faq обучение настройка
Текущее время: Вс июл 20, 2025 22:47

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DES 3200-28F/C1. Создание acl через snmp.
СообщениеДобавлено: Вт ноя 18, 2014 12:05 
Не в сети

Зарегистрирован: Вт ноя 18, 2014 10:51
Сообщений: 5
Здравствуйте.

Свитч:
Код:
Device Type                : DES-3200-28F Fast Ethernet Switch
Hardware Version           : C1
Firmware Version           : Build 4.38.B008


Пытаюсь через acl заблокировать dhcp. Для этого использую следующие команды:
консоль:
Код:
create access_profile profile_id 2 ip udp src_port_mask 0xFFFF
config access_profile profile_id 2 add access_id 26 ip udp src_port 67 port 26 deny

тоже самое в snmp:
Код:
snmpset -v2c -c private 10.10.10.10 1.3.6.1.4.1.171.12.9.2.2.1.7.2 i 5 1.3.6.1.4.1.171.12.9.2.2.1.11.2 i 3 1.3.6.1.4.1.171.12.9.2.2.1.12.2 x FFFF 1.3.6.1.4.1.171.12.9.2.2.1.19.2 i 4
snmpset -v2c -c private 10.10.10.10   1.3.6.1.4.1.171.12.9.3.2.1.10.2.26 i 67   1.3.6.1.4.1.171.12.9.3.2.1.20.2.26 i 1   1.3.6.1.4.1.171.12.9.3.2.1.21.2.26 x 0000004000000000   1.3.6.1.4.1.171.12.9.3.2.1.22.2.26 i 4


Проблема в следующем. Если создать acl через консоль (изначально их нет), то никаких проблем нет.
Если создать правила через snmp, то после создания access_id с параметром "deny", все устройства на порту отваливаются/перестают арпаться (при уставновке в "permit" появляются опять). Конфиг свитча после выполнения конманды из консоли и после snmp запроса - идентичный.

Доходит до того, что создаем правила через snmp - устройства недоступны. Сморим текущий конфиг свитча, ищем там команду
Код:
config access_profile profile_id 2 add access_id 26 ip udp src_port 67 port 26 deny

Копируем ее, потом запускаем в консоли и все начинает работать как надо.

Может кто-нибудь сталкивался с таким?
Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES 3200-28F/C1. Создание acl через snmp.
СообщениеДобавлено: Вт ноя 18, 2014 13:02 
Не в сети

Зарегистрирован: Пт окт 12, 2012 21:41
Сообщений: 66
А как на счет:
Код:
config filter dhcp_server ports 1-18 state enable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES 3200-28F/C1. Создание acl через snmp.
СообщениеДобавлено: Чт дек 04, 2014 16:45 
Не в сети

Зарегистрирован: Вт ноя 18, 2014 10:51
Сообщений: 5
Да, спасибо. Так и сделал.

Если кому пригодится, то mib - 1.3.6.1.4.1.171.12.37.1.2.1.2


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 203


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB