Mike
точно, ст олет длинк не видел, забыл уже обозначенье тегирования
Mike
Тогда вопрос непонятен, это же базовая функция привязки влана к порту, её постоянно юзают хотябы провы в Влан пер юзер
Andrew
Тогда вопрос все ещё актуален))
какой вопрос? зачем пвид? чтобы пакеты, которые влетают на комут попадали в соответвующий влан. пвид в большинстве случаев трогать не приходится - при назначемнии влана антагом на порт пвид автоматом переписывается. трогать пвид приходится если pvid_autoassign отключен или натраиваешь ассиметричные вланы.
Mike
вот назвали бы как все, вопросов бы не было у народа
Mike
Sergey
ну унтаг = натив же
Sergey
в большинстве случаев
Gro
Поправьте меня если я ошибаюсь, но разве если мы обозначили vlan как pvid на порту, в нем по-любому может быть нетегированеый трафик, независимо от того транковый порт или нет с этим вланом? Но по идее порт если транковый, зачем в нем может понадобиться сбор не тэгированного трафика?
Sergey
натив - основная услуга тегом - доп. услуги
Sergey
pppoe - untag iptv,voip -tag
Sergey
на примере меня
Sergey
хотя и у нас эффективные наркоманы завелись уже в архитекторах
Gro
pppoe - untag iptv,voip -tag
Понял, примерно ясно, но по факту без костылей и подпорок фигушки у меня будет возможность избавиться от возможности прогона нетегированного трафика на порту? Я правильно понимаю же?
Mike
у меня на старой работе к примеру у марша в сторону филиала локалка отдавалась тегом 3 и на той стороне принималась комутом с тегом 3. Но я оставлял указание нейтива тоже в 3 чтобы можно было в разрыв воткнутся компом если че и подрубится к маршу по локалке,не везде были консольные шнуры
Mike
у нас был влан отстойник для трафика, просто повесь его как пвид на нужном порту и се
Mike
а в чем не сесурити? по умолчанию порт лежит в отстойнике, чтобы никто не подцепился, отдается под сотрудника, вешается нужный. Сам отстойник никуда не ведет, он только на свободных портах и на заблоченых устройствах.
Mike
ну и снифер еще лежит и с влана широковещалку снимает, чтобы знать чего там делается
Gro
у нас был влан отстойник для трафика, просто повесь его как пвид на нужном порту и се
Не я вышел из положения на серии 1100. Я там сперва указывал pvid для аорта влага отстойника, а после этого выкидывал с порта этот vlan. Правда потом проблема, пока назад влан этот на порт не вернёшь, хрен ты на нем аланы изменишь😁
Mike
лимитами еще порезал, чтобы не штормило если совсем говно загонят и ваще норм
Gro
Но трафик бегать переставал, насколько я мог судить
Gro
неправильно, можно явно указать admit-frames=tagged-only
Я могу ошибаться, но по-моему эта история не для всех железок доступна
Gro
Но я могу ошибаться
Gro
Сразу говорю. Опыта у меня пока несильно много
Dmitry
Я могу ошибаться, но по-моему эта история не для всех железок доступна
ну может быть в web-smart ее нет, но я их не использую - хотя это базовый функционал
Gro
Прошу камнями большими не кидаться😁
Sergey
а то гугл только на индастриал кли кивает
Gro
ну может быть в web-smart ее нет, но я их не использую - хотя это базовый функционал
Я бы тоже с радостью не использовал, но тут хоть это согласны закупать и то хорошо
Dmitry
можно конечно
Dmitry
можно пример синтаксиса?
config port_vlan 1:49-1:50 gvrp_state enable ingress_checking enable acceptable_frame tagged_only pvid 1 Соответственно 49 и 50 транки
Sergey
ага нашел. Спасибо. config gvrp 25-28 acceptable_frame Tagged_Only
Dmitry
ага нашел. Спасибо. config gvrp 25-28 acceptable_frame Tagged_Only
ну да, для меня тоже было первый раз странно, что это в gvrp
Dmitry
на самом деле - веселье с PVID и ingress_checking бывает, когда например вы пытаетесь построить кольцо на коммутаторах разных серий ...
Dmitry
STP запросто может не срастись
Andrew
Поправьте меня если я ошибаюсь, но разве если мы обозначили vlan как pvid на порту, в нем по-любому может быть нетегированеый трафик, независимо от того транковый порт или нет с этим вланом? Но по идее порт если транковый, зачем в нем может понадобиться сбор не тэгированного трафика?
вот смотри. есть vlan_id. это цифра, прописаная в заголовке фрейма, и привязывающая этот фрейм к соотвевующему влану. есть Port vlan id - это цифра, привязывающая к влану порт. все пакеты, которые влетают н акоммутатор с этого порта будут маркироваться тем значением vid, который прописан в пвид порта входа. дальше, пакет, маркированный вид может выйти из порта только если значение vid сопадает с значением pvid (сейчас говорим о антаг портах).
