Mike
точно, ст олет длинк не видел, забыл уже обозначенье тегирования
FisHlaBsoMAN
Mike
Тогда вопрос непонятен, это же базовая функция привязки влана к порту, её постоянно юзают хотябы провы в Влан пер юзер
Andrew
Тогда вопрос все ещё актуален))
какой вопрос? зачем пвид? чтобы пакеты, которые влетают на комут попадали в соответвующий влан. пвид в большинстве случаев трогать не приходится - при назначемнии влана антагом на порт пвид автоматом переписывается. трогать пвид приходится если pvid_autoassign отключен или натраиваешь ассиметричные вланы.
Mike
Sergey
Mike
вот назвали бы как все, вопросов бы не было у народа
Mike
Sergey
ну унтаг = натив же
Sergey
в большинстве случаев
Gro
Поправьте меня если я ошибаюсь, но разве если мы обозначили vlan как pvid на порту, в нем по-любому может быть нетегированеый трафик, независимо от того транковый порт или нет с этим вланом? Но по идее порт если транковый, зачем в нем может понадобиться сбор не тэгированного трафика?
Sergey
Sergey
натив - основная услуга
тегом - доп. услуги
Sergey
pppoe - untag
iptv,voip -tag
Sergey
на примере меня
Sergey
хотя и у нас эффективные наркоманы завелись уже в архитекторах
Gro
pppoe - untag
iptv,voip -tag
Понял, примерно ясно, но по факту без костылей и подпорок фигушки у меня будет возможность избавиться от возможности прогона нетегированного трафика на порту? Я правильно понимаю же?
Mike
у меня на старой работе к примеру у марша в сторону филиала локалка отдавалась тегом 3 и на той стороне принималась комутом с тегом 3. Но я оставлял указание нейтива тоже в 3 чтобы можно было в разрыв воткнутся компом если че и подрубится к маршу по локалке,не везде были консольные шнуры
Mike
у нас был влан отстойник для трафика, просто повесь его как пвид на нужном порту и се
Sergey
Gro
Mike
а в чем не сесурити? по умолчанию порт лежит в отстойнике, чтобы никто не подцепился, отдается под сотрудника, вешается нужный. Сам отстойник никуда не ведет, он только на свободных портах и на заблоченых устройствах.
Mike
ну и снифер еще лежит и с влана широковещалку снимает, чтобы знать чего там делается
Mike
лимитами еще порезал, чтобы не штормило если совсем говно загонят и ваще норм
Gro
Но трафик бегать переставал, насколько я мог судить
Dmitry
Gro
Но я могу ошибаться
Gro
Сразу говорю. Опыта у меня пока несильно много
Gro
Прошу камнями большими не кидаться😁
Sergey
Sergey
а то гугл только на индастриал кли кивает
Gro
Dmitry
можно конечно
Gro
Dmitry
можно пример синтаксиса?
config port_vlan 1:49-1:50 gvrp_state enable ingress_checking enable acceptable_frame tagged_only pvid 1
Соответственно 49 и 50 транки
Sergey
ага нашел. Спасибо.
config gvrp 25-28 acceptable_frame Tagged_Only
Dmitry
Dmitry
на самом деле - веселье с PVID и ingress_checking бывает, когда например вы пытаетесь построить кольцо на коммутаторах разных серий ...
Dmitry
STP запросто может не срастись
Andrew
Поправьте меня если я ошибаюсь, но разве если мы обозначили vlan как pvid на порту, в нем по-любому может быть нетегированеый трафик, независимо от того транковый порт или нет с этим вланом? Но по идее порт если транковый, зачем в нем может понадобиться сбор не тэгированного трафика?
вот смотри. есть vlan_id. это цифра, прописаная в заголовке фрейма, и привязывающая этот фрейм к соотвевующему влану. есть Port vlan id - это цифра, привязывающая к влану порт. все пакеты, которые влетают н акоммутатор с этого порта будут маркироваться тем значением vid, который прописан в пвид порта входа. дальше, пакет, маркированный вид может выйти из порта только если значение vid сопадает с значением pvid (сейчас говорим о антаг портах).
