-
Posts
156 -
Joined
-
Last visited
Recent Profile Visitors
The recent visitors block is disabled and is not being shown to other users.
-
Прошивка SNR-S2985G-24T
Evgeniy Rychkov replied to Zlata's topic in Коммутаторы SNR, коммутаторы Orion Networks
@Мухаммад Здравствуйте. Как указали выше здесь есть несколько вариантов: 1. Бут вам обновлять не нужно, он у вас есть и вы уже попадаете в бут при загрузке. При запуске коммутатора он вам сообщает, что он не может загрузить прошивку, т.к. она повреждена Bad Data CRC. Вы можете попробовать загрузить прошивку из бут: https://nag.wiki/pages/viewpage.action?pageId=25107759 Раздел "Восстановление ПО из Boot-режима" 2. Если первый метод не помогает, то второй вариант это в бут отформатировать флешку и тогда уже снова попробовать залить прошивку через бут. Отформатировать флешку можно командой format flash: ВНИМАНИЕ! в случае, если вы отформатируете флешку вся информация с коммутатора будет стерта. 3. Если даже после форматирования флешки и попытке установки прошивки через бут все равно не происходит, то тут уже можем предложить направить коммутатор в сервисный центр. По условиям вы можете обратиться к нам на саппорт или к вашему менеджеру. -
Прошивка SNR-S2985G-24T
Evgeniy Rychkov replied to Zlata's topic in Коммутаторы SNR, коммутаторы Orion Networks
Здравствуйте. Подскажите, пожалуйста, почему считаете, что бут файл был удален? Что происходит в момент загрузки, если вы подключаетесь по консоли? В момент загрузки при подключении по консоли ctrl+b если постоянно нажимать, то попадете в бут? -
Здравствуйте. Вы можете воспользоваться нашим config guide: https://data.nag.wiki/SNR Switches/Configuration Guide/SNR-S5210/SNR-S5210_configuration_guide.pdf Пункт 14. LACP и агрегация портов
-
SNR S5xxx + Rancid 3.13
Evgeniy Rychkov replied to roodey-aev's topic in Коммутаторы SNR, коммутаторы Orion Networks
Здравствуйте. Тогда попробуйте снять дамп с порта подключения коммутатора и посмотреть какие данные передаются rancid в случае, когда вы не можете попасть на коммутатор и когда "А если вручную попробовать зайти с этого хоста, используя те же учетные данные: ssh username@10.40.255.125, то всё ок" Сравните передаваемые данные между собой, там можно будет понять что происходит. -
Здравствуйте. Речь идет о коммутаторе? Если о коммутаторе, то при его настройке через WEB и CLI необходимо сохранять конфигурацию. Если вы произвели настройки на коммутаторе, но не сохранились, то при перезагрузке коммутатора по любому из вариантов: перезагрузка командой, отключение/включение питания, и т.д. настройки, произведенные до сохранения не сохраняются после перезагрузки. Если вы хотите сохранить настройки для обновления прошивки, то просто сохранитесь на коммутаторе командой wr или write, а потом обновляйте коммутатор и перезагружайте.
-
Уведомляем вас о выходе новой версии ПО для серий S2962, S2965, S2982G, S2985G, S225Gi Релизы доступны по ссылкам: S2962: V702R101C015 S2965: V702R101C015 S2982G: V702R101C015 S2985G: V702R101C015 S225Gi: V702R101C015 Список изменений: V702R101C015 ADD|recommended FW V702R101C014B012 ADD|CRM20250114027245 add commands to show ARP Inspection statistic V702R101C014B011 FIX|CRM20250228028204 issue with incorrect work of OIDs for port-isolation (branch .1.3.6.1.4.1.40418.7.100.43) FIX|CRM20250411029502 add support of 'Disconnect-Request' messages from server to forcibly disconnect users + add command "dot1x send-muticast-request" to trigger user's auth after they was forcibly disconnected FIX|CRM20250506030373 issue with replacing VLAN MAC with VLAN CPU in option of DHCP messages V702R101C014B006 FIX|CRM20250205027607 some little changes with web interface iteractions V702R101C014B004 ADD|CRM20250307028379 add SNMP OIDs to get port utilization statistic in bits per second in directions IN/OUT for 5 seconds/5 minutes in OID branch 1.3.6.1.4.1.40418.7.100.3.2.1 (priPortEntry) V702R101C014B002 FIX|CRM20250403029176 issue with incorrect processing logic of Policy-Map in some cases V702R101C014B001 FIX|CRM20250318028673 issue with incorrect reading of DHCP Option 66 during the ZTP process in some cases V702R101C013B002 ADD|CRM20241216026416 add Option 18 for IPv6 on port V702R101C013B001 ADD|CRM20240909023576 add command 'dot1x timeout offline-detect <>' for users authenticated via 'dot1x port-method userbased standard' so that users cleared from mac-address-table after timeout when, for example, link goes down on port, otherwise MAC address stays in mac-address-table V702R101C013 ADD|recommended FW V702R101C012B001 FIX|CRM20250306028345 issue with authentication by MAB and dot1x configured simultaneously on port in some cases V702R101C011B015 FIX|CRM20250221028012 issue with ARP learning when using vlan-translation V702R101C011B014 FIX|CRM20250113027186 change values of SNMP object radiusAutServerHostAccessMode (OID 1.3.6.1.4.1.40418.7.100.10.5.5.1.6), new values: Access-mode MAB - 3, Access-mode IGMP - 4 FIX|CRM20250122027472 issue with WEB login in some cases FIX|CRM20241206026090 add command 'erps node-id priority mode (standard | private)' for changing behavior ERPS NR messages according to G.8032/Y.1344 standard ADD|CRM20241015024461 add SCP in 'archive running-config' command V702R101C011B008 FIX|CRM20241105024988 expand functionality of the 'default-port-config' command V702R101C011B006 ADD|CRM20241226026773 add rule-id for ACL V702R101C011B005 FIX|CRM20241219026531 issue with snmp community encryption in running config and community in trap messages after switch reboot V702R101C011B002 ADD|CRM20241105024988 add command 'default-port-config' to erase port configurations (it doesn't work for any configurations on port) V702R101C010B004 FIX|CRM20241126025791 incorrect storm-control settings via SNMP when ports are in LAG V702R101C010B003 FIX|CRM20241028024807 add deleting of DACL from port after break of client authentication V702R101C010B002 ADD|CRM20240125018545 add variations of ZTP operation with DHCP option 125 V702R101C010 ADD|recommended FW V702R101C009B013 FIX|CRM20241030024874 delete captive-portal from running-config V702R101C009B011 ADD|CRM20240910023617 add command 'logging event link-status include speed-duplex' to check speed and duplex in logs when port goes in UP state V702R101C009B010 ADD|CRM20240611021374 add SNMP OID for NTP configuration V702R101C009B009 ADD|CRM20240701021888 added ability to send DHCP option 82 only at certain VLANs V702R101C009B007 FIX|CRM20240925023970 issue with traffic graphs (spikes and gaps) in different monitor systems V702R101C009B006 FIX|CRM20240704021997 switch uses incorrect IP-address of TFTP-server during the auto-provisioning in some cases V702R101C009B004 ADD|CRM20240910023602 add password encryption for archive command at running config V702R101C009B001 ADD|CRM20240827023264 add ability to change syslog message format FIX|CRM20240715022243 issue with applying command 'ip dhcp disable' at port-range mode Уведомляем вас о выходе новых версий ПО для серий S2989G/S2995G/S3850G Релизы доступны по ссылкам: SNR-S2989G-8TX(-POE): V705R002C013 SNR-S2989G-24TX(-POE): V705R002C013 SNR-S2989G-24TX(-POE)-2AC: V705R002C013 SNR-S2989G-48TX(-POE): V705R002C013 Список изменений: V705R002C013 ADD|recommended FW ADD|CRM20241031024902 add support for SNMP and TACACS via MGMT-interface in VRF V705R002C012B020 ADD|CRM20241105024991 add feature to change only password for MAB authentification V705R002C012B018 FIX|CRM20250217027854 issue with port description disappearing after rebooting in some cases ADD|CRM20241015024461 add SCP in 'archive running-config' command V705R002C012B017 FIX|CRM20250205027615 issue with incorrect output of SNMP Object dot1qFdbDynamicCount (OID: 1.3.6.1.2.1.17.7.1.2.1.1.2) at the first request FIX|CRM20250214027809 issue with tIPTimer task freezing in some cases V705R002C012B016 FIX|CRM20250122027471 switch not add option 82 to unicast DHCP packets while using DHCP relay FIX|CRM20241206026090 add command 'erps node-id priority mode (standard | private)' for changing behavior ERPS NR messages according to G.8032/Y.1344 standard V705R002C012B015 FIX|CRM20250207027659 after enabling port-security sticky on port word 'sticky' disappears when enabling STP V705R002C012B014 FIX|CRM20250113027186 change values of SNMP object radiusAutServerHostAccessMode (OID 1.3.6.1.4.1.40418.7.100.10.5.5.1.6), new values: Access-mode MAB - 3, Access-mode IGMP - 4 V705R002C012B013 FIX|CRM20250114027210 issue with vlan-isolation and igmp-packets FIX|CRM20250113027195 rebooted by watchdog with error in task tIgmpsnoopingv3 in some cases V705R002C012B009 FIX|CRM20241210026225 issue with SNMPv3 and msgAuthoritativeEngineBoots do not increase after reboot V705R002C012B008 ADD|CRM20241216026417 add features for mac-address flapping prevention function FIX|CRM20241216026388 add deleting of DACL from port after break of client authentication V705R002C012 ADD|recommended FW V705R002C011B052 FIX|CRM20241126025791 incorrect storm-control settings via SNMP when ports are in LAG V705R002C011B050 FIX|CRM20241202025955 issue with adding port to LAG when port-security is enabled on other ports ADD|CRM20240919023804 add SNMP trap branch .1.3.6.1.4.1.40418.7.101.133 for monitoring VSF stack state V705R002C011B046 ADD|CRM20240125018545 add variations of ZTP operation with DHCP option 125 V705R002C011B045 ADD|CRM20240611021375 add SNMP branch .1.3.6.1.4.1.40418.7.100.16.4.20 for OSPF neighbor information collection for all processes V705R002C011B044 FIX|CRM20241030024874 