Иван
В справке CLI не нашел
Kino Recovery
я читал ман не от той ревизии
Иван
А чем vlan в настройках ip интерфейса не нравится?
Микола
Либо в настройках ip либо в 802.1q vlan
Иван
Kino Recovery
А чем vlan в настройках ip интерфейса не нравится?
всем нравиться еслибы теггированный траффик работал
Микола
А где он не работает?
Kino Recovery
А где он не работает?
может я вчера что-то накосячил сейчас проверю и отпишу
Kino Recovery
А где он не работает?
да так и есть с теггированного порта нет доступа ни пинга ни телнета
Иван
Сможешь в двух словах описать схему включения? У нас конкретно этой ревизии стоит железок 30, вот с чем-чем, а с вланами там проблем нет.
Telabra
На роутере Dir-882: band steering есть? Если есть, то где он настраивается?
Telabra
Стоит прошивка 4.0.1
Kino Recovery
Сможешь в двух словах описать схему включения? У нас конкретно этой ревизии стоит железок 30, вот с чем-чем, а с вланами там проблем нет.
смотри все порты в lacp с-1-14 vlan 1,10,32,226 все порты теггированные, я сейчас настроил ip interface на 32 vlan и потерял доступ
Иван
32 влан где-то на роутере терминируется? Если нет, то на устройстве, с которого получаешь доступ, настроен 32 влан и ip из той подсети?
Kino Recovery
32 влан где-то на роутере терминируется? Если нет, то на устройстве, с которого получаешь доступ, настроен 32 влан и ip из той подсети?
да настроен и влан точно ходят так как в32 влане через этот свитч включен хуйвей с32мтеггированным и я его вижу
Kino Recovery
Иван
# IP config ipif System state enable config ipif System ipaddress 10.90.90.90/255.0.0.0 disable jumbo_frame enable hol_prevention config ipif System dhcp_option12 state disable config ipif System dhcp_option12 hostname DGS-1210-28/ME config ipif System dhcpv6_client disable config ipv6 nd ns ipif System retrans_time 1 enable ipif_ipv6_link_local_auto System config ipif System ipv6 state enable disable autoconfig config autoconfig timeout 50 disable autoimage # Multi Interface config ipif System vlan default create ipif admin 192.168.32.5/24 manage state enable config ipif admin ipv6 state disable
Иван
conf ipif System ipa ххх.ххх.ххх.ххх/24 vlan manage И проверить, виден ли его мак в нужном влане на хуавее, пингуется ли с хуавея
Иван
Предположительно где-то порван влан. Перед сменой ip надо тогда посмотреть sh fdb vlanid 32 на длинке, проверить есть ли связность вообще
Kino Recovery
ommand: show firmware information Current : image one Configured : image one IMAGE ONE: Version : 6.14.B016 Size : 13033184 Bytes Updated Time : 01/01/2016 11:44:12 From : 10.90.90.2 User : anonymous (telnet)
Sergey
Juisessh
следущее сообщение А то сейчас понял, что джусиссх не удобная)
Mike
Ух
Mike
Ух
Mike
Наезд наездов просто, чего не хватает то
Sergey
ну например если мне надо выделить какой-то кусок выхлопа консоли, то он сначала пихает в буфер весь выхлоп от начала и до конца. это неудобно. плюс в телнет сессиях почему-то не работает backspace (возможно как-то можно пофиксить, но не нашел с разбегу) В этом плане мне понравился яблочный Termius. У него как-то интерфейс более человечен
Sergey
ну и постоянно установленный чекбокс "сохранить это подключение" в джуси
Sergey
но с телефона это неудобно же
Микола
В connectbot удобно
Vova
Воу воу воу, полегче, приятель))
Andrew
запрос на удаление Вовы Князева получен, на рассмотрении. инкреминируемая статья "анонил Сира" предусматривает до 3 лет экскоммуникации...
Андрей
Приветствую. На des3200 c1 на портах доступа нужно сделать привязку "1 mac - 1 порт" и запретить статические IP. DHCP-snooping не может помешать пользователю подключить комп в другой порт и таким образом попасть не в свой vlan, а port-security не работает одновременно с DHCP-snooping. Что можете посоветовать в данном случае?
Микола
по рукам бить пользователям, которые переключают в другой порт
Andrew
но главный посыл пользователю должен быть " для тебя - только этот порт. во всех остальных ты получишь бороду".
Ivan
Приветствую. На des3200 c1 на портах доступа нужно сделать привязку "1 mac - 1 порт" и запретить статические IP. DHCP-snooping не может помешать пользователю подключить комп в другой порт и таким образом попасть не в свой vlan, а port-security не работает одновременно с DHCP-snooping. Что можете посоветовать в данном случае?
