Jump to content
Калькуляторы

SNMP Alcatel LS 6224

Подскажите где можно посмотреть соответствие команды SNMP дереву - закупили 11 LS 6224 нужно осваивать :) Еще есть длинки, но для них SNMP запросы подсказала техподдержка.

 

Хотим активировать строку для ip source guard. Все остальное сделано телнетом при первоначальной конфигурации свича.

 

Команда такая

 

 ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19

 

Привязывается

 

мак 00:23:54:cd:14:1b

вилан 306

ip 10.10.106.55

порт e19

 

Пробую разобраться с мибами... Получил вот такое. Какую брать и как с ней обращаться?

 

rlIpSourceGuard,1.3.6.1.4.1.89.112.2,RADLAN-BRIDGE-SECURITY,OBJECT IDENTIFIER
rlIpSourceGuardEnable,1.3.6.1.4.1.89.112.2.2,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
RlIpSourceGuardEntry,,RADLAN-BRIDGE-SECURITY,SEQUENCE
rlIpSourceGuardEntry,1.3.6.1.4.1.89.112.2.6.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardFailReason,1.3.6.1.4.1.89.112.2.6.1.6,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
RlIpSourceGuardFailReason,,RADLAN-BRIDGE-SECURITY,TEXTUAL-CONVENTION
rlIpSourceGuardIPAddress,1.3.6.1.4.1.89.112.2.6.1.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardMACAddress,1.3.6.1.4.1.89.112.2.6.1.3,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardMibVersion,1.3.6.1.4.1.89.112.2.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
RlIpSourceGuardPermittedRuleCounterEntry,,RADLAN-BRIDGE-SECURITY,SEQUENCE
rlIpSourceGuardPermittedRuleCounterEntry,1.3.6.1.4.1.89.112.2.7.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardPermittedRuleCounterNumOfDhcpRules,1.3.6.1.4.1.89.112.2.7.1.3,RAD
LAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardPermittedRuleCounterNumOfStaticRules,1.3.6.1.4.1.89.112.2.7.1.2,R
ADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardPermittedRuleCounterTable,1.3.6.1.4.1.89.112.2.7,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardPermittedRuleCounterVLANTag,1.3.6.1.4.1.89.112.2.7.1.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
RlIpSourceGuardPortEntry,,RADLAN-BRIDGE-SECURITY,SEQUENCE
rlIpSourceGuardPortEntry,1.3.6.1.4.1.89.112.2.5.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardPortRowStatus,1.3.6.1.4.1.89.112.2.5.1.2,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardPortTable,1.3.6.1.4.1.89.112.2.5,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardRetryTime,1.3.6.1.4.1.89.112.2.4,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardRetryToInsert,1.3.6.1.4.1.89.112.2.3,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
RlIpSourceGuardStatus,,RADLAN-BRIDGE-SECURITY,TEXTUAL-CONVENTION
rlIpSourceGuardStatus,1.3.6.1.4.1.89.112.2.6.1.5,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardTable,1.3.6.1.4.1.89.112.2.6,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
RlIpSourceGuardType,,RADLAN-BRIDGE-SECURITY,TEXTUAL-CONVENTION
rlIpSourceGuardType,1.3.6.1.4.1.89.112.2.6.1.4,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardVLANTag,1.3.6.1.4.1.89.112.2.6.1.2,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE

Edited by telephonist

Share this post


Link to post
Share on other sites

Вам надо сделать no/undo/отмена ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19, потом snmpwalk -c comm -v2c ip 1.3.6.1.4.1.89.112.2 > file1, потом ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19, далее snmpwalk -c comm -v2c ip 1.3.6.1.4.1.89.112.2 > file2, далее diff file1 file2 и всё встанет на свои места

Edited by s.lobanov

Share this post


Link to post
Share on other sites
Вам надо сделать no/undo/отмена ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19, потом snmpwalk -c comm -v2c ip 1.3.6.1.4.1.89.112.2 > file1, потом ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19, далее snmpwalk -c comm -v2c ip 1.3.6.1.4.1.89.112.2 > file2, далее diff file1 file2 и всё встанет на свои места

Спасибо за направление в котором копать. Сделал как советовали получил

 