delete captive-portal from running-config V705R002C011B041 ADD|CRM20240910023617 add command 'logging event link-status include speed-duplex' to check speed and duplex in logs when port goes in UP state V705R002C011B040 FIX|CRM20241018024543 issue with memory leaking in process tSnmpd ADD|CRM20241029024860 add prompt before changing VSF/Stand-alone mode V705R002C011B037 ADD|CRM20240611021374 add SNMP OID for NTP configuration V705R002C011B034 FIX|CRM20240830023358 break down of L3-network after VSF split FIX|CRM20240807022867 fail to access WEB-interface via domain name in some cases FIX|CRM20240918023762 issue with configuring ACL via SNMP V705R002C011B032 FIX|CRM20240704021997 switch uses incorrect IP-address of TFTP-server during the auto-provisioning in some cases FIX|CRM20240830023348 issue with removing SVI which configured at 'no passive-interface vlan X' V705R002C011B030 ADD|CRM20240918023764 add support for OIDs tree fdbMacInfo (.1.3.6.1.4.1.40418.7.100.40) ADD|CRM20240911023619 add posibility to get information about memory via SNMP in bytes V705R002C011B029 ADD|CRM20240712022209 MAC-address flapping prevention functionality ADD|CRM20240730022665 full support for wildcard masks ADD|CRM20240711022177 add ability to discard both untagged frames on trunk/hybrid port and tagged frames where VLAN tag = PVID (command 'switchport trunk|hybrid native-vlan not-forward') FIX|CRM20240910023593 issue with forming arguments in TACACS+ packet V705R002C011B025 ADD|CRM20240117018395 add password encryption for archive command at running config V705R002C011B023 FIX|CRM20240722022455 issue with logging while ERPS changeover FIX|CRM20240801022744 issue with traffic flood with using Port-channel in some cases V705R002C011B019 FIX|CRM20240816023043 issue with DHCP snooping and unicast DHCP packet in some cases FIX|CRM20240820023125 corrected the standard format of syslog messages V705R002C011B017 ADD|CRM20240506020438 add ability to change syslog message format ADD|CRM20240515020729 add command 'clear arp-cache static [vlanid <VID>]' to clear static ARP-records ADD|CRM20240506020439 add RADIUS attribute Framed-IP-address for dot1x and MAB authenticated users using the DHCP Snooping binding table FIX|CRM20240715022268 change RADIUS service-type attribute in default V705R002C011B016 FIX|CRM20240408019880 add ability configure different RADIUS-server for MAB and 802.1x authentication ADD|CRM20240611021373 add command 'mac-authentication-bypass user-ip-from dhcpsnooping enable' to output IP-addresses of clients authenticated via MAB ADD|CRM20240531021127 add command 'dot1x user-ip-from dhcpsnooping enable' to output IP-addresses of clients authenticated via dot1x V705R002C011B013 FIX|CRM20240704021993 add opportunity to check advertised/received routes via BGP at VRF V705R002C011B012 FIX|CRM20240710022146 issue with DHCP packets are transmitted between isolated ports V705R002C011B009 ADD|CRM20240515020732 change name of button for port configuration on WEB-interface V705R002C011B007 ADD|CRM20240618021559 add command 'show switch default info' V705R002C011B005 ADD|CRM20240130018638 add AES algo encryption for user passwords, OSPF, NTP, SNMP keys at running-config ADD|CRM20240620021650 add ability to assign MGMT-interface to any VRF V705R002C011B004 ADD|CRM20240409019902 add IP SLA (NQA) function V705R002C011B002 ADD|CRM20240130018631 OIDs for getting BGP session state at VRF (1.3.6.1.4.1.40418.7.100.16.6.1.x) V705R002C011B001 ADD|CRM20240520020835 added the ability to use special characters in local user passwords Уведомляем вас о выходе новых версий ПО для моделей SNR-S2990X-24FQ и SNR-S300X-24FQ Релизы доступны по ссылкам: SNR-S2990X-24FQ (HA): V706R202C008 SNR-S300X-24FQ (HA): V706R202C008 Список изменений: V706R202C008 ADD|recommended FW V706R202C007B030 FIX|CRM20250514030616 different grammatical mistakes and some other fixes in NQA (IP SLA) V706R202C007B029 FIX|CRM20250213027781 expand functionality of the 'default-port-config' command V706R202C007B026 FIX|CRM20250217027854 issue with port description disappearing after rebooting in some cases FIX|CRM20241105024988 add command 'default-port-config' to erase port configurations (it doesn't work for any configurations on port) V706R202C007B025 FIX|CRM20250310028452 issue with config lost in stack on port of SM switch after stack reload V706R202C007B023 FIX|CRM20250306028349 issue with burst of multicast packets in the CPU in some cases of port configurations FIX|CRM20250320028762 issue with storm-control configurations (deleting the storm-control broadcast string causes the storm-control multicast string to be deleted as well) V706R202C007B022 ADD|CRM20241015024459 add command '[no] ip pim spt-threshold infinity' to disable PIM