mgk Posted October 22, 2008 Posted October 22, 2008 переходим к системе 1 клиент 1 порт до тоого 1 порт несколько клиентов (мыльницы) пишу софт автоматического включеия/отключения/ограничения клиентов на данный момент в базе данных есть информация какой клиент на каком порту находится. при переходе на систему 1клиент-1порт мыльницы будут заменяться на DES-30XX вниманеи вопрос как автоматизировать сбор информации какой клиент на какой порт подключен... на даный момент варианты 1)работник записывает информацию какой клиент куда этот вариант ресурсоемкий много времени займет кроме самой установки ещё и описание.. 2)сканирование таблицы комутации на связку MAC port через SNMP и автоматическое занисение в БД способ более реальный но вопрос как долго сканировать? с какой периодичностью? что делать если клиент не "засветился" за все время сканирования 3) есть ли ещё какото способ? или доработаный 2? Вставить ник Quote
mikevlz Posted October 22, 2008 Posted October 22, 2008 кактус с плагином mactrack вам в руки. Если клиент не засветился в длительном периоде - повесить на порт ip-mac-port binding или левый или еще что, тогда точно выловите по таблице блокировок, когда позвонит. Вставить ник Quote
mschedrin Posted October 28, 2008 Posted October 28, 2008 Если известны маки клиентов, то проблему решает функция mac_notification в свичах длинка. Они шлют snmp трапы о маках, появляющихся на портах клиентов. Есть еще несколько полезных применений этой функции. Вставить ник Quote
DVM-Avgoor Posted October 29, 2008 Posted October 29, 2008 Во всей автоматике важно одно - не дать ей чего-нибудь самостоятельно прописать. А то флуд, петли и вирусы Вам в табличках fdb много сюрпризов могут принести. По теме: автоматизация такого дела очень проста. Заведите базу с клиентами, их принадлежностью к узлу и к порту, балансом и состоянием блокировки. А уж по этим данным обновляйте свои свитчи на здоровье автоматикой. А лучше даже к биллингу зацепить. Можно конечно и по данным fdb составлять базу, собирать ее можно чуть чаще чем mac aging time, раз в 4 минуты к примеру, так точно не пропадет. Или mac_notification трапы, однако они в случае петли ведут себя не очень адекватно - идут долго даже если порт уже давно отключен :-) Таково моё мнение. Вставить ник Quote
mschedrin Posted October 29, 2008 Posted October 29, 2008 Можно конечно и по данным fdb составлять базу, собирать ее можно чуть чаще чем mac aging time, раз в 4 минуты к примеру, так точно не пропадет.Или mac_notification трапы, однако они в случае петли ведут себя не очень адекватно - идут долго даже если порт уже давно отключен :-) Таково моё мнение. Зато по этим трапам как раз можно и ловить петли. Т.к. длинковский лупдетект не все случаи удачно отрабатывает. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.