Перейти к содержимому
Калькуляторы

А официальное представительство в России у Edge-core есть?

На странице контактов что-то не наблюдается

http://www.edge-core.ru/contact.asp

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А официальное представительство в России у Edge-core есть?

На странице контактов что-то не наблюдается

http://www.edge-core.ru/contact.asp

Есть, с Антоном Соколовым во главе

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть, с Антоном Соколовым во главе

Поделитесь координатами, пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Собираюсь прикупить партию свитчей на доступ, смотрю на es3528M какие явные известные баги есть в 1.4.6.4 и сравнивал ли кто то es3528M c es3528M-V1 в чем отличие ? Разница в цене в десятках уе, но там вроде как чип новее, что бы потом не забили на простой 3528М , как было с 3526ХА, а все интересное и нужное буду делать для v1 .

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Собираюсь прикупить партию свитчей на доступ, смотрю на es3528M какие явные известные баги есть в 1.4.6.4 и сравнивал ли кто то es3528M c es3528M-V1 в чем отличие ? Разница в цене в десятках уе, но там вроде как чип новее, что бы потом не забили на простой 3528М , как было с 3526ХА, а все интересное и нужное буду делать для v1 .
Раньше брали 3526ха2, сейчас перешли на 3528м, вроде бы по функционалу поприличнее хотя и в 3526ха2 функционал достаточен, единственное отличие - наличие arp inspection в 3528м (но в крайней прошивке помоему данная фича коряво реализована).

По поводу отличий между 3528м и 3528м_в1 - на сколько я знаю в последнем другой чип, и основное функциональное отличие - более корректная работа рейт лимита, лично я не вижу смысла переплачивать Н десятков баксов за ненужную функцию.

По багам прошивки 1,4,6,4 - из самых досадных для нас - корявые записи айпи сурс гард биндинга появляющиеся на 1м порту в случайном порядке, такой баг был и на 3526ха2 но его там поправили, и на м-ках фикс тоже не за горами :)

В любом случае обратитесь к Ивану в монблан, возьмите на тест, определитесь для себя что именно Вам нужно, да и форумы вимкома и монблана вычитать тоже лишним не будет на предмет всяких разных багов :)

Изменено пользователем andreyk

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет, есть только мануалы. Если что-либо интересует, то спрашивайте.

Можно пример использования policy-map, позволяющего фильтровать по нескольким ACL (IP, ARP, MAC)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Помогите начинающему пользователю, первый управляемый свитч ES3526XA-V2, помогите попасть в интерфейс, дальше сам попробую осилить, с чего начать, даже не знаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если можно по порядку, с чего начать, насколько я понял первое что надо сделать это скинфигурить адрес через ком, правильно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если можно по порядку, с чего начать, насколько я понял первое что надо сделать это скинфигурить адрес через ком, правильно?

здесь ничего нет?

ftp://ftp.vimcom.ru/Accton_Edge-Core/Swit..._MG20081212.pdf

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Данный мануал как и все другие с сайта производителя трудны в чтении и слабо осилены, мне бы простым языком и в общих чертах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Отвечу на свой вопрос сам, надеюсь кому нибудь будет полезно.

Итак, с чего начать работать с управляемым свичем Edge-Core ES3526XA

1) Соединить свич и компьютер по COM-кабелю из комплекта свича. (если у вас есть com-порт, если нет, необходимо приобрести контроллер, часто бывает, что com-порт реализован на материнской плате в виде разъема для расширения соответствующей планкой-заглушкой)

2) Включить свич, подождать 2-3 минуты, пока он полностью инициализируется

3) Скачать и установить PUTTY.

4) Запустить PUTTY

5) Настроить:

Вкладка: Session, настройка: Connection type: Serial, выбрать номер порта

Вкладка: Serial, настройка: Flow control: none

Жмем Open.

6) После запуска окна терминала, жмем enter, появится password, жмем еще раз пока не появится username, вписываем admin, потом password тоже admin (вы не уидите как вводятся символы, но они вводятся), подтверждаем enter'ом.

 

Видим:

CLI session with the ES3526XA is opened.

To end the CLI session, enter [Exit].

Мы вошли в консоль. :-)

 

Удобнее будет работать со свичем через вэб-интерфейс, для этого зададим ip адресс свичу:

1) Набираем в консоле по строкам, что набирать выделенно жирным, курсивом выделены сообщения от свича.