SPT Switchover ADD|CRM20241111025146 add IP SLA (NQA) function V706R202C007B021 FIX|CRM20250224028077 issue with MAC-address learning on an interface after deleting QinQ configurations in some cases V706R202C007B019 FIX|CRM20241206026090 add command 'erps node-id priority mode (standard | private)' for changing behavior ERPS NR messages according to G.8032/Y.1344 standard V706R202C007B018 FIX|CRM20241211026243 issue with saving config via WEB ADD|CRM20241223026641 add command 'passive-interface default' for OSPF V706R202C007B004 FIX|CRM20241030024874 delete captive-portal from running-config V706R202C007B003 ADD|CRM20240821023159 add authentication for OSPFv3 Уведомляем вас о выходе новой версии ПО для модели SNR-S300G-24FX Релизы доступны по ссылкам: SNR-S300G-24FX: V705R201C005 Список изменений: V705R201C005 ADD|ADD new stable FW version V705R201C004B028 ADD|CRM20240827023266 add user-control per VLAN FIX|CRM20241030024874 delete captive-portal from running-config V705R201C004B024 ADD|CRM20240910023617 add command 'logging event link-status include speed-duplex' to check speed and duplex in logs when port goes in UP state V705R201C004B023 FIX|CRM20240816023050 issue with drop OSPF packets in VPLS in some cases V705R201C004B022 FIX|CRM20240910023593 issue with forming arguments in TACACS+ packet V705R201C004B021 ADD|CRM20240725022551 ability to watch ip route for any IP address in VRF V705R201C004B020 FIX|CRM20240702021950 issue with configuration L2VPN on port-channel in VSF mode V705R201C004B019 FIX|CRM20240617021493 issue with xconnect and vlan-translation ADD|CRM20240702021926 add config backup to a remote server during the execution of the 'write' command V705R201C004B018 ADD|CRM20240409019902 add IP SLA (NQA) function V705R201C004B017 ADD|CRM20240626021772 add command 'passive-interface default' for OSPF V705R201C004B016 FIX|CRM20240607021322 issue with configuration ip default-gateway V705R201C004B014 ADD|CRM20240130018632 add LDP Label filtering (router ldp mode: 'ldp accept-lable peer...','ldp advertise-lable peer...' ) V705R201C004B013 FIX|CRM20240422020180 add passwords encryption to the command 'show aaa config' FIX|CRM20240422020181 fix problem with unencrypted keys for some protocols in running-config V705R201C004B010 ADD|CRM20240222018894 add command 'show archive config differences ...' to compare configuration files V705R201C004B008 FIX|CRM20240403019800 delete unsupported commands from CLI V705R201C004B006 FIX|CRM20240305019144 issue with task zOSPF in some cases V705R201C004B003 FIX|CRM20240304019121 issue with privilege configuration V705R201C004B002 FIX|CRM20240227019001 issue with incorrect Forwarding Address in OSPF NSSA in some cases V705R201C004B001 FIX|CRM20240307019174 issue in which it is impossible to delete l2overgre Уведомляем о выходе новой версии ПО для серии S7550 Релиз доступен по ссылке: S7550: V705R203C003 Список изменений: V705R203C003 ADD|ADD new stable FW version V705R203C002B040 ADD|CRM20241128025864 add commands about fan logs: 'no fan monitor', 'fan monitor' V705R203C002B039 FIX|CRM20241206026090 add command 'erps node-id priority mode (standard | private)' for changing behavior ERPS NR messages according to G.8032/Y.1344 standard V705R203C002B038 FIX|CRM20241126025794 issue with loop in EVPN Multihoming-connection V705R203C002B037 FIX|CRM20250109027108 issue with switch rebooting in the specific case of using SPAN V705R203C002B036 ADD|CRM20241217026437 add adaptation of MC-LAG and IGMP Snooping for work together V705R203C002B031 FIX|CRM20241021024585 issue with short-term loop during the MC-LAG establishing V705R203C002B025 ADD|CRM20240907023555 add support for SNMP, TACACS, Telnet/SSH and info-center via MGMT-interface in VRF V705R203C002B024 ADD|CRM20240910023617 add command 'logging event link-status include speed-duplex' to check speed and duplex in logs when port goes in UP state V705R203C002B020 ADD|CRM20240711022165 issue with incorrect DDM information for optical interfaces in some cases V705R203C002B019 FIX|CRM20240906023531 traffic balance when traffic flows from global to VRF FIX|CRM20240906023525 issue with short-time loop when one of the MC-LAG partners reboots V705R203C002B016 FIX|CRM20240829023337 traffic flood in MC-LAG V705R203C002B015 FIX|CRM20240731022700 issue with mac-learning after dismantle port-group with loopback-detection configured on port V705R203C002B014 FIX|CRM20240710022137 issue with traffic losses with MC-LAG V705R203C002B011 ADD|CRM20240409019902 add IP SLA (NQA) function ADD|CRM20240620021650 add ability to assign MGMT-interface to any VRF V705R203C002B009 FIX|CRM20240607021322 issue with configuration ip default-gateway V705R203C002B005 FIX|CRM20240422020181 fix problem with unencrypted