ports 1-28

И к какому бы DHCP серверу не пытался я на портах 1-27 обратится, меня пускает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 07, 2014 16:55 
Не в сети

Зарегистрирован: Чт авг 23, 2007 20:39
Сообщений: 41
Откуда: PODOLsk
PS: на прошивке 6.05.B039 после ребута на порту теряется МАК абоннета, если вык\вкл провод, в FDB свитча появляется MAC, хреновая прошивка.
____________________
Сбросил конфиг и вернулся на последнюю DES-1210-28-B2-6-07-B002 включил только pppoe circuit_id_insertion все заработало как часы!
Далее по частям стал заливать конфиг и выяснил что причиной отказа было это:
enable flood_fdb
config flood_fdb log enable
config flood_fdb trap enable
каким-то образом pppoe circuit_id_insertion конфликтует с flood_fdb, отрубил dis flood_fdb и включенный pppoe circuit_id_insertion - полет нормальный....

_________________
Истина - от твоего Господа, не будь же в числе сомневающихся! Священный Коран,сура"Аль-Бакара-Корова".


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 08, 2014 18:33 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:49
Сообщений: 239
maxxxxu писал(а):
silvergt писал(а):
Год назад писал про зависания. Зависают в одних и тех же точках, специально оставлял там пустые коммутаторы с дефолтными настройками, но измененным айпи и вланом управления, иногда и без этого. Неважно заземлены ящики или нет. Прошивки разные, не помогает. Виснут перед\во время грозы, сильного дождя, сильного снегопада, причем именно вначале непогоды. Меняем в таких точках на 3526, 3200-хх - проблемы прекращаются. Вчера вот на проблемной точке сменили на 3526. У соседнего провайдера та же проблема, причем у него дома низкие, обычно 2-5 этажей, у нас в основном 9-14, у него обычное дело штук 10-15 зависших, заземлены все.


есть прояснения касательно зависаний, во всем виноват штатный БП коммутатора, вскрыли коммутатор DES-3200-10, демонтировали его штатный блок питания и переставили его на DES-1210-28/ME/B2 (по характеристикам они почти идентичны) и о чудо на проблемном доме во время грозы с родным БП коммутатор DES-1210-28/ME/B2 сразу зависал, как только переставили БП с DES-3200-10 зависания пропали, как это прокомментирует D-link ?


Подтверждаю проблему.

Монтажники устали бегать ребутать коммутаторы. (Более 200 коммутаторов в работе, и виснет не мало).

То что в этой модели коммутатора неудачная схемотехника блока питания - это факт.

Может быть нужно что нибудь допаять в блоке питания? Может нужно припаять дополнительный фильтрующий конденсатор параллельно 12 вольтам на выходе, микрофарад так на 5 000 - 10 000, или ещё что нибудь ???

Жду официальный ответ от сотрудников компании Д-Линк.

_________________
DGS-3620-28SC (2.00.B034); DGS-3627G (2.84.B13); DGS-3120-24SC (2.00.B031); DGS-3100 (3.60.28); DES-3526 (6.00.B12); DES-1210-28 (5.10.B026); DES-1210-28/ME rev.B2 (R6.01.B022);


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 09, 2014 21:59 
Не в сети

Зарегистрирован: Сб ноя 03, 2007 15:24
Сообщений: 164
наш электронщик пробовал что-то делать, все бесполезно. помогает установка стабилизатора.

или же БП от 32 серии. на них 100% не виснут в местах где проблемы с питанием.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июл 12, 2014 16:36 
Не в сети

Зарегистрирован: Вт сен 18, 2007 08:57
Сообщений: 306
Откуда: SPb
Теоретически
DES-3200-28/A1 - потребляемая мощность 13,6 Вт, блок питания выдает 12В, 3.5А

DES-1210-28/ME/B2 - потребляемая мощность 15.5 Вт, блок питания выдает 12В, 2.5A, меньше ток - как следствие хуже динамическая нагрузочная способность, отсутствует "П" фильтр на выходе (нет катушки индуктивности), на входе высоковольтный конденсатор меньшей емкости. Например у старичка DES-3526 c потреблением 23 Вт ставили блок питания 12В, .


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июл 13, 2014 11:30 
Не в сети

Зарегистрирован: Вт дек 07, 2010 01:35
Сообщений: 50
starchik писал(а):
наш электронщик пробовал что-то делать, все бесполезно. помогает установка стабилизатора.

или же БП от 32 серии. на них 100% не виснут в местах где проблемы с питанием.


Можете указать модели стабилизаторов, которые используете?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июл 13, 2014 19:47 
Не в сети

Зарегистрирован: Сб ноя 03, 2007 15:24
Сообщений: 164
bryt писал(а):
starchik писал(а):
наш электронщик пробовал что-то делать, все бесполезно. помогает установка стабилизатора.

или же БП от 32 серии. на них 100% не виснут в местах где проблемы с питанием.


Можете указать модели стабилизаторов, которые используете?


последние купили свиней, Sven power neo r 500 до это го были хохлятские, не помню название.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 14, 2014 11:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
По поводу блоков питания информацию принял, как будут какие-то новости я сообщу.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 15, 2014 00:55 
Не в сети

Зарегистрирован: Сб ноя 03, 2007 15:24
Сообщений: 164
в 6.07.002 невозможно включить порт ни из консоли ни из вебки.
проверить просто.
Код:
conf ports 28 st dis

а потом
Код:
conf ports 28 st en

порт так и остается в состояние disable. пожалуйста отпишите разрабам, пусть поправят.
поднять порт получается только перезагрузкой коммутатора.

и еще, не загружается конфиг. сливаю конфиг с коммутатора, правим manag vl и ipif интерфейс, заливаем. коммутатор пропадает и больше не появляется.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 15, 2014 09:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
starchik писал(а):
в 6.07.002 невозможно включить порт ни из консоли ни из вебки.

Я отписал об этом в ШК.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 1490 ]  На страницу Пред.  1 ... 49, 50, 51, 52, 53, 54, 55 ... 100  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 63


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB