@dlink_ru

Страница 472 из 1161
Sir
10.07.2018
03:58:41
Добро пожаловать в группу D-Link Russia! Іван, прочитай правила

Добро пожаловать в группу D-Link Russia! Maxim, прочитай правила

Добро пожаловать в группу D-Link Russia! Maxym, прочитай правила

Добро пожаловать в группу D-Link Russia! Архимед, прочитай правила

Google
Sir
10.07.2018
09:14:42
Добро пожаловать в группу D-Link Russia! Vladimir, прочитай правила

Vladimir
10.07.2018
09:14:52
/n@dlink_rubot

Sir
10.07.2018
09:14:53
/n@dlink_rubot
В личку пиши: @dlink_rubot

Vladimir
10.07.2018
09:15:20
/i@dlink_rubot

Sir
10.07.2018
09:15:20
/i@dlink_rubot
В личку пиши: @dlink_rubot

Sergey (cergo666)
10.07.2018
09:22:13
опять где то группу пропиарили)

Alexander
10.07.2018
09:31:55
С учётом того что телега заблокирована

Maxym
10.07.2018
09:43:38
С учётом того что телега заблокирована
Странно, но ДЛинк Россия ее юзает :)

Ksenia
10.07.2018
09:45:45
Так чат неофициальный :)

Александр
10.07.2018
10:20:05
С учётом того что телега заблокирована
Последнее время его или не блокируют, либо хорошие методы обхода используются телеграммом

Прокси вообще не юзаю

Maxym
10.07.2018
10:22:23
Может тут помогут?

http://forum.dlink.ru/viewtopic.php?f=2&t=175473&p=973106

Google
Sir
10.07.2018
11:08:48
Добро пожаловать в группу D-Link Russia! Владимир, прочитай правила

Микола
10.07.2018
11:18:50
Может тут помогут?
Может задать вопрос тут?

Maxym
10.07.2018
11:19:03
можно и тут....

более детально по ссылке описано....

Есть DGS-3000-28SC порты 26 и 28 в ЛАСП сейчас линк поднят на 28м.. включаем 26й - отпадает управление, трафик бегает, свичи за ним видятся.. отключаем 26й - все работает... включаем 26й - отпадает управление, трафик бегает, свичи за ним видятся.. отключаем 28й - трафик бегает, свичи за ним видятся, но он сам не видится....

# VLAN enable pvid auto_assign config vlan default delete 1-28 config vlan default add forbidden 1-28 create vlan management tag 123 config vlan management add tagged 1-28 advertisement disable # LACP config link_aggregation algorithm ip_source_dest create link_aggregation group_id 1 type lacp config link_aggregation group_id 1 master_port 28 ports 26,28 state enable config link_aggregation group_id 1 trap disable config lacp_port 1-28 mode passive lacp_timeout short # IP config ipif_mac_mapping ipif System mac_offset 0 config ipif System ipaddress 10.xx.xx.xx/23 vlan management config ipif System proxy_arp disable local disable config ipif System ip_mtu 1500 config ipif System dhcp_option12 state disable disable autoconfig

Микола
10.07.2018
11:20:29
А на той стороне кто?

Maxym
10.07.2018
11:20:35
Boot PROM Version Build 5.02.B001 Firmware Version Build 5.05.B014 с другой стороны - Juniper QFX-5100

интересно... а со свичей - который за ним - он пингуется......

на Juniper QFX-5100 - МАКа его не видно....

Микола
10.07.2018
11:22:29
Lacp_port 1-28 зачем?

Роман
10.07.2018
11:22:51
ну джуне конфиг лацп в студию

и есть подозрение что надо сделать config lacp_port 26, 28 mode active

loopdetect отключен на 26,28?

Микола
10.07.2018
11:26:42
Так много вопросов, так мало ответов.. Здесь не форум, здесь все быстро делается, иначе через полчаса будет утеряна нить разговора.

Архимед
10.07.2018
11:26:47
и есть подозрение что надо сделать config lacp_port 26, 28 mode active
На джуне ЛАСП актив, луп детект отключен. На Длинке ласп - пассив

Роман
10.07.2018
11:27:09
вообще похоже на логическую петлю

Maxym
10.07.2018
11:27:26
} xe-0/0/4 { ether-options { 802.3ad ae2; } } xe-0/0/5 { ether-options { 802.3ad ae2; } ae2 { description "LACP to Svetlovo"; mtu 9216; aggregated-ether-options { minimum-links 1; link-speed 10g; lacp { active; periodic fast; } } unit 0 { family ethernet-switching { interface-mode trunk; vlan { members [ 4-5 7-8 10-11 13 16-17 37 64 73 79 89-90 93 95-97 99 101-104 106-107 109-117 120-130]; }

менеджмент влан пролетает во все стороны...

Google
Maxym
10.07.2018
11:28:24
пропадает только это свич....

Архимед
10.07.2018
11:29:21
И только с одной стороны его мака не видно :)

Микола
10.07.2018
11:30:00
О, так вы парой пришли

Maxym
10.07.2018
11:30:01
причем шлюз для него находится с той стороны - откуда его не видно....

