Перейти к содержимому
Калькуляторы

SNMP Alcatel LS 6224

Подскажите где можно посмотреть соответствие команды SNMP дереву - закупили 11 LS 6224 нужно осваивать :) Еще есть длинки, но для них SNMP запросы подсказала техподдержка.

 

Хотим активировать строку для ip source guard. Все остальное сделано телнетом при первоначальной конфигурации свича.

 

Команда такая

 

 ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19

 

Привязывается

 

мак 00:23:54:cd:14:1b

вилан 306

ip 10.10.106.55

порт e19

 

Пробую разобраться с мибами... Получил вот такое. Какую брать и как с ней обращаться?

 

rlIpSourceGuard,1.3.6.1.4.1.89.112.2,RADLAN-BRIDGE-SECURITY,OBJECT IDENTIFIER
rlIpSourceGuardEnable,1.3.6.1.4.1.89.112.2.2,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
RlIpSourceGuardEntry,,RADLAN-BRIDGE-SECURITY,SEQUENCE
rlIpSourceGuardEntry,1.3.6.1.4.1.89.112.2.6.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardFailReason,1.3.6.1.4.1.89.112.2.6.1.6,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
RlIpSourceGuardFailReason,,RADLAN-BRIDGE-SECURITY,TEXTUAL-CONVENTION
rlIpSourceGuardIPAddress,1.3.6.1.4.1.89.112.2.6.1.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardMACAddress,1.3.6.1.4.1.89.112.2.6.1.3,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardMibVersion,1.3.6.1.4.1.89.112.2.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
RlIpSourceGuardPermittedRuleCounterEntry,,RADLAN-BRIDGE-SECURITY,SEQUENCE
rlIpSourceGuardPermittedRuleCounterEntry,1.3.6.1.4.1.89.112.2.7.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardPermittedRuleCounterNumOfDhcpRules,1.3.6.1.4.1.89.112.2.7.1.3,RAD
LAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardPermittedRuleCounterNumOfStaticRules,1.3.6.1.4.1.89.112.2.7.1.2,R
ADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardPermittedRuleCounterTable,1.3.6.1.4.1.89.112.2.7,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardPermittedRuleCounterVLANTag,1.3.6.1.4.1.89.112.2.7.1.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
RlIpSourceGuardPortEntry,,RADLAN-BRIDGE-SECURITY,SEQUENCE
rlIpSourceGuardPortEntry,1.3.6.1.4.1.89.112.2.5.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardPortRowStatus,1.3.6.1.4.1.89.112.2.5.1.2,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardPortTable,1.3.6.1.4.1.89.112.2.5,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardRetryTime,1.3.6.1.4.1.89.112.2.4,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardRetryToInsert,1.3.6.1.4.1.89.112.2.3,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
RlIpSourceGuardStatus,,RADLAN-BRIDGE-SECURITY,TEXTUAL-CONVENTION
rlIpSourceGuardStatus,1.3.6.1.4.1.89.112.2.6.1.5,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardTable,1.3.6.1.4.1.89.112.2.6,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
RlIpSourceGuardType,,RADLAN-BRIDGE-SECURITY,TEXTUAL-CONVENTION
rlIpSourceGuardType,1.3.6.1.4.1.89.112.2.6.1.4,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE
rlIpSourceGuardVLANTag,1.3.6.1.4.1.89.112.2.6.1.2,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE

Изменено пользователем telephonist

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вам надо сделать no/undo/отмена ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19, потом snmpwalk -c comm -v2c ip 1.3.6.1.4.1.89.112.2 > file1, потом ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19, далее snmpwalk -c comm -v2c ip 1.3.6.1.4.1.89.112.2 > file2, далее diff file1 file2 и всё встанет на свои места

Изменено пользователем s.lobanov

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вам надо сделать no/undo/отмена ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19, потом snmpwalk -c comm -v2c ip 1.3.6.1.4.1.89.112.2 > file1, потом ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19, далее snmpwalk -c comm -v2c ip 1.3.6.1.4.1.89.112.2 > file2, далее diff file1 file2 и всё встанет на свои места

Спасибо за направление в котором копать. Сделал как советовали получил

 

