Перейти к содержимому
Калькуляторы

А можно ли сделать так, чтобы на определенном порту ES3528M были бы только tagged вланы, и ни одного untagged? Если можно то как.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

+1 к вопросу, тоже очень интересно, а то мусора много в мак-таблице в первом влане(который вообще никак не используется)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Делается примерно так

 

switchport mode access

switchport allowed vlan add 1001

switchport native vlan 1001

switchport allowed vlan remove 1

switchport allowed vlan remove 4093

switchport mode trunk

switchport allowed vlan add 2-7 tagged

switchport ingress-filtering

 

1001 стандартная заглушка, можно использовать любой другой вилан. При switchport mode trunk теггируется все, в том числе и нейтив, который по умолчанию 1. После того как выполнено switchport mode trunk поменять нейтив уже нельзя. Либо я так и не понял как.

Изменено пользователем Eugene Tsepelev

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Что то странное случилось с 4612, работал нормально, и в один ужасный момент перестал откликатся по вебу, не пингуется, доступен только консолью.

 

Конфиг почти дефолтный.

статистика трафика:

Console#sh ip tr

IP statistics:

Rcvd: 3842164 total, 3842164 local destination

1026 checksum errors

0 unknown protocol, 0 not a gateway

Frags: 0 reassembled, 0 timeouts

0 fragmented, 0 couldn't fragment

Sent: 27270 generated

1923 no route

ICMP statistics:

Rcvd: 0 checksum errors, 0 redirects, 2 unreachable, 12389 echo

0 echo reply, 0 mask requests, 0 mask replies, 0 quench

0 parameter, 0 timestamp

Sent: 0 redirects, 1923 unreachable, 9 echo, 12389 echo reply

0 mask requests, 0 mask replies, 0 quench, 0 timestamp

397 time exceeded, 0 parameter problem

UDP statistics:

Rcvd: 2695560 total, 2693635 checksum errors, 7 no port

Sent: 15329 total

TCP statistics:

Rcvd: 9000 total, 0 checksum errors

Sent: 9845 total

ARP statistics:

Rcvd: 412688 requests, 207 replies

Sent: 45542 requests, 412688 replies

смущает число ошибок.

Бывало ли у кого такое? перезагружать его не хочу пока не разобрался в чем дело, подсети при этом роутит нормально (вроде как)

 

и второй вопрос, как ограничить на нем абонентов что бы на 1 только порту могли использовать 1 порт - 1 подсеть

Изменено пользователем Cramac

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

никто не сталкивался с потерями трафика у 4626? никакого роутинга, тока свичинг. через 10Г теряются пакеты, трафика мало(~300мб/с).

 

и еще одна проблема.

пытаемся сделать ether-channel с cisco. 3 порта обьединил, 4-ый добовляю - макфлап, еррдисейбл и апдаун... на эджкоре пишет:

 

port Ethernet1/1 :

both of the port and the agg attributes are not equal,the reason is 5 ( тут я так понимаю ему не нравятся настройки, но они одинаковые на всех портах....)

the general information of the port are as follows:

portnumber: 1 actor_port_agg_id:0 partner_oper_sys:0x00146a2d0e80

partner_oper_key: 0x0007 actor_oper_port_key: 0x0101

mode of the port: PASSIVE lacp_aware: enable

begin: FALSE port_enabled: FALSE lacp_ena: FALSE ready_n: TRUE

 

the attributes of the port are as follows:

mac_type: ETH_TYPE speed_type: ETH_SPEED_10M (тут совсем непонятно ибо в состоянии порта он пишет 1000!!!)

duplex_type: FULL port_type: TRUNK

 

the machine state and port state of the port are as the follow

mux_state: DETCH rcvm_state: P_DIS prm_state: NO_PER

actor_oper_port_state : __A_____

partner_oper_port_state: L_______

 

 

кто знает в чем дело? зарание спасибо!

 

Изменено пользователем bokl

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А можно ли сделать так, чтобы на определенном порту ES3528M были бы только tagged вланы, и ни одного untagged? Если можно то как.
Да

У 3528М есть три режима:

аксесс - весь трафик нетегирова

hybrid (дефолтная настройка, в конфиге не отображается) - если влан прописан как tagged, то будет тегироваться, если untagged, то не будет.native не тегируется

trunk - тегируются все фреймы, включая натив

 

никто не сталкивался с потерями трафика у 4626? никакого роутинга, тока свичинг. через 10Г теряются пакеты, трафика мало(~300мб/с).

 

и еще одна проблема.

пытаемся сделать ether-channel с cisco. 3 порта обьединил, 4-ый добовляю - макфлап, еррдисейбл и апдаун... на эджкоре пишет:

 

port Ethernet1/1 :

both of the port and the agg attributes are not equal,the reason is 5 ( тут я так понимаю ему не нравятся настройки, но они одинаковые на всех портах....)

the general information of the port are as follows:

portnumber: 1 actor_port_agg_id:0 partner_oper_sys:0x00146a2d0e80

partner_oper_key: 0x0007 actor_oper_port_key: 0x0101

mode of the port: PASSIVE lacp_aware: enable

begin: FALSE port_enabled: FALSE lacp_ena: FALSE ready_n: TRUE

 

the attributes of the port are as follows:

mac_type: ETH_TYPE speed_type: ETH_SPEED_10M (тут совсем непонятно ибо в состоянии порта он пишет 1000!!!)

duplex_type: FULL port_type: TRUNK

 

the machine state and port state of the port are as the follow

mux_state: DETCH rcvm_state: P_DIS prm_state: NO_PER

actor_oper_port_state : __A_____

partner_oper_port_state: L_______

 

 

кто знает в чем дело? зарание спасибо!

я бы не рекомендовал использовать LACP на таких железках, уж очень нестабильно оно там работает. лучше используйте стати-транки

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Прошивку обновите на 4626

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Здраствуйте, столкнулся с такой проблемой. В сети есть 3 свитча edge-core ES3552M. Начали пробывать вещать видео по мультикасту, эти ежики сразу стали умирать. Подскажите что "правильнее" настроить - чтобы мультикасты пускало только на нужные порты или отключить распознавание мультикастов вообще?

p.s. или подскажите как правильно решать эту проблему.

p.p.s. версия прошивки - 1.4.8.11

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

как забраться в бутное меню свича чтобы выбрать вручную версию diag файла?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

как забраться в бутное меню свича чтобы выбрать вручную версию diag файла?
В консоле сразу после перезагрузки набрать Ctrl+U

Ввести потом пароль - mercury

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ES4626 можно ли както отключить управление и фильтрацию мультикастом ? (есть ещё чтото кроме no ip igmp snopping ?)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Срочно понадобилось купить несколько es3526xa-v2. У Вимкома нет в наличии. Где можно купить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Bushi Могу продать, практически не пользованный, подробности в личку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть ли необходимость ставить на абонентские порты грозозащиту, если дилеры утверждают, что в коммутаторах ES3528M стоит встроенная защита от выгорания портов при пробое статического напряжения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Первый раз слышу про защиту в ES3528M , мы ставим на линки, которые выходят на фасад(безчердачные\подвальные 5ти этажки).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не могу понять, 3528М вообще может отдавать multicast через MVR ресиверам находящимся в различных vlan-ах в рамках одного коммутатора?

Пример:

mvr

mvr group 233.61.10.1 233.61.10.209

mvr vlan 713

....

interface ethernet 1/21

switchport allowed vlan add 77 untagged

switchport native vlan 77

switchport allowed vlan remove 1

switchport allowed vlan add 4093 tagged

mvr type receiver

 

interface ethernet 1/22

switchport allowed vlan add 88 untagged

switchport native vlan 88

switchport allowed vlan remove 1

switchport allowed vlan add 4093 tagged

mvr type receiver

.....

interface ethernet 1/28

switchport allowed vlan add 77 untagged

switchport native vlan 77

switchport allowed vlan remove 1

switchport allowed vlan add 77,88,713,4093 tagged

switchport mode trunk

mvr type source

 

В таком варианте у меня не хочет работать на портах 21, 22. Только после того как добавляю:

mvr receiver-vlan 77 или mvr receiver-vlan 88, ТВ показывает только на соответствующих портах.

Вместе ну ни как, или так и должно быть?

Прошивка: Operation Code Version: 1.4.16.1

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не могу понять, 3528М вообще может отдавать multicast через MVR ресиверам находящимся в различных vlan-ах в рамках одного коммутатора?

.

.

.

В таком варианте у меня не хочет работать на портах 21, 22. Только после того как добавляю:

mvr receiver-vlan 77 или mvr receiver-vlan 88, ТВ показывает только на соответствующих портах.

Вместе ну ни как, или так и должно быть?

Прошивка: Operation Code Version: 1.4.16.1

Настройки похожи на правильные. Попробуй залить прошивку 1.4.12.3, она точно рабочая.

Изменено пользователем ko4erapka

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Здравствуйте!

 

Есть EdgeCore 3526XA V2, через serial порт на свитч не зайти, хотя, через тот-же самый клиент, кабель и компьютер другие свитчи дают в себя доступ.

 

При загрузке свитч вообще не предоставляет никакой информации через serial порт. Cntrl+U тоже не дают эффекта. Светодиод Diag сначала мигает несколько секунд при загрузке, потом горит зеленым.