мы тут парой 2й день мучаемся :)

Роман
10.07.2018
11:30:21
О, так вы парой пришли
один видимо магистрал, другой с ШПД сети)))

Архимед
10.07.2018
11:30:22
О, так вы парой пришли
Дык сидим за соседними столами :)

Maxym
10.07.2018
11:30:26
26 порт потушили - все норм, свич видно

Архимед
10.07.2018
11:30:27
не

Микола
10.07.2018
11:30:42
Lacp_port 1-28 зачем?
И ниодин из вас пока не ответил

Роман
10.07.2018
11:31:07
И ниодин из вас пока не ответил
это по дефолту же все порты в пассив

Владимир
10.07.2018
11:31:26
Здравствуйте, меня зовут Вова, и я нуб

Владимир
10.07.2018
11:31:44
который не може заблокировать через acl самбу

кто может ткуть меня носом в правильный ацл?

create access_profile ip tcp src_port_mask 0xFFFF profile_id 30 config access_profile profile_id 30 add access_id auto_assign ip tcp src_port 135 port 1-25 deny config access_profile profile_id 30 add access_id auto_assign ip tcp src_port 137 port 1-25 deny config access_profile profile_id 30 add access_id auto_assign ip tcp src_port 138 port 1-25 deny config access_profile profile_id 30 add access_id auto_assign ip tcp src_port 139 port 1-25 deny config access_profile profile_id 30 add access_id auto_assign ip tcp src_port 445 port 1-25 deny

вот так все равно в сетевоми окружении видны компы

которые подключены к коммутатору

DES-3200-26

Maxym
10.07.2018
11:33:24
cpu access_profile по идее надо

Google
Роман
10.07.2018
11:33:32
угу
попробовать поставить 26,28 в актив

Alexey
10.07.2018
11:33:33
Владимир
10.07.2018
11:33:38
26 порт аплинк, там есть "легальная" самба

Maxym
10.07.2018
11:33:42
Роман
10.07.2018
11:34:13
попробуем...
pvid на портах попробуйте поставить на тег менеджмента, а то там поди стоит дефолт

Maxym
10.07.2018
11:34:33
1й влан - forbidden

Admin
ERROR: S client not available

Alexey
10.07.2018
11:35:17
Владимир
10.07.2018
11:36:00
пробовал сначала вместо src_port указывать dst_port (как по мануалам) - все равно видны в сетевом окружении

Роман
10.07.2018
11:36:00
или sh port_vlan 26 как то так

1й влан - forbidden
это не показатель. нативный трафик все равно летает

Alexey
10.07.2018
11:37:14
пробовал сначала вместо src_port указывать dst_port (как по мануалам) - все равно видны в сетевом окружении
вообще какой трафик пролазит, тот и блокируем. запускаем tcpdump и смотрим.

Maxym
10.07.2018
11:37:18
счас попробуем....

Роман
10.07.2018
11:38:00
вполне возможно, что именно говно летающее в нативном трафике образует логическую петлю, из-за это у вас УА отваливается по л3, а все что ниже видно по л2

как-то так

Владимир
10.07.2018
11:39:29
вообще какой трафик пролазит, тот и блокируем. запускаем tcpdump и смотрим.
там много чего лазает. если бы знать как "светится" пакеты для сетевого обнаружения, то я бы сразу их заблокировал

Alexey
10.07.2018
11:41:00
там много чего лазает. если бы знать как "светится" пакеты для сетевого обнаружения, то я бы сразу их заблокировал
так нужно потушить на время все остальное. но 137 порт точно нужно блочить 16:34:46.147519 IP 192.168.2.3.47710 > 192.168.2.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST

Роман
10.07.2018
11:41:46
счас попробуем....
точка терминации управления на джуне я так понимаю?

Google
Микола
10.07.2018
11:43:15
Vlan interface с айпишкой, которая является шлюзом для сети управления

Роман
10.07.2018
11:43:20
что имеется ввиду?
Интерфейс менеджмента где ?

Maxym
10.07.2018
11:43:21


Maxym
10.07.2018
11:43:42
Роутер -> 5100 -> DGS-3000 - другие свичи...

Роман
10.07.2018
11:44:41
Веб не тру)))

Maxym
10.07.2018
11:44:42
Менеджмент на роутере. с роутера - не видно DGS...

а с других свичей - видно....

Микола
10.07.2018
11:46:05
Поэтому вэб, а не консоль?

Maxym
10.07.2018
11:46:42
да можно и консоль....

Роман
10.07.2018
11:46:50
В кли sh gvrp 26

Или sh port_vlan 26 не помню точно уже

Maxym
10.07.2018
11:48:34
DGS-3000-28SC:admin#show gvrp Command: show gvrp Global GVRP : Disabled Join Time : 200 Milliseconds Leave Time : 600 Milliseconds LeaveAll Time : 10000 Milliseconds NNI BPDU Address: dot1d DGS-3000-28SC:admin#

Maxym
10.07.2018
11:49:27


Страница 472 из 1161