#diff ip_source_guard_1.txt ip_source_guard_2.txt
29d28
< SNMPv2-SMI::enterprises.89.112.2.6.1.3.5.10.10.106.111.306 = Hex-STRING: 00 22 15 1B 69 FF
32d30
< SNMPv2-SMI::enterprises.89.112.2.6.1.4.5.10.10.106.111.306 = INTEGER: 2
35d32
< SNMPv2-SMI::enterprises.89.112.2.6.1.5.5.10.10.106.111.306 = INTEGER: 1
38d34
< SNMPv2-SMI::enterprises.89.112.2.6.1.6.5.10.10.106.111.306 = INTEGER: 1
41c37
< SNMPv2-SMI::enterprises.89.112.2.7.1.2.306 = Counter32: 3
---
> SNMPv2-SMI::enterprises.89.112.2.7.1.2.306 = Counter32: 2

 

 

После этого пробую по аналогии:

 

 

#snmpset -c hdg6f34tyV  -v2c 10.10.3.6  1.3.6.1.4.1.89.112.2.6.1.3.5.10.10.106.111.306 x 0022151B69CC
Error in packet.
Reason: notWritable (That object does not support modification)
Failed object: SNMPv2-SMI::enterprises.89.112.2.6.1.3.5.10.10.106.111.306

 

Помогите - почти получилось же! :)

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

mib'ы выложите куда-нибудь, я посмотрю.

 

А вообще, надо понять что такое RADLAN-BRIDGE-SECURITY это похоже некий список, в который надо сначала добавиться, потом использовать этот номер

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

mib'ы выложите куда-нибудь, я посмотрю.

 

А вообще, надо понять что такое RADLAN-BRIDGE-SECURITY это похоже некий список, в который надо сначала добавиться, потом использовать этот номер

Вот мибы. Упоминание об source guard я нашел только в RADLAN-BRIDGE-SECURITY, но на всякий случай прилагаю весь комплект.

 

6200_V_1_7_023_MIBS.zip

Изменено пользователем telephonist

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

То, куда Вы пытаетесь писать read-only. Судя по мибам, создавать и удалять записи в таблице source guard надо с помощью rlIpSourceGuardPortEntry(но как конкретно в мибах не описано). Прибейте снова на 5ый порт 10.10.106.111 vlan 306, mac 00 22 15 1B 69 FF

 

и попробуйте

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2.1 i 6

 

Если получится удалить запись или если хотя бы будут разные snmp-ответы, то движемся в нужном направлении

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

То, куда Вы пытаетесь писать read-only. Судя по мибам, создавать и удалять записи в таблице source guard надо с помощью rlIpSourceGuardPortEntry(но как конкретно в мибах не описано). Прибейте снова на 5ый порт 10.10.106.111 vlan 306, mac 00 22 15 1B 69 FF

 

и попробуйте

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2 i 6

или

snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2.1 i 6

 

Если получится удалить запись или если хотя бы будут разные snmp-ответы, то движемся в нужном направлении

Биндинг сделал получилось такое. Первая строчка похоже успешно!

 

[~]#snmpset -c hdg647ffdsf34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 6
SNMPv2-SMI::enterprises.89.112.2.5.1.2.5 = INTEGER: 6


[root@drweb]:[~]#snmpset -c hdg647ffdsf34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306 i 6
Error in packet.
Reason: noCreation (That table does not support row creation or that object can not ever be created)
Failed object: SNMPv2-SMI::enterprises.89.112.2.5.1.2.5.10.10.106.111.306

[~]#snmpset -c hdg647ffdsf34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255 i 6
Error in packet.
Reason: noCreation (That table does not support row creation or that object can not ever be created)
Failed object: SNMPv2-SMI::enterprises.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255

[~]#snmpset -c hdg647ffdsf34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2 i 6
Error in packet.
Reason: noCreation (That table does not support row creation or that object can not ever be created)
Failed object: SNMPv2-SMI::enterprises.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2

[~]# snmpset -c hdg647ffdsf34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2.1 i 6
Error in packet.
Reason: noCreation (That table does not support row creation or that object can not ever be created)
Failed object: SNMPv2-SMI::enterprises.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2.1

 

 

Состояние теперь такое:

 

SNMPv2-SMI::enterprises.89.112.2.1.0 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.2.0 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.3.0 = INTEGER: 0
SNMPv2-SMI::enterprises.89.112.2.4.0 = INTEGER: 60
SNMPv2-SMI::enterprises.89.112.2.5.1.2.1 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.2 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.3 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.4 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.6 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.7 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.8 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.9 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.10 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.11 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.12 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.13 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.14 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.15 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.16 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.17 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.18 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.19 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.20 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.21 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.22 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.23 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.5.1.2.24 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.6.1.3.5.10.10.106.111.306 = Hex-STRING: 00 22 15 1B 69 FF
SNMPv2-SMI::enterprises.89.112.2.6.1.3.17.10.10.106.68.306 = Hex-STRING: 00 22 15 1B 69 AA
SNMPv2-SMI::enterprises.89.112.2.6.1.3.19.10.10.106.55.306 = Hex-STRING: 00 23 54 CD 14 1B
SNMPv2-SMI::enterprises.89.112.2.6.1.4.5.10.10.106.111.306 = INTEGER: 2
SNMPv2-SMI::enterprises.89.112.2.6.1.4.17.10.10.106.68.306 = INTEGER: 2
SNMPv2-SMI::enterprises.89.112.2.6.1.4.19.10.10.106.55.306 = INTEGER: 2
SNMPv2-SMI::enterprises.89.112.2.6.1.5.5.10.10.106.111.306 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.6.1.5.17.10.10.106.68.306 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.6.1.5.19.10.10.106.55.306 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.6.1.6.5.10.10.106.111.306 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.6.1.6.17.10.10.106.68.306 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.6.1.6.19.10.10.106.55.306 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.2.7.1.2.306 = Counter32: 3
SNMPv2-SMI::enterprises.89.112.2.7.1.3.306 = Counter32: 0

Изменено пользователем telephonist

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

>#snmpset -c hdg647ffdsf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 6

>SNMPv2-SMI::enterprises.89.112.2.5.1.2.5 = INTEGER: 6

 

Ну так после этого биндинг удалился? (проверили через cli?)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

>#snmpset -c hdg647ffdsf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 6

>SNMPv2-SMI::enterprises.89.112.2.5.1.2.5 = INTEGER: 6

 

Ну так после этого биндинг удалился? (проверили через cli?)

Биндинга нет

 

# sh ip source-guard status
IP Source Guard: Enabled


Interface Filter  Status    IP address       MAC address    VLAN  Type
--------- ------ -------- --------------- ----------------- ---- ------
e1        IP     active    Deny All
e2        IP     active    Deny All
e3        IP     active    Deny All
e4        IP     active    Deny All
e6        IP     active    Deny All
e7        IP     active    Deny All
e8        IP     active    Deny All
e9        IP     active    Deny All
e10       IP     active    Deny All
e11       IP     active    Deny All
e12       IP     active    Deny All
e13       IP     active    Deny All
e14       IP     active    Deny All
e15       IP     active    Deny All
e16       IP     active    Deny All
e17       IP     active   10.10.106.68    00:22:15:1b:69:aa 306  Static
e18       IP     active    Deny All
e19       IP     active   10.10.106.55    00:23:54:cd:14:1b 306  Static
e20       IP     active    Deny All
e21       IP     active    Deny All
e22       IP     active    Deny All
e23       IP     active    Deny All
e24       IP     active    Deny All

#

 

 

Но в конфиге запись есть

 

..........
exit
ip dhcp snooping
ip dhcp snooping vlan 306
ip source-guard binding 00:22:15:1b:69:aa 306 10.10.106.68 ethernet e17
ip source-guard binding 00:22:15:1b:69:ac 306 10.10.106.68 ethernet e17
ip source-guard binding 00:22:15:1b:69:ff 306 10.10.106.111 ethernet e5
ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19
ip arp inspection
...................

