Jump to content

Vladimir Efimtsev

SNR-Team
  • Posts

    320
  • Joined

  • Last visited

About Vladimir Efimtsev

  • Birthday July 6

Информация

  • Пол
    Мужчина

Город

  • Город
    Екатеринбург

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. @vasya_petrovich, здравствуйте. Вероятно, есть какие-то определенные условия для возникновения данной ситуации, возможно какой-нибудь специфический трафик, либо просто был какой-то софтовый сбой коммутатора, а может даже проблема на стороне клиента. В любом случае, сейчас установить актуальность и причину проблемы не представляется возможным, при повторном появлении рекомендуем вам оставить заявку на nag.support, прикрепить к заявке вывод 'sh tech' с данного коммутатора, а также попробовать прогрузить канал до клиента iperf и проверить утилизацию порта до клиента с помощью 'sh int eth c rate' и также прикрепить к заявке.
  2. @Vintmb, отлично, что разобрались. - нет, стек должен работать и с одним стековым линком. Кол-во линков влияет только на пропускную способность стекового линка. Также больше чем один линк может использоваться для создания кольцевой топологии стека (в случае, если юнитов больше двух). - нет, не важно в какие именно стыковочные порты подключен кабель, коммутаторы при создании стека никак не опретируют номерами портов, они просто передают и слушают служебные сообщения друг от друга Верно, VSF - это именно одно логическое устройство, то есть один control plane на двоих (или более) коммутаторов, соответственно вся нагрузка переходит на CPU какого-то одного юнита, который является мастером. Кол-во линков, как уже было сказано, влияет на пропускную способность именно стекового линка, и полезно в том случае, когда коммутаторы перенаправляют трафик между собой (например, хост, подключенный в первый юнит, отправляет пакет хосту, который находится за вторым юнитом).
  3. @fiveqp24, здравствуйте! на мой взгляд, различия в выводе таблиц маршрутизации на разных вендорах никак не должны влиять на этот процесс. Пока не совсем понятна схема, лучше это все наглядно изобразить для лучшего понимания. Также не совсем понятно, кто и откуда (за каким портом, в каком влан) должен получать реквизиты от сервера? Также подскажите, а на сервере есть маршрут до сети 10.3.10.1/24? Также можно попробовать добавить настройку для релея: "ip dhcp relay share-vlan 5 sub-vlan 10", но в таком случае тогда helper-address на SVI10 не нужен, но только если этот VLAN 10 у вас не терминруется на данном коммутаторе.
  4. @Vintmb, здравствуйте! Подскажите, правильно понимаю, что исходная проблема в том, что у вас не собирается стек? Вы перевели оба юнита в 'switch convert mode vsf'? У вас стековый линк поднялся? Если нет, какой кабель использовали? (мы обычно рекомендуем собирать стек в пределах одной стойки и использованием DAC-кабелей не длиннее 2 метров). Пробовали ли с другим кабелем, другими портами?
  5. @Anthonio, здравствуйте. Подскажите, это актуально для VLAN 1 или вообще для всех VLAN (кроме 1)? Данный CPU Mac от S300G вы видите только при просмотре маков во VLAN на нем же, или на других коммутаторах (точка А и Б) вы его также видите в каком-то VLAN? И хорошо бы посмотреть еще полный конфиг коммутатора.
