Ivan
Evgeniy
понял
Evgeniy
спасибо
Ivan
На роутере выключили вафлю, но выставили канал, будет ли работать вафля на выставленом канале?
Evgeniy
понял
Evgeniy
просто сама система
Evgeniy
дает выставить настройку на портах
Evgeniy
хотя глобально отключена
Ivan
Ну, это правильно.
Ivan
Типо, превентивная настройка перед включением.
Ivan
Особенно чувствительно, когда петля анализируется на базе влана.
Evgeniy
если на основе порта, то порт блочится, а если на основе влана то влан ?)
Ivan
Трафик с него.
UPD. Трафик с него по данному порту. Т.е. если это тегированный аплинк и приземляется 10-20 вланов на порт, то заблокируется только один, прокаженный трафик с влана на данном порту.
Ivan
Это для любителей налепить каскадов из неуправляемых свичей.
Evgeniy
время на которое порт блочится не на всех комках можно указать я так понял
Evgeniy
тут такого параметра нет
Evgeniy
по умолчанию на сколько блочится, или пока через state не включишь не поднимешь ?
Микола
что-то тут нет рекавери
какие типы экшона еще есть? наверно только шатдаун и триггер?
Evgeniy
sh loopback-detection
Loop Detection : Enabled
Detection Mode : port-based
LBD enabled VLAN : all VLANs
Interval : 10 seconds
ActionMode : Shutdown
Address Type : Broadcast
Function Version : v4.07
Interface State Result Time Left (sec)
—------------ —------ —--------------- —-------------
eth1/0/1 Enabled Normal -
eth1/0/2 Enabled Normal -
eth1/0/3 Enabled Normal -
eth1/0/4 Enabled Normal -
eth1/0/5 Enabled Normal -
Evgeniy
больше ничего
Evgeniy
интервал за который он собирает инфу можно изменить
Danil
Про чипсет ничего сказать не могу , а 3.0 и в 825 есть
Danil
Я думаю что dir-853. Цена не сильно выше, а чипсет лучше, и usb 3.0 есть.
Danil
Ты путаешь dir 825 от dir825/acg1
Микола
Evgeniy
я бы делал влан басед
навреное да, главнео что бы не весь влан в коммутаторе блочился) сейчас сделал петлю порты легли. Петлю разобрал все равно пишет что петля. Видимо вручную надо оттаскивать порт
Микола
как минимум manage в другом влане и попадать на коммутатор в условиях заблокированного трафика с аплинка
Ivan
Тогда использовать влан-бейс с указанием всех вланов, кроме менеджмента.
Ivan
Если уж делать красиво.
Evgeniy
тогда он заблочит трафик на всех портах где есть этот влан ?
Ivan
Всё равно, не доверяю я всем програмным отделениям шторма.
Ivan
Петлю нужно блокировать на уровне доступа.
Ivan
А магистрали держать в порядке, чтобы там и не могла возникнуть петля, как вариант - оптическими линками. И по отдельному, специально обученному инженеру закрепить за каждым коммутатором, да. Без этого - не надёжно.
Evgeniy
как теперь петлю разблочить ?)
Evgeniy
я его включаю только на абонентских
Evgeniy
у меня патчпанели по офису стоят
Evgeniy
замкнут ведь когда нибудь
Ivan
There are two ways to recover an error disabled port. The user can use the errdisable recovery
cause loopback-detect command to enable the auto-recovery of ports that were disabled by
loopback detection. Alternatively, manually recover the port by entering the shutdown command
followed by the no shutdown command for the port.
Ivan
errdisable recovery cause loopback-detect
Evgeniy
ого
Evgeniy
после нее отчет пошел 5 минут
Микола
на 3200 длинках есть recover time
Evgeniy
1228 тоже есть
Микола
почему его в 15** не придумали?
Evgeniy
почему его забыли)
Evgeniy
все порт поднялся через 300 сек
Evgeniy
после уничтожения петли
Evgeniy
кстати
Evgeniy
на 1210-52, пока глобально не включишь - на порты не сможешь настроить через web
Ivan
Ivan
Тут идеалогия не торопливой сети, а не провайдерское безумие.
Andrew
Иоанн наш запили новое видево... Смотрим, оцениваем, не стесняемся. https://www.youtube.com/watch?v=UtgKdk_25lM
Ivan
Я его выше закинул тож =)
Andrew
я гдето просмотрел
Evgeniy
продолжим
Evgeniy
dhcp snooping
Evgeniy
сегодня мы будем ловить левые dhcp
Evgeniy
включил dhcp snooping указал доверенные порты, воткнул в недоверенный порт dhcp-server
Evgeniy
в логах что-то должно писаться ?
Evgeniy
или вообще симптомы того, что левый dhcp в сети какие-то есть ?
Ivan
https://youtu.be/0lAzRfFtYSg
Ivan
Это если ловить сторонние DHCP сервера.
Ivan
Это не снупинг
Evgeniy
спасибо
Ivan
Тут синтаксис 32-х, но применив свои знания и знания книги новичков "http://ftp.dlink.ru/pub/Switch/DGS-1510-52/Description/DGS-1510_Series_CLI_Reference_Guide_v1.30(W).pdf" можно понять суть происходящего и покорить ситхов на сети
Evgeniy
))
Evgeniy
да
Evgeniy
есть такя
HelloUserBot +
Добро пожаловать в чат "D-Link Russia"
Dmitry (@execoot).
Прочитай шапку - https://t.me/dlink_ru/15523
Dmitry
Всем привет. Ребят, может кто уже юзал DES 1100-10P/ME (прошивка 0.0м), требуется помощь с переключением с multi-one-vlan на 802.11р из под винды и без Web (WEB не нужен совершенно), только telnet и cli.. Проблема в том что из коробки он multi-one-vlan, доступен... и всё хорошо, но не дает таблицу формировать вланов, не создавать, не переключать управление... ничего. Стоит только переключить на 802.11р - управление пропадает по всем портам. Что с ним там дальшу, в каком vlan все порты становятся - неизвестно...
Dmitry
прошивок на сайте с поддержкой CLI только две. 0.0m самая свежая.. )
Ivan
wahhh
Ivan
Ну, допустим, прошивка m не последняя.
Ivan
CLI прошивка дает STP, в остальном же это урезанный D-Link CLI без изысков.
Dmitry
на сети где он будет использоваться дальнейшее его управление через web невозможно
Ivan
Прошивка: v0.0k (CLI, no Web) https://cloud.dlink.ru/owcl/index.php/s/52XGzORT9OBBSWU/download
Ivan
Про переход с мультивлана на протокол приоретизации не понял =)
Dmitry
дата старее на год