keys for some protocols in running-config V705R203C002B004 FIX|CRM20240424020264 advertised BGP IPv6 routes disappear after some time V705R203C002B003 FIX|CRM20240403019809 add outputting of prompt for unsupported command Уведомляем вас о выходе новых версий ПО для моделей SNR-S4350X и SNR-S400X Релизы доступны по ссылкам: SNR-S400X-24FC-2AC: V707R301C011 SNR-S4350X: V707R301C011 Список изменений: V707R301C011 ADD|recommended FW FIX|CRM20250506030373 issue with replacing VLAN MAC with CPU MAC in option of DHCP messages V707R301C010 FIX|CRM20250521030818 switch stuck by LED SHUTOFF task afterwards 8-12 weeks since startup V707R301C009B002 FIX|CRM20250507030410 issue with drop packets with ttl=1 when mc-lag is configured V707R301C009 FIX|CRM20250304028293 issue with incorrect TCAM utilization V707R301C007 FIX|CRM20250123027499 recommended FW FIX|CRM20241204026044 issue with fanspeed periodically changing with no reason FIX|CRM20241121025476 incorrect working of the command 'switchport mode trunk allow-null' ADD|CRM20240910023602 add password encryption for archive command at running config FIX|CRM20240710022146 issue with DHCP packets are transmitted between isolated ports ADD|CRM20230418014019 add IP SLA (NQA) function ADD|CRM20240704021993 add opportunity to check advertised/received routes via BGP at VRF FIX|CRM20240515020729 add command 'clear arp-cache static [vlanid <VID>]' to clear static ARP-records FIX|CRM20240607021322 issue with configuration 'ip default-gateway' FIX|CRM20240520020832 issue with Dynamic ARP Inspection and isolation port FIX|CRM20240515020730 issue with routing packet which should be encapsulated in a multicast Ethernet frame according to static-multicast ARP-record (required command: 'no arp check') FIX|CRM20240702021940 issue with accidental reboot after configuration router bgp in some cases Уведомляем о выходе новой версии ПО для серии S5xxx Релизы доступны по ссылкам: SNR-S5110G-24TX: 1.16.0 SNR-S5110G-24TX-POE: 1.16.0 SNR-S5110G-48TX: 1.16.0 SNR-S5110G-48TX-POE: 1.16.0 SNR-S5210G-24TX: 1.16.0 SNR-S5210G-24TX-POE: 1.16.0 SNR-S5210G-24FX: 1.16.0 SNR-S5210G-8TX: 1.16.0 SNR-S5210G-8TX-POE: 1.16.0 SNR-S5210X-8F: 1.16.0 SNR-S5310G-48TX: 1.16.0 SNR-S5310G-48TX-POE: 1.16.0 SNR-S5311G-48TX-POE: 1.16.0 Список изменений: ## [1.16.0] - 2025-06-23 ### Added - Функционал 802.1X MAC-based - Вставка опции 18 в DHCPv6 пакеты - Логирование и отправка SNMP trap с информацией о пакетах, заблокированных функционалом DHCP Snooping Binding user-control или AM - Команда для включения DHCP Snooping во всех VLAN (команда 'ip dhcp snooping vlan all') - SNMP OID для управления изоляцией портов (.1.3.6.1.4.1.40418.7.100.100) - Настройка формата PPPoE IA на портах - Настройка формата MAC-адреса, передаваемого на RADIUS сервер при аутентификации MAB - Добавлены атрибуты Called-Station-ID и Calling-Station-ID в RADIUS запрос при аутентификации MAB - Возможность добавления VLAN 1 в ненулевой MST Instance - Возможность указать Port-channel в качестве monitor session destination interface - Установка VLAN + CoS в policy-map (команда 'add s-vid <vid> [cos <0-7>]') - Команда для отбрасывания тегированных пакетов на порту ('switchport discard packet tag') - Поддержка priority-tagged пакетов (VLAN 0) в QinQ - Поддержка модели SNR-S5210G-24TX-2AC ### Changed - Шифрование SNMP-community и паролей SNMP-user в конфигурации коммутатора - При авторизации и аккаунтинге вводимых команд через TACACS+ введенные сокращенные команды дополняются до полных - Минимальное значение ERPS WTR-timer уменьшено с 3 до 1 минуты - Скорректирован вывод семейства команд 'show spanning-tree' - Уменьшена загрузка CPU при опросе SNMP веток switchinfo, iftable, ifXtable на моделях SNR-S5310, SNR-S5311, SNR-S5110G-48TX(-POE) - Удален символ '#' из вывода команды 'show interface brief' ### Fixed - Атрибут SNR-User-Priv игнорировался, если он не был первым атрибутом в ответе RADIUS сервера - В определенных сценариях после удаления RADIUS сервера на него продолжали отправляться запросы авторизации - Не удалялась команда 'ip dhcp snooping binding user-control' с интерфейса, если на нем есть запись AM - ERPS: исправлена некорректная очистка MAC-адресов при получении R-APS (SF) пакетов в состоянии Protection - При удалении Multicast VLAN на портах, где он был ассоциирован, удалялся пользовательский VLAN - Флап линка при первом включении LLDP на порту - Номера OID в ветке poePortConfigEntry (.1.3.6.1.4.1.40418.7.100.26.10.1) приведены в соответствие с MIB ## [1.15.4] - 2025-06-10 ### Fixed - Использование Policy-map c пустым class-map или class-map со стандартным ACL, содержащим правило 'permit any', приводит к искажению существующего правила в ячейке №0 TCAM, что может привести к некорректной работе функционала