Jump to content

Recommended Posts

Posted

переходим к системе 1 клиент 1 порт

до тоого 1 порт несколько клиентов (мыльницы)

 

пишу софт автоматического включеия/отключения/ограничения клиентов

 

на данный момент в базе данных есть информация какой клиент на каком порту находится.

 

при переходе на систему 1клиент-1порт

мыльницы будут заменяться на DES-30XX

 

вниманеи вопрос как автоматизировать сбор информации какой клиент на какой порт подключен...

 

на даный момент варианты

1)работник записывает информацию какой клиент куда

этот вариант ресурсоемкий много времени займет кроме самой установки ещё и описание..

2)сканирование таблицы комутации на связку MAC port через SNMP и автоматическое занисение в БД

способ более реальный но вопрос как долго сканировать? с какой периодичностью? что делать если клиент не "засветился" за все время сканирования

 

3) есть ли ещё какото способ? или доработаный 2?

 

 

 

Posted

кактус с плагином mactrack вам в руки.

Если клиент не засветился в длительном периоде - повесить на порт ip-mac-port binding или левый или еще что, тогда точно выловите по таблице блокировок, когда позвонит.

Posted

Если известны маки клиентов, то проблему решает функция mac_notification в свичах длинка. Они шлют snmp трапы о маках, появляющихся на портах клиентов. Есть еще несколько полезных применений этой функции.

Posted

Во всей автоматике важно одно - не дать ей чего-нибудь самостоятельно прописать. А то флуд, петли и вирусы Вам в табличках fdb много сюрпризов могут принести.

 

По теме: автоматизация такого дела очень проста. Заведите базу с клиентами, их принадлежностью к узлу и к порту, балансом и состоянием блокировки. А уж по этим данным обновляйте свои свитчи на здоровье автоматикой. А лучше даже к биллингу зацепить.

 

Можно конечно и по данным fdb составлять базу, собирать ее можно чуть чаще чем mac aging time, раз в 4 минуты к примеру, так точно не пропадет.

Или mac_notification трапы, однако они в случае петли ведут себя не очень адекватно - идут долго даже если порт уже давно отключен :-)

 

Таково моё мнение.

Posted
Можно конечно и по данным fdb составлять базу, собирать ее можно чуть чаще чем mac aging time, раз в 4 минуты к примеру, так точно не пропадет.

Или mac_notification трапы, однако они в случае петли ведут себя не очень адекватно - идут долго даже если порт уже давно отключен :-)

 

Таково моё мнение.

Зато по этим трапам как раз можно и ловить петли. Т.к. длинковский лупдетект не все случаи удачно отрабатывает.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.