Вообще, если у тебя пользователи могут руками переключать порты на коммутаторе, то это уже проблема. В другом, адекватном случае IPMB должен справится. config address_binding ip_mac ports all arp_inspection loose ip_inspection enable protocol ipv4 allow_zeroip enable forward_dhcppkt enable stop_learning_threshold 30 config address_binding dhcp_snoop max_entry ports all limi 1
Александр
Приветствую, loopdetect выставлять на всех портах, кроме магистральных? Скиньте примеры своих настроек плиз
Микола
Приветствую, loopdetect выставлять на всех портах, кроме магистральных? Скиньте примеры своих настроек плиз
главное не слизать у кого-то настройки, а понимать, что и для чего ты делаешь.
Ivan
enable loopdetect config loopdetect recover_timer 60 config loopdetect interval 10 config loopdetect port 1-24 state enabled config loopdetect port 25-28 state disabled DES-1228/ME:4#
Александр
главное не слизать у кого-то настройки, а понимать, что и для чего ты делаешь.
Конечно, но хочется посмотреть конфиги реальные, и если есть вопросы задать их, что бы вникнуть
Ivan
Как правило, на портах доступа включить, а на магистрале не включить, там STP.
Андрей
Вообще, если у тебя пользователи могут руками переключать порты на коммутаторе, то это уже проблема. В другом, адекватном случае IPMB должен справится. config address_binding ip_mac ports all arp_inspection loose ip_inspection enable protocol ipv4 allow_zeroip enable forward_dhcppkt enable stop_learning_threshold 30 config address_binding dhcp_snoop max_entry ports all limi 1
Не на коммутаторе. Но например куда-нибудь переместятся в кабинете, воткнут в другую розетку. Хотя подобных случаев не бывало при мне. Только принтеры меняли местами (они всё равно в одном vlan'е)
Андрей
склоняюсь к этому варианту
Ivan
Ну, если есть радиус, тогда да =) Если радиуса нет, то можно изобретать велосипед.
Ivan
Это 1228. Тут не портбэйза ещё нет
Александр
enable loopdetect config loopdetect recover_timer 60 config loopdetect interval 10 config loopdetect port 1-24 state enabled config loopdetect port 25-28 state disabled DES-1228/ME:4#
А трапы как включить на это событие по snmp, что сработал, или надо логи коммутатора передавать на лог сервер, и там уже с ними работать?
Микола
Конечно, но хочется посмотреть конфиги реальные, и если есть вопросы задать их, что бы вникнуть
Если нет STP, то loopdetect можно включать и на магистральных портах, только делать vlan-based При наличии петли, управление останется активно
Andrew
Кстати, а как будет работать авторизация в случае недоступности радиуса?
эм... ну ваще, подразумевается, что "все, что выше свича доступа должно быть надежным, в идеале прорезервированным".
Константин
Добрый день! Подбираем коммутаторы доступа для рабочих групп на 16-20 портов. Используется только медь, оптики нет. Скорость 10/100/1000 Мбит/сек. Нужны vlan, mac-based acl. Посоветуйте модели коммутаторов, пожалуйста.
Andrew
чо? не разу не видел, как у нижестоящего н апорту отрабатывает чуть позже, чем у вышестоящего на влане? Да и излишество это - аплинки рубить, если доступ ниже мониторится.
Константин
DGS-1210-20/ME и DGS-1210-20/F чем отличаются?
Andrew
http://dlink.ru/ru/products/1/1981.html
можно и проще, 1100 серииза глаза
Константин
Большое спасибо. Пойду читать.
Ivan
DGS-1210-20/ME и DGS-1210-20/F чем отличаются?
https://tools.dlink.com/temp/tempDIR/Product_Comparison_Report_20191004072454.pdf
Ivan
Только задача изначально была без оптики.
Ivan
А трапы как включить на это событие по snmp, что сработал, или надо логи коммутатора передавать на лог сервер, и там уже с ними работать?
Ты сейчас про 2 разных события сказал. Можно прикрутить через сислог: enable syslog create syslog host 1 severity all facility local0 udp_port 514 ipaddress *.*.*.* state enable config log_save_timing on_demand и получить всё на свете, в том числе и события по портам, а можно посмотреть трапы на основе SNMP. config loopdetect trap [none | loop_detected | loop_cleared | both] *3200-я серия Но в обоих случаях ты будешь получать новый трап в соответствии с таймером проверки порта. Т.е. при проверке "восстановления" в 5 секунд будет трап/систог каждые 5 секунд. Есть фанаты прикрутить сервер мониторинга на отправку СМС, тогда задолбает очень быстро.
Sergey
Попытался залить ночнушку 3.0.6 на свой роутер. Он сначала честно что-то обновлял, а потом выкинул на экран заливки прошивки снова, где по прежнему красуется версия 3.0.5,