  6. Уведомляем вас о выходе новой версии ПО для серий S2962, S2965, S2982G, S2985G, S225Gi Релизы доступны по ссылкам: S2962: V702R101C009 S2965: V702R101C009 S2982G: V702R101C009 S2985G: V702R101C009 S225Gi: V702R101C009 Список изменений: V702R101C009 ADD|recommended FW V702R101C008B029 ADD|CRM20240506020439 add RADIUS attribute Framed-IP-address for dot1x and MAB authenticated users using the DHCP Snooping binding table V702R101C008B027 ADD|CRM20240611021373 add command 'mac-authentication-bypass user-ip-from dhcpsnooping enable' to output IP-addresses of clients authenticated via MAB FIX|CRM20240715022268 change RADIUS service-type attribute in default V702R101C008B026 FIX|CRM20240515020732 change name of button for port configuration on WEB-interface V702R101C008B025 FIX|CRM20240705022039 issue with Dynamic ARP Inspection and broadcast arp packet V702R101C008B023 FIX|CRM20240701021903 issue with traffic drops(and traffic peaks) on graphs in monitor systems V702R101C008B022 FIX|CRM20240617021494 issue with incorrect packet identifier in RADIUS Accounting packet V702R101C008B020 FIX|CRM20240520020832 issue with Dynamic ARP Inspection and isolation port ADD|CRM20240125018545 add dhcp-client function on the switch with default config V702R101C008B019 FIX|CRM20240607021322 issue with configuration 'ip default-gateway' V702R101C008B016 FIX|CRM20240520020833 corrected erratas in some commands at CLI ADD|CRM20240408019880 add ability configure different RADIUS-server for MAB and 802.1x authentication V702R101C008B015 FIX|CRM20240422020180 add passwords encryption to the command 'show aaa config' FIX|CRM20240422020181 fix problem with unencrypted keys for some protocols in running-config V702R101C008B012 ADD|CRM20240422020184 add changing of Source IP-address and Source MAC-address of IGMP packets for specific ports V702R101C008B010 ADD|CRM20240329019691 add command 'dot1x user-ip-from dhcpsnooping enable' to output IP-addresses of clients authenticated via dot1x V702R101C008B009 ADD|CRM20231115017016 add a possibility to download files from flash-memory using HTTP via WEB-interface (section "Device admin" -> subsection "HTTP") V702R101C008B006 ADD|CRM20240321019521 add command to disable logs of user log-in on switch V702R101C008B004 FIX|CRM20240329019684 change priority for PoE command 'max-power-type' between global and port configuration mode V702R101C008B003 FIX|CRM20240228019018 issue with incorrect MAC-addresses in outputting of ARP debug in some cases V702R101C008B001 FIX|CRM20240123018484 incorrect port-group qty FIX|CRM20240207018757 switch returns DDM value via SNMP from another port in some cases Уведомляем вас о выходе новых версий ПО для моделей SNR-S2990X-24FQ и SNR-S300X-24FQ Релизы доступны по ссылкам: SNR-S2990X-24FQ (HA): V706R202C007 SNR-S300X-24FQ (HA): V706R202C007 Список изменений: V706R202C007 ADD|recommended FW V706R202C006B012 FIX|CRM20241030024888 issue with SNMP trap "authenticationFailure" when SSH session established V706R202C006B010 ADD|CRM20240910023617 add command 'logging event link-status include speed-duplex' to check speed and duplex in logs when port goes in UP state V706R202C006B009 FIX|CRM20240820023126 issue with dropping service VSF packets during high CPU utilization by bursts of other packets directed to the CPU ADD|CRM20240717022339 add support for SNMP and TACACS via MGMT-interface in VRF V706R202C006B005 ADD|CRM20240624021739 add prompt before changing VSF/Stand-alone mode V706R202C006B003 FIX|CRM20240805022811 switch returned DDM value via SNMP only from the first unit at VSF stack V706R202C006 ADD|ADD new stable version V706R202C005B021 FIX|CRM20240607021322 issue with configuration ip default-gateway ADD|CRM20240603021157 add supporting of DDM for AOC-cables with QSFP-modules V706R202C005B020 FIX|CRM20240524020952 fix wrong ID of IGMP Snooping authentication NAS-Port FIX|CRM20240520020833 corrected erratas in some commands at CLI V706R202C005B017 FIX|CRM20220718011279 fix issue with unable to config mepid Уведомляем о выходе новой версии ПО для серии S5xxx Релизы доступны по ссылкам: SNR-S5110G-24TX: 1.12.0 SNR-S5110G-24TX-POE: 1.12.0 SNR-S5110G-48TX: 1.12.0 SNR-S5110G-48TX-POE: 1.12.0 SNR-S5210G-24TX: 1.12.0 SNR-S5210G-24TX-POE: 1.12.0 SNR-S5210G-24FX: 1.12.0 SNR-S5210G-8TX: 1.12.0 SNR-S5210G-8TX-POE: 1.12.0 SNR-S5210X-8F: 1.12.0 SNR-S5310G-48TX: 1.12.0 SNR-S5310G-48TX-POE: 1.12.0 SNR-S5311G-48TX-POE: 1.12.0 Список изменений: ## [1.12.0] - 2024-11-18 ### Added - Функционал MAC-IP-ACL - Настраиваемое время жизни записей в кеше IGMP Snooping RADIUS Authentication - SNMP ветка .1.3.6.1.4.1.40418.7.100.13 для управления функционалом DHCP Snooping - SNMP OID .1.3.6.1.4.1.40418.7.100.1.6.0 для сохранения конфигурации - SNMP OID .1.3.6.1.4.1.40418.7.100.1.11.14.0 - общий размер flash в байтах - Команда 'logging server time-format local' для установки локального времени в timestamp Syslog сообщений - Отправка сообщений Dying Gasp на Syslog сервер при отключении питания на коммутаторе - Поддержка модели SNR-S5210G-24FX-2AC ### Changed - Статическое распределение TCAM с фиксированным количеством правил для каждого функционала (MAC-ACL, IP-ACL, Binding, Policy-map и.т.п.) изменено на динамическое, в зависимости от используемого функционала на коммутаторе. Общее количество доступных TCAM правил увеличено до 1792 для моделей SNR-S5110G-24TX(-POE) и всех моделей серии S5210, и до 3840 для моделей SNR-S5110G-48TX(-POE) и всех моделей серии S5310 - Изменен алгоритм шифрования RADIUS и TACACS+ ключей в конфигурации на более стойкий. При этом сохранена обратная совместимость со старым алгоритмом шифрования - Добавлена возможность использовать '.' в имени пользователя - Минимальный интервал отправки пакетов LBD в команде 'loopback-detection interval-time' уменьшен до 1 сек. - В режиме igmp snooping report-suppression добавлена задержка при отправке IGMP-Report с активными подписками при получении IGMP General Query (0,1 сек на каждые 32 пакета) для уменьшения pps IGMP пакетов на вышестоящих коммутаторах - Изменен список доступных команд в непривилегированном режиме (удалены команды: 'clear', 'debug', 'undebug', 'license', 'ntp', 'sntp', 'ztp', 'poe-led-mode', 'reset', добавлены команды: 'ping', 'traceroute', 'telnet', 'ssh') ### Fixed - В режиме авторизации 'aaa alternate-model' пользователи с ролью network-admin после успешной аутентификации попадали в непривилегированный режим - В шаблоне '%h' формата DHCP опции 82 и PPPoE IA длина поддерживаемого hostname увеличена до 63 символов - Исправлена совместная работа интерфейсов PO16 и SA1 - Команда 'igmp snooping limit group' ограничивала количество подписок на порту, исходя из общего количества подписок на коммутаторе, а не количества подписок на порту - Некорректная работа OID lldpPortConfigTLVsTxEnable (1.0.8802.1.1.2.1.1.6.1.4) на запись - Нажатие 'Ctrl+Z' во время процесса обновления ПО коммутатора приводило к невозможности запустить обновление ПО повторно - Обновление ПО по SNMP не из корневой папки сервера ('/' в имени файла-источника) приводило к невозможности запустить обновление ПО повторно - Отправка SNMP-trap при применении команд 'snmp-server ...' - При удалении TACACS+ сервера из конфигурации коммутатор продолжал использовать его для аутентификации - Некорректная работа таймаута при недоступности TACACS+ сервера - DHCP Server не запускался после перезагрузки коммутатора в определенных сценариях ## [1.11.1] - 2024-10-07 ### Fixed - Не работают команды установки доверия меткам CoS и DSCP на порту ('mls qos trust cos', 'mls qos trust dscp') - Пользовательские сессии могли не закрываться