Gro
Jaroslaw
Jaroslaw
Dmitry
Jaroslaw
Jaroslaw
Jaroslaw
Dmitry
Jaroslaw
тут нет
а что показано, нет стека под рукой
Jaroslaw
что ветка snmpwalk -v2c -c public 10.90.90.90 enterprises.171.14.9 показывает?
Jaroslaw
хм, стало быть и не отобразит серийник, через cli show stack тоже серийные номера не отображает, иных mib'ов полагаю нет
Cagami
Jaroslaw
Cagami
Dmitry
Jaroslaw
snmpwalk -v2c -c public 10.90.90.90 1.3.6.1.2.1.47.1.1.1.1.11.2 что покажет?
Dmitry
l1-03-sw-udt#show unit
Unit Model Descr Model Name
---- ------------------------------------------------------ ------------------
1 No module description DGS-1510-52X
2 No module description DGS-1510-52X
Unit Serial-Number Status Up Time
---- --------------------------------- --------- -----------------
1 RZGT3IB000386 ok 150DT16H30M4S
2 RZGT3IB000374 ok 150DT16H30M23S
Unit Memory Total Used Free
---- -------- ---------- ---------- ----------
1 DRAM 262144 K 81219 K 180925 K
1 FLASH 29937 K 20993 K 8944 K
2 DRAM 262144 K 80474 K 181670 K
2 FLASH 29937 K 20993 K 8944 K
Dmitry
> nxsnmpwalk -v 2c -c <COMMUNITY> 10.34.253.10 1.3.6.1.2.1.47.1.1.1.1.11
.1.3.6.1.2.1.47.1.1.1.1.11.1 [STRING]: RZGT3IB000386
.1.3.6.1.2.1.47.1.1.1.1.11.2 [STRING]: RZGT3IB000386
.1.3.6.1.2.1.47.1.1.1.1.11.3 [STRING]: RZGT3IB000386
<SKIP>
.1.3.6.1.2.1.47.1.1.1.1.11.59 [STRING]: RZGT3IB000374
.1.3.6.1.2.1.47.1.1.1.1.11.60 [STRING]: RZGT3IB000374
Dmitry
для ревизии A1 в show unit - есть model description
Jaroslaw
полагаю иной инфы не получить из стека
Dmitry
полагаю иной инфы не получить из стека
папа починил (с)
nxsnmpwalk -v 2c -c <COMMUNITY> 10.34.253.10 .1.3.6.1.2.1.47.1.1.1.1.5 | awk '{ if ( $3 == "3" ) { print $1 } }' | sed 's/.1.3.6.1.2.1.47.1.1.1.1.5/.1.3.6.1.2.1.47.1.1.1.1.11/' | xargs -n1 -I % nxsnmpget -v 2c -c <COMMUNITY> 10.34.253.10 %
.1.3.6.1.2.1.47.1.1.1.1.11.2 [STRING]: RZGT3IB000386
.1.3.6.1.2.1.47.1.1.1.1.11.59 [STRING]: RZGT3IB000374
Dmitry
смысл в том что Entity-MIB описывает, как следует из названия сущности объекта, у сущностей бывают типы - нам нужен тип chassis, т.е. тип номер 3 - ну а дальше просто, вырезаем index - MIB-а, подставляем нужный MIB, по количеству совпадений ,начиная с 1-цы нумеруем unit-ы в стэке
Jaroslaw
ну да только так
Jaroslaw
Артур
Боту напиши
Артур
Вот тут правила, там собачка на бота
Aleksandr
Посоветуйте двухдиапазонный роутер с гигабитными портами, внешними антеннами и чтобы на него была неглючная прошивка + он уже не был на закате производства (не заброшен производителем)
Andrew
Aleksandr
Спасибо!