Микола
Иван
В справке CLI не нашел
Kino Recovery
Kino Recovery
Kino Recovery
я читал ман не от той ревизии
Иван
А чем vlan в настройках ip интерфейса не нравится?
Микола
Либо в настройках ip либо в 802.1q vlan
Иван
Микола
А где он не работает?
Иван
Сможешь в двух словах описать схему включения? У нас конкретно этой ревизии стоит железок 30, вот с чем-чем, а с вланами там проблем нет.
Telabra
На роутере Dir-882: band steering есть? Если есть, то где он настраивается?
Telabra
Стоит прошивка 4.0.1
Kino Recovery
Иван
32 влан где-то на роутере терминируется?
Если нет, то на устройстве, с которого получаешь доступ, настроен 32 влан и ip из той подсети?
Kino Recovery
Kino Recovery
Иван
# IP
config ipif System state enable
config ipif System ipaddress 10.90.90.90/255.0.0.0
disable jumbo_frame
enable hol_prevention
config ipif System dhcp_option12 state disable
config ipif System dhcp_option12 hostname DGS-1210-28/ME
config ipif System dhcpv6_client disable
config ipv6 nd ns ipif System retrans_time 1
enable ipif_ipv6_link_local_auto System
config ipif System ipv6 state enable
disable autoconfig
config autoconfig timeout 50
disable autoimage
# Multi Interface
config ipif System vlan default
create ipif admin 192.168.32.5/24 manage state enable
config ipif admin ipv6 state disable
Kino Recovery
Иван
conf ipif System ipa ххх.ххх.ххх.ххх/24 vlan manage
И проверить, виден ли его мак в нужном влане на хуавее, пингуется ли с хуавея
Kino Recovery
Иван
Предположительно где-то порван влан. Перед сменой ip надо тогда посмотреть sh fdb vlanid 32 на длинке, проверить есть ли связность вообще
Kino Recovery
Kino Recovery
ommand: show firmware information
Current : image one
Configured : image one
IMAGE ONE:
Version : 6.14.B016
Size : 13033184 Bytes
Updated Time : 01/01/2016 11:44:12
From : 10.90.90.2
User : anonymous (telnet)
Alexander
Mike
Sergey
Juisessh
следущее сообщение
А то сейчас понял, что джусиссх не удобная)
Mike
Ух
Mike
Ух
Mike
Наезд наездов просто, чего не хватает то
Sergey
ну например если мне надо выделить какой-то кусок выхлопа консоли, то он сначала пихает в буфер весь выхлоп от начала и до конца. это неудобно. плюс в телнет сессиях почему-то не работает backspace (возможно как-то можно пофиксить, но не нашел с разбегу)
В этом плане мне понравился яблочный Termius. У него как-то интерфейс более человечен
Sergey
ну и постоянно установленный чекбокс "сохранить это подключение" в джуси
Микола
Sergey
но с телефона это неудобно же
Микола
В connectbot удобно
Vova
Воу воу воу, полегче, приятель))
Andrew
запрос на удаление Вовы Князева получен, на рассмотрении. инкреминируемая статья "анонил Сира" предусматривает до 3 лет экскоммуникации...
Андрей
Приветствую. На des3200 c1 на портах доступа нужно сделать привязку "1 mac - 1 порт" и запретить статические IP. DHCP-snooping не может помешать пользователю подключить комп в другой порт и таким образом попасть не в свой vlan, а port-security не работает одновременно с DHCP-snooping. Что можете посоветовать в данном случае?
Микола
по рукам бить пользователям, которые переключают в другой порт
Andrew
Andrew
но главный посыл пользователю должен быть " для тебя - только этот порт. во всех остальных ты получишь бороду".
Александр
Приветствую, loopdetect выставлять на всех портах, кроме магистральных? Скиньте примеры своих настроек плиз
Микола
Ivan
enable loopdetect
config loopdetect recover_timer 60
config loopdetect interval 10
config loopdetect port 1-24 state enabled
config loopdetect port 25-28 state disabled
DES-1228/ME:4#
Ivan
Как правило, на портах доступа включить, а на магистрале не включить, там STP.
Андрей
Ivan
Александр
Andrew
Андрей
склоняюсь к этому варианту
Ivan
Ну, если есть радиус, тогда да =) Если радиуса нет, то можно изобретать велосипед.
Микола
Ivan
Это 1228. Тут не портбэйза ещё нет
Александр
Андрей
Andrew
Александр
Ivan
Андрей
Константин
Добрый день!
Подбираем коммутаторы доступа для рабочих групп на 16-20 портов.
Используется только медь, оптики нет. Скорость 10/100/1000 Мбит/сек.
Нужны vlan, mac-based acl.
Посоветуйте модели коммутаторов, пожалуйста.
Andrew
чо? не разу не видел, как у нижестоящего н апорту отрабатывает чуть позже, чем у вышестоящего на влане? Да и излишество это - аплинки рубить, если доступ ниже мониторится.
Микола
Константин
DGS-1210-20/ME и DGS-1210-20/F чем отличаются?
Ivan
Andrew
Ivan
Константин
Большое спасибо. Пойду читать.
Andrew
Константин
Константин
Ivan
Только задача изначально была без оптики.
Ivan
А трапы как включить на это событие по snmp, что сработал, или надо логи коммутатора передавать на лог сервер, и там уже с ними работать?
Ты сейчас про 2 разных события сказал. Можно прикрутить через сислог:
enable syslog
create syslog host 1 severity all facility local0 udp_port 514 ipaddress *.*.*.* state enable
config log_save_timing on_demand
и получить всё на свете, в том числе и события по портам, а можно посмотреть трапы на основе SNMP.
config loopdetect trap [none | loop_detected | loop_cleared | both]
*3200-я серия
Но в обоих случаях ты будешь получать новый трап в соответствии с таймером проверки порта.
Т.е. при проверке "восстановления" в 5 секунд будет трап/систог каждые 5 секунд. Есть фанаты прикрутить сервер мониторинга на отправку СМС, тогда задолбает очень быстро.
Sergey
Попытался залить ночнушку 3.0.6 на свой роутер. Он сначала честно что-то обновлял, а потом выкинул на экран заливки прошивки снова, где по прежнему красуется версия 3.0.5,