ACL, DHCP Snooping binding user-control, SAVI и самого Policy-map с данным class-map. ## [1.15.2] - 2025-05-05 ### Added - Остановка процесса ZTP при выполнении команд 'copy', 'reload', 'delete', 'write', 'cp', 'mv' - Добавлена поддержка ECDSA-ключей в SSH-сервер ### Changed - Удалена команда 'ssh key dsa' - Внесены правки в алгоритм обработки ARP-пакетов на основе RFC 826 - Изменен алгоритм DHCP Snooping binding в некоторых сценариях - Увеличено время ожидания ответа от DHCP-сервера на запрос DHCP-клиента до 30 секунд для DHCP Snooping binding - Символ "@" разрешено использовать в SNMP community и именах пользователей SNMP - Добавлен запрет использования символа '#' в начале паролей auth-pass и priv-pass в команде создания пользователя SNMP - Отключен аппаратно не поддерживаемый вывод DropPkts в команде 'show cpu-rx-ratelimit protocol' для моделей серий SNR-S5110G-48TX(-POE), SNR-S5310G-48TX(-POE), SNR-S5311G-48TX-POE ### Fixed - Некорректная передача по SNMP информации о содержимом таблицы MAC-адресов - Перезагрузка коммутатора при выполнении команды 'resequence access-list' - Ошибка при выполнении команды 'no storm-control' в режиме конфигурации интерфейса на моделях серий SNR-S5110G-48TX(-POE), SNR-S5310G-48TX(-POE), SNR-S5311G-48TX-POE - Авторизация паролей FTP с символами '=', '*', '"', '$', '^', ':', '#' - В команде 'no access-list (<100-199>|<2000-2699>)' параметр eq <0-65535> сделан необязательным - Неверный вывод Control Mode в OID lpbackDetecShowInformation - Перезагрузка коммутатора при использовании в команде 'username <name> sshkey file <filename>' значений <name> более 10 символов - Некорректное STP-состояние порта в некоторых сценариях - Неверное отображение маски IP-адресов в IPv4 ACL и Multicast ACL в конфигурации - Не удаляется команда 'switchport protocol-vlan' на интерфейсе при переключении интерфейса в режим private-vlan - Не работает ограничение на редактирование именованного ACL, если ACL применён к порту - Дублирование информации DDM с GE на XE порты в некоторых сценариях на модели коммутатора SNR-S5210G-24FX - Не удаляется по таймауту запись-candidate таблицы DHCP Snooping binding в некоторых сценариях - Не удаляется запись-candidate таблицы DHCP Snooping binding при создании соответствующей записи-binding - Не выполняется команда 'ip dhcp snooping binding user-control' в некоторых сценариях ## [1.15.0] - 2025-03-17 ### Added - Выбор резервной прошивки для моделей серий SNR-S5210 и SNR-S531x (требуется обновление bootrom до версии 1.10) - Формат DHCP опции 82 'vs-cisco' - SNMP OID для настройки и применения на порт IP-ACL, MAC-ACL, MAC-IP ACL (.1.3.6.1.4.1.40418.7.100.10.1) - SNMP OID для настройки и применения на порт Multicast ACL (.1.3.6.1.4.1.40418.7.100.20) - SNMP OID для включения LBD на порту (.1.3.6.1.4.1.40418.7.100.3.4.21) - SNMP OID для настройки LBD interval (.1.3.6.1.4.1.40418.7.100.3.4.2) - SNMP OID для настройки режима работы LBD (.1.3.6.1.4.1.40418.7.100.3.4.3) - SNMP OID для настройки таймера восстановления порта в режиме LBD block (.1.3.6.1.4.1.40418.7.100.3.4.20.0) - SNMP OID для включения/отключения таймера Errdisable-Recovery (.1.3.6.1.4.1.40418.7.100.3.30.0) - SNMP OID для настройки значения таймера Errdisable-Recovery (.1.3.6.1.4.1.40418.7.100.3.31.0) - Поддержка модели SNR-S5310G-48TX-RPS ### Changed - Максимальное количество одновременных RADIUS сессий для IGMP RADIUS Authentication увеличено до 128 - Уровень логирования по умолчанию на flash изменен с 2 (Critical) на 4 (Warning) ### Fixed - Работа ветки SNMP storm-control .1.3.6.1.4.1.40418.7.100.3.3 - Авторизация паролей enable с символами ',' и '$' через RADIUS - Не коммутируется трафик в isolated vlan между host и promiscuous портами - Не удаляется multicast-vlan при смене режима порта с access на trunk по SNMP - Блокировка пакетов PTP (IEEE1588) на портах с включенным 'spanning-tree disable' - Блокировка пакетов из CPU (ARP, DHCP и.т.п.) на порты с включенной изоляцией в VLAN - Перестроение дерева STP при получении повторных STP BPDU c флагом Proposal ## [1.14.0] - 2025-02-11 ### Added - Функционал Private Vlan - Функционал SSH pre-shared key - Команда для добавления статических записей в DHCP Snooping binding - Поддержка скорости 2,5G на 10G SFP+ портах для моделей серии SNR-S5210 и SNR-S5110G-24TX(-POE) - Настройка выделенного Radius сервера для IGMP RADIUS Authentication - Возможность добавления второго тега VLAN в Policy-map (команда 'add s-vid') - Автоопределение скорости SFP+ портов на основании значения DDMI link-length SFP+/SFP модуля - Возможность изменения скорости консольного порта на 9600 для моделей серий SNR-S5210 и SNR-S531x - Передача hostname в шаблоне %h DHCP Option-82, DHCPv6 Option 37/38, PPPoE IA в режиме HEX - SNMP OID .1.3.6.1.2.1.4.22 (ipNetToMediaTable) для просмотра ARP-таблицы - SNMP OID .1.3.6.1.4.1.40418.7.100.3.15 для очистки статистики портов - SNMP OID .1.3.6.1.4.1.40418.7.100.1.11.25 - свободные ресурсы CPU за 1 минуту - SNMP OID .1.3.6.1.4.1.40418.7.100.1.11.15 - объем занятой Flash в байтах - Поддержка модели SNR-S5311G-48TX-R - Поддержка модели SNR-S5310G-48TX-UPS - Поддержка модели SNR-S5210G-8TX-DC ### Changed - Максимальное количество Vlan с ARP inspection увеличено до 32 - В команду 'clear ip dhcp snooping binding' добавлена возможность очистки по IP, MAC, VLAN и порту - В команду 'show spanning-tree brief' добавлено отображение Internal Root Path Cost - Обновлён SSH сервер, отключены цифровые подписи на базе RSA-ключей с хэшем SHA-1 ("ssh-rsa") ### Fixed - Зависание коммутатора при большом количестве DHCP-пакетов (>50 pps) с включенным DHCP Relay share-vlan - Зависание IGMP Snooping при обработке IGMP пакетов с некорректной опцией заголовка IPv4 - Некорректная работа TACACS+ ключей, содержащих символы "#" или "$" - Из поля "remote address" пакетов TACACS+ удален номер порта - Некорректное имя пользователя в пакетах RADIUS Accounting-Request - Закрытие сессии пользователя при вводе пароля enable c пробелами - Не удаляется порт из Port-Channel/Static-Aggregation-Channel при настроенном на порту storm-control - Дропы в Iperf3 на скорости > 4Мбит/с - Изменение метки CoS у транзитных пакетов - Некорректное отображение статистики пакетов на физических портах после очистки статистики на Port-Channel/Static-Aggregation-Channel интерфейсах - Команды terminal length и terminal width отменяли настройки друг друга - Тегированные STP BPDU обрабатывались протоколом STP - Возможность удаления всех Vlan с порта через SNMP OID: portTrunkAllowedvlan (.1.3.6.1.4.1.40418.7.100.3.2.1.20), portHybridTaggedAllowedvlan (.1.3.6.1.4.1.40418.7.100.3.2.1.21), portHybridUntaggedAllowedvlan (.1.3.6.1.4.1.40418.7.40418.3.2.1.22) ## [1.13.0] - 2024-12-16 ### Added - Функционал IPv6-ACL - Функционал ERPS - Функционал IPv6 VACL - Функционал LBD per VLAN - SNMP OID .1.3.6.1.4.1.40418.7.100.3.2.1.7 для просмотра статуса Bandwidth Control - SNMP OID .1.3.6.1.4.1.40418.7.100.3.2.1.8 для просмотра максимальной пропускной способности - SNMP OID .1.3.6.1.4.1.40418.7.100.3.2.1.9 для управления значением входящей пропускной способности - SNMP OID .1.3.6.1.4.1.40418.7.100.3.2.1.10 для управления значением исходящей пропускной способности - SNMP ветка .1.3.6.1.4.1.40418.7.100.3.3 для управления функционалом Storm Control - SNMP ветка .1.3.6.1.4.1.40418.7.100.3.20 для управления действиями при срабатывании Storm Control - SNMP ветка .1.3.6.1.4.1.40418.7.100.33 для управления MAC-notification - Option 43, option 60 в функционал DHCP Server - Логирование событий Spanning-Tree: состояния портов ### Changed - Отменено минимальное ограничение имени пользователя в команде 'snmp-server user <username>' - Размер лог файлов в RAM и FLASH ограничен в 400 Kbytes - Изменен приоритет ACL, примененных на интерфейс. Приоритет приведен к виду: IPv6 ACL MAC-IP-ACL IP-ACL MAC-ACL (сверху вниз от наиболее приоритетного) ### Fixed - Перезагрузка коммутатора при выполнении команды 'show logging logfile' в некоторых сценариях - Не работает сочетание клавиш CTRL+Z для выхода в привилегированный режим - Некорректный формат некоторых приватных snmp-traps - Некорректное отображение в конфигурации состояния SSH-сервера - Некорректное отображение правил MAC-IP-ACL, IP-ACL с зарезервированными номерами протоколов - Некорректная работа MAC-IP-ACL при установке правила без указания протокола L4 - Зависание коммутатора при выполненной на интерфейсе команде 'ethernet-oam' - Утечка памяти на прошивке 1.12.0, если включен функционал snmp-trap или функционал логирование на syslog-сервер - Не создаются mstp instance на прошивке 1.12.0 при использовании команды end при выходе из режима 'spanning-tree mstp configuration' - Не создаются mstp instance на прошивке 1.12.0 при загрузке коммутатора при некоторых конфигурациях - Включается mstp на прошивке 1.12.0 при входе в режим 'spanning-tree mstp configuration'
-
SNR-S3850G-48TX
Evgeniy Rychkov replied to sog_bird's topic in Коммутаторы SNR, коммутаторы Orion Networks
Здравствуйте. Информация была дана просто для понимания, не метод к действию -
SNR-S3850G-48TX
Evgeniy Rychkov replied to sog_bird's topic in Коммутаторы SNR, коммутаторы Orion Networks
