dbrz писал(а):
Нашел еще в snmp баг.
Смотрю ACL:
% snmpwalk -v2c -c xxxxxxxxxx 10.0.0.1 1.3.6.1.4.1.171.10.134.2.1.103.2.2.1.3
SNMPv2-SMI::enterprises.171.10.134.2.1.103.2.2.1.3.3.2 = IpAddress: 0.0.0.0
SNMPv2-SMI::enterprises.171.10.134.2.1.103.2.2.1.3.4.2 = IpAddress: 192.168.11.52
SNMPv2-SMI::enterprises.171.10.134.2.1.103.2.2.1.3.4.3 = IpAddress: 192.168.11.59
SNMPv2-SMI::enterprises.171.10.134.2.1.103.2.2.1.3.9.1 = IpAddress: 10.10.0.0
Если добавить в оид номер profile_id (к примеру 4), то правила не отображает, либо отображает 1-2 правила, если на свитче их много в этом профайле:
% snmpwalk -v2c -c xxxxxxxxxx 10.0.0.1 1.3.6.1.4.1.171.10.134.2.1.103.2.2.1.3.4
<пусто>
Та же беда с таблицей маков. Если смотреть все маки, то отображает норм, а как добавить vlanid, то выводит половину или часть из тех, которые в конкретном влане.
Без добавления vid:
# snmpwalk -v2c -c хххххххх -On 10.0.0.1 1.3.6.1.2.1.17.7.1.2.2.1.2
...
.1.3.6.1.2.1.17.7.1.2.2.1.2.1450.248.233.3.214.235.152 = INTEGER: 10
.1.3.6.1.2.1.17.7.1.2.2.1.2.1450.248.233.3.214.235.171 = INTEGER: 10
.1.3.6.1.2.1.17.7.1.2.2.1.2.2930.0.5.150.109.90.34 = INTEGER: 10
.1.3.6.1.2.1.17.7.1.2.2.1.2.2930.0.30.78.158.131.155 = INTEGER: 10
.1.3.6.1.2.1.17.7.1.2.2.1.2.2930.0.33.165.218.169.80 = INTEGER: 10
.1.3.6.1.2.1.17.7.1.2.2.1.2.2930.0.33.145.252.176.51 = INTEGER: 10
...
C добавлением vid:
# snmpwalk -v2c -c хххххххх -On 10.0.0.1 1.3.6.1.2.1.17.7.1.2.2.1.2.2930
.1.3.6.1.2.1.17.7.1.2.2.1.2.2930.28.189.185.214.239.78 = INTEGER: 10
.1.3.6.1.2.1.17.7.1.2.2.1.2.2930.28.189.185.214.240.206 = INTEGER: 10
.1.3.6.1.2.1.17.7.1.2.2.1.2.2930.28.189.185.214.246.206 = INTEGER: 10
.1.3.6.1.2.1.17.7.1.2.2.1.2.2930.28.189.185.215.20.238 = INTEGER: 10
.1.3.6.1.2.1.17.7.1.2.2.1.2.2930.28.189.185.216.89.88 = INTEGER: 10
...
В примере видно, что во влане 2930 схавало половину маков... Так же эти маки, которые не видит snmp по vid, не отрабатываются dhcp relay-ем. Прошивка 47я.
По проблеме с ACL - просмотреть правила конкретного профиля нельзя, таков текущий дизайн.
Проблема с отображением МАКов во vlan будет исправлена в конце марта.
Спасибо.