Перейти к содержимому
Калькуляторы

3526 как понять

Доброго времени суток есть такой вопрос??? )))

 

Как понять что происходит на свитче при включении фильтров нетбиоса блокировки левых дхцп и создании еще нескольких правил АКЛ, что блокирует на порту речь идет о des 3526? как можно отмониторить по каким критериям происходит блокировка на свитче, для решения проблемы у пользователя на порту ????

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Читать документацию. Там расписано что именно блокируют эти фильтры. Что за проблема у пользователя?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пропадает переодически интернет при отключении правил акл стабилизируется, вот и хочется понять какие правила его блокирую

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

SeReGa23, смотрите ACL

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Блокирует одного пользователя, а не всех. Получается у него активность какая-то подозрительная, что приводит к его блокировке, хочу понять что за активность

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Зеркалируйте его трафик на машину с Wireshark.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В логах ничего нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет в логах пусто, если-бы что-то было можно хоть от них оттолкнутся, но увы ))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если используется PPPoE можно отключить службу IPv4 у клиента

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пропадает переодически интернет

Советов уже масса. Только непонятно ЧТО чиним.

 

1. Читили ли вы документацию, особенно часть, где описывается поведение встроенных DHCP-screening, NETBIOS фильтров?

2. Что значит "пропадает интернет"? Не виден MAC шлюза по ARP? Не пингуется шлюз(а должен ли)? Вывод traceroute покажите.

3. ПОЛНЫЙ конфиг 3526 покажите. Уберите секцию AAA по понятным причинам

4. PPPoE или IPoE?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Использую IPoE. Ребята не мог бы кто нибудь из вас скинуть боевой конфиг 3526.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

используйте vlan-на-клиента, и будет вам щястье

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как это прикрутить при помощи микротика????

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

SeReGa23, в общем, настраивайте traffic segmentation на свитче и все, все остальные правила удаляйте, включая все ALC и фильтеринги. Все работает прекрасно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Доброго времени суток есть такой вопрос??? )))

 

Как понять что происходит на свитче при включении фильтров нетбиоса блокировки левых дхцп и создании еще нескольких правил АКЛ, что блокирует на порту речь идет о des 3526? как можно отмониторить по каким критериям происходит блокировка на свитче, для решения проблемы у пользователя на порту ????

 

Если речь идет о d-link'е,то вангую,нужно обновит прошивку. Вангую также,что такой же ответ вы получите из техподдержки dlink'а.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в тп д-линка не вангуют. тс не озвучил проблему, не привел конфиги. прилетел, поплакал и спросил чужие конфиги.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в тп д-линка не вангуют. тс не озвучил проблему, не привел конфиги. прилетел, поплакал и спросил чужие конфиги.

 

Интересно,а мы обращались несколько раз по разным проблемам и всегда первое,что слышали: "А вы прошивку обновляли?" И как правило,это и решало проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

и всегда первое,что слышали: "А вы прошивку обновляли?" И как правило,это и решало проблему.

Предположу, что вы озвучивали какую-то конкретную проблему. Например, с IGMP на какой-то конкретной модели коммутатора. У D-Link'а, как и других производителей, существует целый перечень(и он немалый) известных распространенных проблем, которые решены в более свежих прошивках. И сотрудники d-link уже наверняка наизусть их знают, поэтому и советуют обновить.

Здесь же проблема не озвучена. "нет интернета, после отключения фильтров работает" в связи с коммутатором это равносильно тому, что ТС придет в автосервис и скажет "не могу до Сереги в Крыжополь доехать. Фары гашу - доезжаю"

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Блокирует одного пользователя, а не всех. Получается у него активность какая-то подозрительная, что приводит к его блокировке, хочу понять что за активность

 

Отзеркальте порт и поснифайте,не?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.