У меня нет ответа на этот конкретный вопрос, т.к. не видел всего процесса и что происходит в реальном времени. Судя по выводу первого коммутатора нет в выводе. Это не нормально, но полной картины у меня нет. Смысл HA в том, что в рамках, когда у вас стек работает и AM выходит по какой-то причине из строя другой коммутатор подхватит его функции. Учитывайте, что у вас 5 коммутаторов в стеке: "Мы не рекомендуем использовать более двух коммутаторов для организации стекирования. Это касается не только коммутаторов SNR, а вообще коммутаторов в целом. Причина - при использовании технологии стекирования для управления стеком используется CPU (control plane) только одного коммутатора. Чем больше коммутаторов в стек вы собираете - тем больше протокольных пакетов, попадает в CPU, тем самым увеличивается нагрузка на него. В том числе, увеличивается количество сигнальных сообщений VSF между членами стека, которые очень чувствительны к задержкам и потерям. Стекирование рекомендуется использовать для резервирования коммутатора и резервирования физических линий связи с помощью cross-stack LAG. Это хороший кейс, всё остальное - нет." Это не значит, что стек работать не будет, это значит, что вы должны понимать риски использования стека как такового. Обычно в течение 5 - 7 минут, но сообщение точно должно быть. Это слишком короткий промежуток времени учитывая, что у вас очень много коммутаторов в стеке. Неправильного обновления нет. Либо обновляем с использованием команд copy и делаем свич овер, либо просто обновляем и перезагружаем стек, либо по-отдельности обновляем. Обычно у клиентов не возникало проблем в обновлении стека с использованием force switchover. В вашем случае это может быть лучшим вариантом. Если возникают затруднения вы всегда можете обратиться к нам на nag.support -
SNR-S3850G-48TX
Evgeniy Rychkov replied to sog_bird's topic in Коммутаторы SNR, коммутаторы Orion Networks
Здравствуйте. Что вас интересует в текущий момент? Вы можете командами скачать ПО на все коммутаторы и обновить их. После этого весь стек перезагрузить. Вы можете командами скачать ПО на все коммутаторы и обновить их, после начать перезагружать их командой force switchover. Вы можете разобрать стек и обновить по отдельности каждый коммутатор. Когда синхронизация будет окончена появится сообщение HA butch finished. Не смущайтесь, в данном контексте оно не имеет значения. -
SNR-S3850G-48TX
Evgeniy Rychkov replied to sog_bird's topic in Коммутаторы SNR, коммутаторы Orion Networks
Данная команда применяется на АМ коммутаторе. В этом случае нет необходимости обновлять все коммутаторы, а только АМ. Все остальные коммутаторы должны подгрузить к себе ПО с коммутатора АМ. Об этом говорится в вебинаре по стекированию. Вы обновляете прошивку на АМ, у вас есть эта команда и при ЗАГРУЗКЕ коммутатором отличных от АМ они установят себе ПО, которое есть на АМ. -
SNR-S3850G-48TX
Evgeniy Rychkov replied to sog_bird's topic in Коммутаторы SNR, коммутаторы Orion Networks
Здравствуйте. У вас ТОЧНО HA. У этой модели не может быть не HA. show ha state Здесь не до конца понял вопрос. У вас несколько коммутаторов в стеке, вы их обновляете с AM и вводите несколько строк: copy tftp://a.b.c.d/nos.img member-1#nos.img copy tftp://a.b.c.d/nos.img member-2#nos.img Вы залили прошивки на все коммутаторы. Затем командой force switchover вы передаете управление к SM, а AM перезагружается, чтобы применить на себя прошивку. SM ставиться AM. Когда коммутатор загрузиться вы снова делаете force switchover и AM снова становиться AM(возвращает себе роль), а второй коммутатор перезагружается для применения прошивки. Да Дв -
SNR-S3850G-48TX
Evgeniy Rychkov replied to sog_bird's topic in Коммутаторы SNR, коммутаторы Orion Networks
Здравствуйте. В данном вебинаре обновление ПО для коммутаторов в стеке, по ссылке прямо с момента обновления ПО: https://www.youtube.com/watch?v=fge0juZMDUQ&t=1790s Указано два варианта обновления ПО: 1. Командами: copy tftp://a.b.c.d/nos.img member-1#nos.img copy tftp://a.b.c.d/nos.img member-2#nos.img Позволяет обновить оба коммутатора, перезагружаемся, ожидаем загрузки. Есть простой на время загрузки. 2. Коммутаторы, которые поддерживают VSF HA (ваш поддерживает) а) обновляем ПО copy tftp://a.b.c.d/nos.img member-1#nos.img copy tftp://a.b.c.d/nos.img member-2#nos.img На active-master применяем команду force switchover. Active master передает полномочия standby master и уходит в перезагрузку(из-за команды force switchover), обновляет по, загружается уже в режиме standby master со свежим ПО. Ждем минут пять для уверенности. Повторяем тоже самое на текущем active master: делаем force switchover - текущий active master уходит в перезагрузку возвращая управление предыдущему active master. Время простоя минимальное. !!!!ЕСли используется метод force switchover, то команда force sync software-version enable должна быть выключена!!!!! Вы уверены? -
SNR-S3850G-48TX
Evgeniy Rychkov replied to sog_bird's topic in Коммутаторы SNR, коммутаторы Orion Networks
Прошивка на коммутаторе какая? Пробовали подключиться по телнет/консоли к коммутатору и проверить?
.png.5d2afa2996cc6a85d0f2c09b92dd0a28.png)