Заметил очень неприятную багу на dgs3627, dgs3627g (Firmware Version : Build 3.00.B40)
в ACL правила лежит такое:
Код:
DGS-3627:admin#show access_profile profile_id 6
Command: show access_profile profile_id 6
Access Profile Table
Total Unused Rule Entries:125
Total Used Rule Entries :3
Access Profile ID: 6 Type : IP
================================================================================
Owner : ACL
MASK Option :
Source IP MASK Dst. IP MASK
255.255.255.255 255.255.0.0
--------------- ---------------
Access ID : 20 Mode: Permit RX Rate(64Kbps): no_limit
Ports: 1-27
--------------- ---------------
192.168.64.31
================================================================================
Access ID : 21 Mode: Permit RX Rate(64Kbps): no_limit
Ports: 1-27
--------------- ---------------
192.168.64.31 0.0.0.0
================================================================================
Unused Entries: 125
т.е. в правиле 20 не установлен dst ip, а в 21 установлен в 0.0.0.0
но при получении по snmp этих данных:
Код:
snmpwalk <ip> .1.3.6.1.4.1.171.12.9.3.2.1.5
SNMPv2-SMI::enterprises.171.12.9.3.2.1.5.6.20 = IpAddress: 0.0.0.0
SNMPv2-SMI::enterprises.171.12.9.3.2.1.5.6.21 = IpAddress: 0.0.0.0
видно что оба правила выдают айпи 0.0.0.0 , но на деле то это два разных правила и способ обработки у них разный...
данная информация по snmp для нас очень важна, как быть ?