по истечению exec-timeout ## [1.11.0] - 2024-09-17 ### Added - SNMP ветка .1.3.6.1.4.1.40418.7.100.26.10 для получения статуса PoE - SNMP ветка .1.3.6.1.4.1.40418.7.100.32 для управления Port-Security - Возможность настройки порта syslog сервера - Поддержка broadcast ответов от DHCP-сервера в DHCP-клиенте коммутатора ### Changed - В статистику SNMP OID ifOutDiscards (1.3.6.1.2.1.2.2.1.19) добавлены пакеты, отброшенные по причине отсутствия ресурсов - Максимальное количество VLAN в DHCP Snooping увеличено до 32 - В функционал storm-control добавлен burst 10% от установленного ограничения (но не более 65535 пакетов/байт, в зависимости от типа ограничения) ### Fixed - Перезагрузка PPPoE IA при получении специфического PPPoE пакета - Port-security не переводит порт в состояние errdisable - При наличии символа "." в hostname, в syslog сообщениях в hostname не передавались символы после "." - Некорректная настройка изоляции портов, при указании более 50 интерфейсов - Ошибка при настройке bandwitdh control receive на моделях SNR-S5310G-48TX, SNR-S5310G-48TX-POE, SNR-S5110G-48TX и SNR-S5110G-48TX-POE - Невозможность залогиниться на коммутатор, при загрузке конфигурации с отключенным логированием на flash ('no logging logfile') - Утечка памяти при выполнении команды 'show running-config' - DHCP Server не стартует после перезагрузки коммутатора ## [1.9.7] - 2024-09-05 ### Added - Функционал MAC-VLAN - Поддержка шаблонов hostname и slot в self-defined форматах DHCP опции 82 и PPPoE Intermediate agent - Поддержка одновременного назначения меток VLAN и COS в policy-map - Режим авторизации 'aaa alternate-model' при котором после успешной авторизации enable привилегия пользователя повышается до network-admin ### Fixed - Отправка избыточных IGMP-report в режиме report-suppression при получении отписки от мульткаст группы, если на коммутаторе остались подписчики на данную группу ## [1.9.6] - 2024-08-21 ### Added - Поддержка модели SNR-S5210G-8TX-POE - Поддержка модели SNR-S5210G-8TX-RPS ### Fixed - Некорректная инициализация порта xe1 на моделях SNR-S5310G-48TX. SNR-S5310G-48TX-2AC, SNR-S5310G-48TX-2DC, SNR-S5310G-48TX-DC ## [1.9.4] - 2024-07-31 ### Fixed - Перезагрузка коммутатора при определенном multicast ACL ## [1.9.3] - 2024-07-26 ### Changed - В имени пользователя разрешены символы в верхнем регистре - Из вывода SNMP убраны служебные интерфейсы ### Fixed - SNMP OID ifAlias при пустом Description возвращает непустое значение - Высокая загрузка CPU при опросе DDMI на SNR-S5210G-24TX-POE ## [1.9.2] - 2024-07-15 ### Added - Поддержка модели SNR-S5310G-48TX-2DC ### Fixed - Ограничение передачи l2-mcast пакетов при включенном IGMP Snooping - При срабатывании 'spanning-tree bpdu-guard' порты не восстанавливались из состояния Errdisable - Исправлено значение SNMP OID LpbackDetecShowInformation (.1.3.6.1.4.1.40418.7.100.3.4.5.1.2) - Исправлен вывод SNMP ENTITY-MIB ### Changed - Передача имени пользователя в Tacacs+ пакете при авторизации enable через Tacacs+ ## [1.9.0] - 2024-06-26 ### Added - Команда 'ip dhcp relay share-vlan relay-unicast' для включения DHCP-Relay для unicast DHCP пакетов - SNMP OID .1.3.6.1.4.1.40418.7.100.26.6.0 для получения суммарной потребляемой мощности PoE - Индикация наличия startup-config диодом DIAG (частота мигания DIAG - 1 сек. при наличии startup-config, 0,1 сек. при работе с конфигурацией по умолчанию) - Поддержка в ZTP DHCP опции 125 - назначение на int vlan1 "ip address dhcp" при неуспешном завершении ZTP - Поддержка модели SNR-S5110G-24TX-POE - Поддержка модели SNR-S5110G-48TX-POE - Поддержка модели SNR-S5311G-48TX-POE - Поддержка модели SNR-S5210G-8TX-UPS ### Changed - Перезапуск ZTP каждые 10 минут при загрузке коммутатора без конфигурации (перезапуск ZTP отменяется при переходе в конфигурационный режим или при сохранении конфигурации) ### Fixed - На SFP+ портах в режиме 1G в автосогласовании включается flow-control - IPv6 SAVI | Не создаётся запись по пакетам DHCPv6 REBIND/RENEW - Пользовательские сессии могли не очищаться при применении команды 'clear line ..' - При включенном ARP-Inspection, ARP-пакеты коммутировались без учета изоляции портов (isolate-traffic) - Коммутация ULDP пакетов при включенном ULDP - Отображение параметра DDMI "link length" для модулей с дальностью > 25 км. - В выводе команды "show transceiver" на модели SNR-S5210G-24FX, значения DDMI могли отображаться на портах без SFP модулей - Ошибка при копировании по SNMP файлов с расширением ".conf" - Некорректный формат SNMP trap при UP/Down портов
  7. @DiggMih, здравствуйте! Подскажите, а вы уверены, что настройки не применились? Сейчас тоже проверил, да, как будто бы ничего не происходит при применении "apply", однако если потом зайти в System info, можно заметить, что адрес шлюза изменился.
  8. @Mia, здравствуйте. Вы можете попробовать зайти под каким-то другим пользователем и если позволит уровень привилегий снова создать пользователя admin. Если такого пользователя нет, то вы можете попробовать перезагрузить коммутатор по питанию (если не сохранили конфигурацию). Если же конфигурацию сохранили, то да, только подключение по консоли и через boot-меню загрузиться с дефолтным конфигом, а там уже либо просто скопировать конфиг на тфтп с флешки и отредактировать его (добавить пользователя admin), затем сделать загрузку с этого startup.cfg (главное не сохраняться, иначе этот конфиг затрется) и снова перезагрузить коммутатор. Либо просто в этом режиме настроить коммутатор уже заново с нуля.
  9. @RuslanSche, здравстуйте. На серии S5xxx веб-интерфейс отсутствует. В планах к реализации есть, но, вероятно, только ближе к концу следующего 2025 года.
  10. @cattani, здравствуйте! Попробуйте данный OID: .1.3.6.1.4.1.40418.7.100.13.3.23.2.0
  11. @03avia.ru, почему вы пишите, что идей нет? Я вам предложил какие-то начальные, базовые варианты. То что вы их уже попробовали, я не мог знать, вы об этом не сообщали, а мы пока не умеем читать мысли. В данном случае, если вы все уже попробовали, то остается вариант - попробовать отформатировать флешку (в бут меню - format flash, но стоит учитывать, что все файлы с флеш коммутатора будут удалены), но, скорее всего, это тоже не поможет. Поэтому рекомендуется отправить коммутатор для восстановления в сервисный центр, это вы можете сделать либо через менеджера, либо сразу оставить обращение через nag.support.
  12. @03avia.ru, здравствуйте. Verifying Checksum ... Bad Data CRC ERROR: can't get kernel image! может говорить нам о том, что образ поврежден или при скачивании могут быть какие-то проблемы с сетью, потому что хеш-сумма нарушена. Попробуйте заново скачать файл ПО с нашего портала: https://data.nag.wiki/SNR Switches/Firmware/SNR-S5210X-8F/recommended/ и положить этот файл заново на сервер. Также проверьте, что соединение у вас стабильно, линк не флапает и т.д. Также можете попробовать использовать другой TFTP-клиент, другое устройство и т.д.
  13. @Lua, здравствуйте. Как уже говорили ранее, функционал стоит в планах на реализацию. По срокам - скорее всего декабрь, но возможно и позже.
  14. @alex39x, здравствуйте! Нет, насколько помню, там была одна ревизия
  15. Если вы имеете в виду описание всех возможных лог сообщений, то такого нет
×
×
  • Create New...