 

User Access Verification

 

Username: admin

Password: admin

 

CLI session with the ES3526XA is opened.

To end the CLI session, enter [Exit].

 

Console#config

Console(config)#interface vlan 1

Console(config-if)#ip address 192.168.1.5 255.255.255.0

Console(config-if)#exit

Console(config)#ip default-gateway 192.168.1.254

Console(config)#User Access Verification

Console(config-if)#exit

Console#

Console#copy running-config startup-config

Startup configuration file name [start.cfg]: start.cfg

Write to FLASH Programming.

Write to FLASH finish.

Success.

Console#Write to FLASH Programming.

 

2) Заходим через браузер по адрессу 192.168.1.5 и радуемся.

 

 

 

 

 

 

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет, есть только мануалы. Если что-либо интересует, то спрашивайте.
Можно пример использования policy-map, позволяющего фильтровать по нескольким ACL (IP, ARP, MAC)?

Да. Чуть выше описал, как это настраивается

 

N4cer , да, Вы все верно описали

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

>Console(config)#interface vlan 1

 

Лучше вообще не использовать первый влан, никогда

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Лучше вообще не использовать первый влан, никогда

а подробнее?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

s.lobanov, кому как.

N4cer, я думаю, что подразумевается следующая идея: везде прописан дефолтный влан и иногда можно где-то забыть убрать его, таким образом кто-то может получить доступ к менеджмент влану. Лучше все настраивать осознанно, а не пользоваться уже предустановленным вланом

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть кто нибудь с es3526XA-v2 или с es3528M на доступе с приличным количеством девайсов ?

Вообщем эджкор нравится, есть несколько штук es3526XA-v2, 1 стоит он на доступе\транзите , идет через него трафика пара сотем мбит,

System Up Time 354 days,

Какие грабли могу поиметь построив доступ на es3526XA-v2 ?

3526XA-v2 в сети порядка 150 штук, количество не большое но в общем полет нормальный, присутствуют мелкие глюки, куда без них. Из основного:

1. Во время гроз/скачков напряжения выгорают порты (тут конечно наш косяк ибо не заземляем и не зануляем - возможности нет, хотя с весны возможно ситуация изменится), лечиться перепайкой чипов, тех самых ip108a, дешевые как мусор, купить не проблема, паяльная станция+ровные руки тоже присутствуют поэтому недостаток можно сказать решен

2. Костыли с АЦЛ - не работают совместно с ИП Сурс Гардом - лечиться использованием полиси мап для обработки трафика АЦЛем после сурс гарда (вроде бы как обещают убрать этот костыль)

3. В начале были приколы с сурс гардом, связанные с логикой его работы и спецификой построения нашей сети - сейчас проблем никаких не наблюдаем

4. Были приколы с DHCP Snooping-ом, но вроде бы их тоже решили буквально недавно (подробнее тут)

В целом хорошие коммутаторы, использовали используем и будет использовать, поддержка конечно не на уровне длинка но тоже нормально реагируют на баги.

У меня вопрос по ip108a, где их можно купить в большом количестве?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть кто нибудь с es3526XA-v2 или с es3528M на доступе с приличным количеством девайсов ?

Вообщем эджкор нравится, есть несколько штук es3526XA-v2, 1 стоит он на доступе\транзите , идет через него трафика пара сотем мбит,

System Up Time 354 days,

Какие грабли могу поиметь построив доступ на es3526XA-v2 ?

3526XA-v2 в сети порядка 150 штук, количество не большое но в общем полет нормальный, присутствуют мелкие глюки, куда без них. Из основного:

1. Во время гроз/скачков напряжения выгорают порты (тут конечно наш косяк ибо не заземляем и не зануляем - возможности нет, хотя с весны возможно ситуация изменится), лечиться перепайкой чипов, тех самых ip108a, дешевые как мусор, купить не проблема, паяльная станция+ровные руки тоже присутствуют поэтому недостаток можно сказать решен

2. Костыли с АЦЛ - не работают совместно с ИП Сурс Гардом - лечиться использованием полиси мап для обработки трафика АЦЛем после сурс гарда (вроде бы как обещают убрать этот костыль)

3. В начале были приколы с сурс гардом, связанные с логикой его работы и спецификой построения нашей сети - сейчас проблем никаких не наблюдаем

4. Были приколы с DHCP Snooping-ом, но вроде бы их тоже решили буквально недавно (подробнее тут)

В целом хорошие коммутаторы, использовали используем и будет использовать, поддержка конечно не на уровне длинка но тоже нормально реагируют на баги.