 

Функции неуправляемого свича оборудование выполняет нормально, тоесть, траффик через себя пропускает.

 

Настройки подключения - как рекомендовано - 9600 - 8 - 1, no flow contorl, no parity. Используется Putty

 

Скажите, свитч умер и поможет только перезаливка прошивки через jtag?

 

Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый день!

Возникла проблема. Есть сеть из ~3k свичей edge-core. Стоит задача настроить на всех аутентификацию через radius server. Вручную настройка выглядит так и прописывается без проблем.

 

!

radius-server 1 host 10.1.101.253 auth-port 1812 acct-port 1813 timeout 5 retransmit 2 key xxxxxxxxxx

!

 

Для быстроты выбрал snmp. Нашел oid отвечающий за адрес radius servera.

snmpset -v2c -c private 10.1.101.1 1.3.6.1.4.1.259.6.10.94.1.17.4.7.1.2.1 a 10.1.101.253

но ответ приходит следущий - коммутатор говорит что значение сервера неправильное.

Error in packet.

Reason: wrongValue (The set value is illegal or unsupported in some way)

Failed object: SNMPv2-SMI::enterprises.259.6.10.94.1.17.4.7.1.2.1

 

Потанцевав с бубном определил что значение к примеру 10.1.101.223 коммутатор принимает по snmp, а если последний октет выше 223 отвечает wrong value

 

Может кто-то сталкивался с такой проблемой, или знает решение. буду благодарен за помощь, а то телнетом прописывать на всех коммутаторах эти настройки просто нереально долго

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Скрипт с телнетом, строчка то одна у всех.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый день!

Возникла проблема. Есть сеть из ~3k свичей edge-core. Стоит задача настроить на всех аутентификацию через radius server. Вручную настройка выглядит так и прописывается без проблем.

 

!

radius-server 1 host 10.1.101.253 auth-port 1812 acct-port 1813 timeout 5 retransmit 2 key xxxxxxxxxx

!

 

Для быстроты выбрал snmp. Нашел oid отвечающий за адрес radius servera.

snmpset -v2c -c private 10.1.101.1 1.3.6.1.4.1.259.6.10.94.1.17.4.7.1.2.1 a 10.1.101.253

но ответ приходит следущий - коммутатор говорит что значение сервера неправильное.

Error in packet.

Reason: wrongValue (The set value is illegal or unsupported in some way)

Failed object: SNMPv2-SMI::enterprises.259.6.10.94.1.17.4.7.1.2.1

 

Потанцевав с бубном определил что значение к примеру 10.1.101.223 коммутатор принимает по snmp, а если последний октет выше 223 отвечает wrong value

 

Может кто-то сталкивался с такой проблемой, или знает решение. буду благодарен за помощь, а то телнетом прописывать на всех коммутаторах эти настройки просто нереально долго

 

Извините за неподобающий вид, (скопировал со своего рабочего скрипта, но думаю разберетесь)

set(".1.3.6.1.4.1.259."+str(base_oid[model])+".1.17.4.7.1.8.1", 'i', '1')

set(".1.3.6.1.4.1.259."+str(base_oid[model])+".1.17.4.7.1.2.1", 'a', 'server1')

set(".1.3.6.1.4.1.259."+str(base_oid[model])+".1.17.4.7.1.8.2", 'i', '1')

set(".1.3.6.1.4.1.259."+str(base_oid[model])+".1.17.4.7.1.2.2", 'a', 'server2')

прописываем ключи

set(".1.3.6.1.4.1.259."+str(base_oid[model])+".1.17.4.7.1.5.1", 's', str(key))

set(".1.3.6.1.4.1.259."+str(base_oid[model])+".1.17.4.7.1.5.2", 's', str(key))

 

Для 4612 немного отличаются оиды для внесения ключей

set(".1.3.6.1.4.1.259."+str(base_oid[model])+".1.17.4.7.1.4.1", 's', str(key))

set(".1.3.6.1.4.1.259."+str(base_oid[model])+".1.17.4.7.1.4.2", 's', str(key))

 

 

Потанцевав с бубном определил что значение к примеру 10.1.101.223 коммутатор принимает по snmp, а если последний октет выше 223 отвечает wrong value

а с этим или к разработчикам, или не использовать ip выше 223

Изменено пользователем medelgover

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

нужны snmp oid для edge-core 3510-28t и 3526xa-v2.

daneq(0)telenet.dn.ua dandevadrakon(o)mail.ru

спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Где можно скачать свежую прошивку на 3510-28T?

 

Management Software Information

Role Master

EPLD Version 0.00

Loader Version 1.0.0.1

Diagnostics Code Version 0.0.0.1

Operation Code Version 1.2.0.0

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.