#diff ip_source_guard_1.txt ip_source_guard_2.txt
29d28
< SNMPv2-SMI::enterprises.89.112.2.6.1.3.5.10.10.106.111.306 = Hex-STRING: 00 22 15 1B 69 FF
32d30
< SNMPv2-SMI::enterprises.89.112.2.6.1.4.5.10.10.106.111.306 = INTEGER: 2
35d32
< SNMPv2-SMI::enterprises.89.112.2.6.1.5.5.10.10.106.111.306 = INTEGER: 1
38d34
< SNMPv2-SMI::enterprises.89.112.2.6.1.6.5.10.10.106.111.306 = INTEGER: 1
41c37
< SNMPv2-SMI::enterprises.89.112.2.7.1.2.306 = Counter32: 3
---
> SNMPv2-SMI::enterprises.89.112.2.7.1.2.306 = Counter32: 2

 

 

После этого пробую по аналогии:

 

 

#snmpset -c hdg6f34tyV  -v2c 10.10.3.6  1.3.6.1.4.1.89.112.2.6.1.3.5.10.10.106.111.306 x 0022151B69CC
Error in packet.
Reason: notWritable (That object does not support modification)
Failed object: SNMPv2-SMI::enterprises.89.112.2.6.1.3.5.10.10.106.111.306

 

Помогите - почти получилось же! :)

 

 

Share this post


Link to post
Share on other sites

mib'ы выложите куда-нибудь, я посмотрю.

 

А вообще, надо понять что такое RADLAN-BRIDGE-SECURITY это похоже некий список, в который надо сначала добавиться, потом использовать этот номер

Share this post


Link to post
Share on other sites
mib'ы выложите куда-нибудь, я посмотрю.

 

А вообще, надо понять что такое RADLAN-BRIDGE-SECURITY это похоже некий список, в который надо сначала добавиться, потом использовать этот номер

Вот мибы. Упоминание об source guard я нашел только в RADLAN-BRIDGE-SECURITY, но на всякий случай прилагаю весь комплект.

 

6200_V_1_7_023_MIBS.zip

Edited by telephonist

Share this post


Link to post
Share on other sites

То, куда Вы пытаетесь писать read-only. Судя по мибам, создавать и удалять записи в таблице source guard надо с помощью rlIpSourceGuardPortEntry(но как конкретно в мибах не описано). Прибейте снова на 5ый порт 10.10.106.111 vlan 306, mac 00 22 15 1B 69 FF

 

и попробуйте

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2.1 i 6

 

Если получится удалить запись или если хотя бы будут разные snmp-ответы, то движемся в нужном направлении

 

Share this post


Link to post
Share on other sites
То, куда Вы пытаетесь писать read-only. Судя по мибам, создавать и удалять записи в таблице source guard надо с помощью rlIpSourceGuardPortEntry(но как конкретно в мибах не описано). Прибейте снова на 5ый порт 10.10.106.111 vlan 306, mac 00 22 15 1B 69 FF

 

и попробуйте

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2.1 i 6

 

Если получится удалить запись или если хотя бы будут разные snmp-ответы, то движемся в нужном направлении

Биндинг сделал получилось такое. Первая строчка похоже успешно!

 

[~]#snmpset -c hdg647ffdsf34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 6
SNMPv2-SMI::enterprises.89.112.2.5.1.2.5 = INTEGER: 6


[root@drweb]:[~]#snmpset -c hdg647ffdsf34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306 i 6
Error in packet.
Reason: noCreation (That table does not support row creation or that object can not ever be created)
Failed object: SNMPv2-SMI::enterprises.89.112.2.5.1.2.5.10.10.106.111.306

[~]#snmpset -c hdg647ffdsf34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255 i 6
Error in packet.
Reason: noCreation (That table does not support row creation or that object can not ever be created)
Failed object: SNMPv2-SMI::enterprises.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255

[~]#snmpset -c hdg647ffdsf34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2 i 6
Error in packet.
Reason: noCreation (That table does not support row creation or that object can not ever be created)
Failed object: SNMPv2-SMI::enterprises.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2

[~]# snmpset -c hdg647ffdsf34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2.1 i 6
Error in packet.
Reason: noCreation (That table does not support row creation or that object can not ever be created)
Failed object: SNMPv2-SMI::enterprises.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2.1

 

 

Состояние теперь такое:

 

SNMPv2-SMI::enterprises.89.112.2.1.0 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.2.0 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.3.0 = INTEGER: 0
SNMPv2-SMI::enterprises.89.112.2.4.0 = INTEGER: 60
SNMPv2-SMI::enterprises.89.112.2.5.1.2.1 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.2 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.3 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.4 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.6 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.7 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.8 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.9 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.10 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.11 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.12 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.13 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.14 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.15 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.16 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.17 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.18 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.19 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.20 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.21 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.22 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.23 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.24 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.6.1.3.5.10.10.106.111.306 = Hex-STRING: 00 22 15 1B 69 FF
SNMPv2-SMI::enterprises.89.112.2.6.1.3.17.10.10.106.68.306 = Hex-STRING: 00 22 15 1B 69 AA
SNMPv2-SMI::enterprises.89.112.2.6.1.3.19.10.10.106.55.306 = Hex-STRING: 00 23 54 CD 14 1B
SNMPv2-SMI::enterprises.89.112.2.6.1.4.5.10.10.106.111.306 = INTEGER: 2
SNMPv2-SMI::enterprises.89.112.2.6.1.4.17.10.10.106.68.306 = INTEGER: 2
SNMPv2-SMI::enterprises.89.112.2.6.1.4.19.10.10.106.55.306 = INTEGER: 2
SNMPv2-SMI::enterprises.89.112.2.6.1.5.5.10.10.106.111.306 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.6.1.5.17.10.10.106.68.306 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.6.1.5.19.10.10.106.55.306 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.6.1.6.5.10.10.106.111.306 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.6.1.6.17.10.10.106.68.306 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.6.1.6.19.10.10.106.55.306 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.7.1.2.306 = Counter32: 3
SNMPv2-SMI::enterprises.89.112.2.7.1.3.306 = Counter32: 0

Edited by telephonist

Share this post


Link to post
Share on other sites

>#snmpset -c hdg647ffdsf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 6

>SNMPv2-SMI::enterprises.89.112.2.5.1.2.5 = INTEGER: 6

 

Ну так после этого биндинг удалился? (проверили через cli?)

Share this post


Link to post
Share on other sites
>#snmpset -c hdg647ffdsf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 6

>SNMPv2-SMI::enterprises.89.112.2.5.1.2.5 = INTEGER: 6

 

Ну так после этого биндинг удалился? (проверили через cli?)

Биндинга нет

 

# sh ip source-guard status
IP Source Guard: Enabled


Interface Filter  Status    IP address       MAC address    VLAN  Type
--------- ------ -------- --------------- ----------------- ---- ------
e1        IP     active    Deny All
e2        IP     active    Deny All
e3        IP     active    Deny All
e4        IP     active    Deny All
e6        IP     active    Deny All
e7        IP     active    Deny All
e8        IP     active    Deny All
e9        IP     active    Deny All
e10       IP     active    Deny All
e11       IP     active    Deny All
e12       IP     active    Deny All
e13       IP     active    Deny All
e14       IP     active    Deny All
e15       IP     active    Deny All
e16       IP     active    Deny All
e17       IP     active   10.10.106.68    00:22:15:1b:69:aa 306  Static
e18       IP     active    Deny All
e19       IP     active   10.10.106.55    00:23:54:cd:14:1b 306  Static
e20       IP     active    Deny All
e21       IP     active    Deny All
e22       IP     active    Deny All
e23       IP     active    Deny All
e24       IP     active    Deny All

#

 

 

Но в конфиге запись есть

 

..........
exit
ip dhcp snooping
ip dhcp snooping vlan 306
ip source-guard binding 00:22:15:1b:69:aa 306 10.10.106.68 ethernet e17
ip source-guard binding 00:22:15:1b:69:ac 306 10.10.106.68 ethernet e17
ip source-guard binding 00:22:15:1b:69:ff 306 10.10.106.111 ethernet e5
ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19
ip arp inspection
...................

 

 

Если сделать

 

snmpset -c hdg647ffdsf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 4

 

То запись активна

 

# sh ip source-guard status
IP Source Guard: Enabled


Interface Filter  Status    IP address       MAC address    VLAN  Type
--------- ------ -------- --------------- ----------------- ---- ------
e1        IP     active    Deny All
e2        IP     active    Deny All
e3        IP     active    Deny All
e4        IP     active    Deny All
e5        IP     active   10.10.106.111   00:22:15:1b:69:ff 306  Static
e6        IP     active    Deny All
e7        IP     active    Deny All
e8        IP     active    Deny All
e9        IP     active    Deny All
e10       IP     active    Deny All
e11       IP     active    Deny All
e12       IP     active    Deny All
e13       IP     active    Deny All
e14       IP     active    Deny All
e15       IP     active    Deny All
e16       IP     active    Deny All
e17       IP     active   10.10.106.68    00:22:15:1b:69:aa 306  Static
e18       IP     active    Deny All
e19       IP     active   10.10.106.55    00:23:54:cd:14:1b 306  Static
e20       IP     active    Deny All
e21       IP     active    Deny All
e22       IP     active    Deny All
e23       IP     active    Deny All
e24       IP     active    Deny All

 

 

Edited by telephonist

Share this post


Link to post
Share on other sites

>Биндинга нет

 

Может быть в конфиге где-то в другом месте биндинг помечается как неактивный?

 

Ещё сделайте diff по ветке 1.3.6.1.4.1.89.112.1 до и после удаления биндинга из конфига средствами cli

Share this post


Link to post
Share on other sites
>Биндинга нет

 

Может быть в конфиге где-то в другом месте биндинг помечается как неактивный?

 

Ещё сделайте diff по ветке 1.3.6.1.4.1.89.112.1 до и после удаления биндинга из конфига средствами cli

После удаления средствами cli биндинг удалился из конфига в том числе.

Вот сравнение

 

#diff ip_source_guard_11 ip_source_guard_12
7c7
< SNMPv2-SMI::enterprises.89.112.1.7.0 = INTEGER: 4
---
> SNMPv2-SMI::enterprises.89.112.1.7.0 = INTEGER: 3
12d11
< SNMPv2-SMI::enterprises.89.112.1.10.1.3.306.0.34.21.27.105.255 = IpAddress: 10.10.106.111
16d14
< SNMPv2-SMI::enterprises.89.112.1.10.1.4.306.0.34.21.27.105.255 = INTEGER: 5
20d17
< SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255 = INTEGER: 1
24d20
< SNMPv2-SMI::enterprises.89.112.1.11.1.3.306.0.34.21.27.105.255 = INTEGER: 3
28d23
< SNMPv2-SMI::enterprises.89.112.1.11.1.4.306.0.34.21.27.105.255 = Gauge32: 4294967295
32d26
< SNMPv2-SMI::enterprises.89.112.1.11.1.5.306.0.34.21.27.105.255 = IpAddress: 10.10.106.111
36d29
< SNMPv2-SMI::enterprises.89.112.1.11.1.6.306.0.34.21.27.105.255 = INTEGER: 5
40d32
< SNMPv2-SMI::enterprises.89.112.1.11.1.7.306.0.34.21.27.105.255 = INTEGER: 1

 

 

Пробовал такое

snmpset -c hdgf34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.11.1.7.306.0.34.21.27.105.255 i 6

и

snmpset -c hdgf34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.5.306.0.34.21.27.105.255 i 6

 

 

Запись удаляется.

Edited by telephonist

Share this post


Link to post
Share on other sites

>Запись удаляется.

 

Из конфига тоже?

 

Похоже, что создавать биндинги как-то так:

 

удалите с 5го порта через cli, если есть возможность, бутните(чтоб провести чистый эксперимент) железку и выполните:

snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.3.306.0.34.21.27.105.255 a "10.10.106.111"

snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.4.306.0.34.21.27.105.255 i 5

snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255 i 4

Edited by s.lobanov

Share this post


Link to post
Share on other sites
>Запись удаляется.

 

Из конфига тоже?

 

Похоже, что создавать биндинги как-то так:

 

удалите с 5го порта через cli, если есть возможность, бутните(чтоб провести чистый эксперимент) железку и выполните:

snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.3.306.0.34.21.27.105.255 a "10.10.106.111"

snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.4.306.0.34.21.27.105.255 i 5

snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255 i 4

 

Удалил, ребутнул, проверил - записи нет.

 

#snmpset -c hdg34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.3.306.0.34.21.27.105.255 a "10.10.106.111"
Error in packet.
Reason: inconsistentValue (The set value is illegal or unsupported in some way)
Failed object: SNMPv2-SMI::enterprises.89.112.1.10.1.3.306.0.34.21.27.105.255

#snmpset -c hdg34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.4.306.0.34.21.27.105.255 i 5
Error in packet.
Reason: inconsistentValue (The set value is illegal or unsupported in some way)
Failed object: SNMPv2-SMI::enterprises.89.112.1.10.1.4.306.0.34.21.27.105.255

#snmpset -c hdg34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.5.306.0.34.21.27.105.255 i 4
Error in packet.
Reason: inconsistentValue (The set value is illegal or unsupported in some way)
Failed object: SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255

 

 

Есть такое ощущение, что не там мы начинаем - но где нужно начинать... :(

Edited by telephonist

Share this post


Link to post
Share on other sites

Пробую смотреть аналогию. Ведь нужно сначала сделать CreateandGo. А такое есть у :

 

rlIpDhcpSnoopStaticRowStatus,1.3.6.1.4.1.89.112.1.10.1.5,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE

rlIpSourceGuardPortRowStatus,1.3.6.1.4.1.89.112.2.5.1.2,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE

rlIpArpInspectListRowStatus,1.3.6.1.4.1.89.112.3.5.1.4,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE

 

Может в формате ошибка?

 

Share this post


Link to post
Share on other sites

Новая идея!

 

Привязываю какой-нибудь конкретный ip и мак на все порты в начальном конфиге, а потом (при подключении абонента) меняю эту запись - новый мак и новый ip!

Share this post


Link to post
Share on other sites

Так ветка, где можно редактировать source guard вроде-как read-only, правда в соседней ветке(dhcp snoop) тоже самое, если только туда пробовать пистаь

Share this post


Link to post
Share on other sites
Так ветка, где можно редактировать source guard вроде-как read-only, правда в соседней ветке(dhcp snoop) тоже самое, если только туда пробовать пистаь

Мдя ничего не получилось - не меняется. Зато удаляется все на ура... Логика должна быть цисковская. По крайней мере как включить IP source-guard я по документации циски разбирался.

 

А насчет DHCP snoop это вот этот объект

 

rlIpDhcpSnoopStaticRowStatus,1.3.6.1.4.1.89.112.1.10.1.5,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE

 

Я с ним экспериментировал

 

$snmpset -c hdg4tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.5.306.0.34.21.27.105.255 i 4
Error in packet.
Reason: inconsistentValue (The set value is illegal or unsupported in some way)
Failed object: SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255

 

Правда значения для уже установленых

 

$snmpwalk -c hdg4tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.5
SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.19.212.100.28.71 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.170 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.172 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.35.84.205.20.27 = INTEGER: 1

 

Но при этом

 

snmpset -c hdg4tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.5.306.0.34.21.27.105.255 i 6
SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255 = INTEGER: 6

 

И ничего не меняется. Поскольку ничего там нет.

Edited by telephonist

Share this post


Link to post
Share on other sites

Что бы не плодить темы, спрошу тут.

Возможно ли по средствам SNMP выполнить сохранение running конфига к startup (команда: copy running-config startup-config) ?

Подумываем сейчас тоже перейти на частичное управление железками через SNMP, но встает вопрос о сохранении внесенных изменений.

Share this post


Link to post
Share on other sites

Приветствую!

По пробуйте ветку

RlCopyFileType ::= TEXTUAL-CONVENTION

STATUS current

DESCRIPTION

"The File type"

SYNTAX INTEGER {

other(1),

runningConfig(2),

startupConfig(3),

backupConfig(4),

runningMibConfig(5),

startupMibConfig(6),

backupMibConfig(7),

image(8),

boot(9),

null(10)

 

OID .0.87.2.1.7

Share this post


Link to post
Share on other sites

snmpset -v2c -c <community> <ip address> 1.3.6.1.4.1.89.87.2.1.7.111 i 2 1.3.6.1.4.1.89.87.2.1.8.111 i 1 1.3.6.1.4.1.89.87.2.1.12.111 i 3 1.3.6.1.4.1.89.87.2.1.17.111 i 4

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this