У меня вопрос по ip108a, где их можно купить в большом количестве?

Конечно же в Китае :)

А если серьезно, то могу подсказать где взять на Украине. Пишите в ЛС

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кто либо осилил на Edge матчинг по порту и Remote ID при использовании DHCP opt82?

Если да, то каким regexp-ом и при какой установке "DHCP Snooping Information Option Remote ID"?

Просто по порту - работает, по порту и ID - не получается.

 

dhcp server - isc-dhcpd

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кто либо осилил на Edge матчинг по порту и Remote ID при использовании DHCP opt82?

Если да, то каким regexp-ом и при какой установке "DHCP Snooping Information Option Remote ID"?

Просто по порту - работает, по порту и ID - не получается.

 

dhcp server - isc-dhcpd

Не знаю на сколько это поможет, у меня Remote ID только в лог пишется:

 

if exists agent.circuit-id {
 log (info, concat(
      "Lease for ", binary-to-ascii (10, 8, ".", leased-address),
      " on switch ", binary-to-ascii (16, 8, ":", substring (option agent.remote-id, 2, 6) ),
      " port ", binary-to-ascii (10, 8, "/", suffix (option agent.circuit-id, 2) ),
      " VLAN ", binary-to-ascii (10, 16, "", substring (option agent.circuit-id, 2, 2) )
 ));
}

 

в логи попадает:

Aug 3 14:09:16 Pisces dhcpd: Lease for 10.133.64.18 on switch 0:12:cf:ea:8b:60 port 1/3 VLAN 164

 

Попробуйте отdumpить и в wireshark'е посмотреть.

 

ЗЫ. щас ES3528M у меня на тестировании.

Изменено пользователем Konstantin Klimchev

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кто либо осилил на Edge матчинг по порту и Remote ID при использовании DHCP opt82?

Если да, то каким regexp-ом и при какой установке "DHCP Snooping Information Option Remote ID"?

Просто по порту - работает, по порту и ID - не получается.

 

dhcp server - isc-dhcpd

Не знаю на сколько это поможет, у меня Remote ID только в лог пишется:

 

if exists agent.circuit-id {
 log (info, concat(
      "Lease for ", binary-to-ascii (10, 8, ".", leased-address),
      " on switch ", binary-to-ascii (16, 8, ":", substring (option agent.remote-id, 2, 6) ),
      " port ", binary-to-ascii (10, 8, "/", suffix (option agent.circuit-id, 2) ),
      " VLAN ", binary-to-ascii (10, 16, "", substring (option agent.circuit-id, 2, 2) )
 ));
}

 

в логи попадает:

Aug 3 14:09:16 Pisces dhcpd: Lease for 10.133.64.18 on switch 0:12:cf:ea:8b:60 port 1/3 VLAN 164

 

Если не затруднит, покажите выод команды:

 

sh ip dhcp sn

 

Спасибо!

Изменено пользователем Yokodzun

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если не затруднит, покажите выод команды:

 

sh ip dhcp sn

 

Спасибо!

Vty-0#sh ip dhcp snooping 
Global DHCP Snooping status: enabled
DHCP Snooping Information Option Status: enabled
DHCP Snooping Information Option Remote ID: mac address (hex encoded)
DHCP Snooping Information Policy: replace
DHCP Snooping is configured on the following VLANs:
164, 
Verify Source Mac-Address: enabled
......

 

ЗЫ. добавлю - у меня идентификация абонента получается по релею (vlan на доступ) и порту. так что мне Remote ID не нужен, разве что для информационных целей в логах.

Изменено пользователем Konstantin Klimchev

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Товарисчи, требуется помощь по 2м вопросам:

1) можно ли ил первого влана удалить все порты и из 4093.

2) как задать ип адресса портам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1-да

2-нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

witch подсобите командой

Например хотим прописать 2-й влан на неком интерфейсе:

 

.....

switchport allowed vlan add 2 untagged

switchport native vlan 2

switchport allowed vlan remove 1

.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.