Dmitry
Например вот так snmpwalk -v2c -c public 10.90.90.90 1.3.6.1.2.1.47.1.1.1.1.11.1
т.е. по факту берется из standart-MIB ? оно там есть - ура, но вот номер OID - не такой и как его считать пока не ясно
Dmitry
Например вот так snmpwalk -v2c -c public 10.90.90.90 1.3.6.1.2.1.47.1.1.1.1.11.1
в общем это снимет S/N первого свитча в стэке - мастера, а хотелось бы получать все. Оно и есть все, но расположено в порядке перечисления модель / порты / модель / порты
Jaroslaw
Dmitry
тогда здесь кастомный mib
так в том то и дело, что там найти не могу
Jaroslaw
Jaroslaw
глянь так enterprises.171.14.9.1.1.3
или в ветке enterprises.171.14.9.1.1.8
Jaroslaw
тут нет
а что показано, нет стека под рукой
Dmitry
а что показано, нет стека под рукой
да, все что в MIB написано ... boxid / mac / hw. rev / fw ver / loader ver и прочие параметры стэка
Jaroslaw
что ветка snmpwalk -v2c -c public 10.90.90.90 enterprises.171.14.9 показывает?
Jaroslaw
хм, стало быть и не отобразит серийник, через cli show stack тоже серийные номера не отображает, иных mib'ов полагаю нет
Cagami
хм, стало быть и не отобразит серийник, через cli show stack тоже серийные номера не отображает, иных mib'ов полагаю нет
Switch#show uni Unit Model Descr Model Name ---- ------------------------------------------- ------------------ 1 No module description DGS-1510-28X Unit Serial-Number Status Up Time ---- --------------------------------- --------- ----------------- 1 RZGQ2HC000283 ok 384DT22H12M21S Unit Memory Total Used Free ---- -------- ---------- ---------- ---------- 1 DRAM 262144 K 72983 K 189161 K 1 FLASH 29937 K 10245 K 19692 K Switch#
Dmitry
покажи что у тебя Switch#show uni
аналогично, только свитча два или три - зависит от стэка
Cagami
аналогично, только свитча два или три - зависит от стэка
покажи как отображается стеков у нас нет (=
Jaroslaw
snmpwalk -v2c -c public 10.90.90.90 1.3.6.1.2.1.47.1.1.1.1.11.2 что покажет?
Dmitry
l1-03-sw-udt#show unit Unit Model Descr Model Name ---- ------------------------------------------------------ ------------------ 1 No module description DGS-1510-52X 2 No module description DGS-1510-52X Unit Serial-Number Status Up Time ---- --------------------------------- --------- ----------------- 1 RZGT3IB000386 ok 150DT16H30M4S 2 RZGT3IB000374 ok 150DT16H30M23S Unit Memory Total Used Free ---- -------- ---------- ---------- ---------- 1 DRAM 262144 K 81219 K 180925 K 1 FLASH 29937 K 20993 K 8944 K 2 DRAM 262144 K 80474 K 181670 K 2 FLASH 29937 K 20993 K 8944 K
Dmitry
> nxsnmpwalk -v 2c -c <COMMUNITY> 10.34.253.10 1.3.6.1.2.1.47.1.1.1.1.11 .1.3.6.1.2.1.47.1.1.1.1.11.1 [STRING]: RZGT3IB000386 .1.3.6.1.2.1.47.1.1.1.1.11.2 [STRING]: RZGT3IB000386 .1.3.6.1.2.1.47.1.1.1.1.11.3 [STRING]: RZGT3IB000386 <SKIP> .1.3.6.1.2.1.47.1.1.1.1.11.59 [STRING]: RZGT3IB000374 .1.3.6.1.2.1.47.1.1.1.1.11.60 [STRING]: RZGT3IB000374
Dmitry
для ревизии A1 в show unit - есть model description
Jaroslaw
полагаю иной инфы не получить из стека
Dmitry
полагаю иной инфы не получить из стека
папа починил (с) nxsnmpwalk -v 2c -c <COMMUNITY> 10.34.253.10 .1.3.6.1.2.1.47.1.1.1.1.5 | awk '{ if ( $3 == "3" ) { print $1 } }' | sed 's/.1.3.6.1.2.1.47.1.1.1.1.5/.1.3.6.1.2.1.47.1.1.1.1.11/' | xargs -n1 -I % nxsnmpget -v 2c -c <COMMUNITY> 10.34.253.10 % .1.3.6.1.2.1.47.1.1.1.1.11.2 [STRING]: RZGT3IB000386 .1.3.6.1.2.1.47.1.1.1.1.11.59 [STRING]: RZGT3IB000374
Dmitry
смысл в том что Entity-MIB описывает, как следует из названия сущности объекта, у сущностей бывают типы - нам нужен тип chassis, т.е. тип номер 3 - ну а дальше просто, вырезаем index - MIB-а, подставляем нужный MIB, по количеству совпадений ,начиная с 1-цы нумеруем unit-ы в стэке
Jaroslaw
ну да только так
Dmitry
ну да только так
пойду запихивать в NetXMS, спасибо за идею ...
Jaroslaw
Артур
Боту напиши
Артур
Вот тут правила, там собачка на бота
Aleksandr
Посоветуйте двухдиапазонный роутер с гигабитными портами, внешними антеннами и чтобы на него была неглючная прошивка + он уже не был на закате производства (не заброшен производителем)
Aleksandr
Спасибо!