 

 

Если сделать

 

snmpset -c hdg647ffdsf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 4

 

То запись активна

 

# sh ip source-guard status
IP Source Guard: Enabled


Interface Filter  Status    IP address       MAC address    VLAN  Type
--------- ------ -------- --------------- ----------------- ---- ------
e1        IP     active    Deny All
e2        IP     active    Deny All
e3        IP     active    Deny All
e4        IP     active    Deny All
e5        IP     active   10.10.106.111   00:22:15:1b:69:ff 306  Static
e6        IP     active    Deny All
e7        IP     active    Deny All
e8        IP     active    Deny All
e9        IP     active    Deny All
e10       IP     active    Deny All
e11       IP     active    Deny All
e12       IP     active    Deny All
e13       IP     active    Deny All
e14       IP     active    Deny All
e15       IP     active    Deny All
e16       IP     active    Deny All
e17       IP     active   10.10.106.68    00:22:15:1b:69:aa 306  Static
e18       IP     active    Deny All
e19       IP     active   10.10.106.55    00:23:54:cd:14:1b 306  Static
e20       IP     active    Deny All
e21       IP     active    Deny All
e22       IP     active    Deny All
e23       IP     active    Deny All
e24       IP     active    Deny All

 

 

Изменено пользователем telephonist

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

>Биндинга нет

 

Может быть в конфиге где-то в другом месте биндинг помечается как неактивный?

 

Ещё сделайте diff по ветке 1.3.6.1.4.1.89.112.1 до и после удаления биндинга из конфига средствами cli

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

>Биндинга нет

 

Может быть в конфиге где-то в другом месте биндинг помечается как неактивный?

 

Ещё сделайте diff по ветке 1.3.6.1.4.1.89.112.1 до и после удаления биндинга из конфига средствами cli

После удаления средствами cli биндинг удалился из конфига в том числе.

Вот сравнение

 

#diff ip_source_guard_11 ip_source_guard_12
7c7
< SNMPv2-SMI::enterprises.89.112.1.7.0 = INTEGER: 4
---
> SNMPv2-SMI::enterprises.89.112.1.7.0 = INTEGER: 3
12d11
< SNMPv2-SMI::enterprises.89.112.1.10.1.3.306.0.34.21.27.105.255 = IpAddress: 10.10.106.111
16d14
< SNMPv2-SMI::enterprises.89.112.1.10.1.4.306.0.34.21.27.105.255 = INTEGER: 5
20d17
< SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255 = INTEGER: 1
24d20
< SNMPv2-SMI::enterprises.89.112.1.11.1.3.306.0.34.21.27.105.255 = INTEGER: 3
28d23
< SNMPv2-SMI::enterprises.89.112.1.11.1.4.306.0.34.21.27.105.255 = Gauge32: 4294967295
32d26
< SNMPv2-SMI::enterprises.89.112.1.11.1.5.306.0.34.21.27.105.255 = IpAddress: 10.10.106.111
36d29
< SNMPv2-SMI::enterprises.89.112.1.11.1.6.306.0.34.21.27.105.255 = INTEGER: 5
40d32
< SNMPv2-SMI::enterprises.89.112.1.11.1.7.306.0.34.21.27.105.255 = INTEGER: 1

 

 

Пробовал такое

snmpset -c hdgf34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.11.1.7.306.0.34.21.27.105.255 i 6

и

snmpset -c hdgf34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.5.306.0.34.21.27.105.255 i 6

 

 

Запись удаляется.

Изменено пользователем telephonist

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

>Запись удаляется.

 

Из конфига тоже?

 

Похоже, что создавать биндинги как-то так:

 

удалите с 5го порта через cli, если есть возможность, бутните(чтоб провести чистый эксперимент) железку и выполните:

snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.3.306.0.34.21.27.105.255 a "10.10.106.111"

snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.4.306.0.34.21.27.105.255 i 5

snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255 i 4

Изменено пользователем s.lobanov

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

>Запись удаляется.

 

Из конфига тоже?

 

Похоже, что создавать биндинги как-то так:

 

удалите с 5го порта через cli, если есть возможность, бутните(чтоб провести чистый эксперимент) железку и выполните:

snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.3.306.0.34.21.27.105.255 a "10.10.106.111"

snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.4.306.0.34.21.27.105.255 i 5

snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255 i 4

 

Удалил, ребутнул, проверил - записи нет.

 

#snmpset -c hdg34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.3.306.0.34.21.27.105.255 a "10.10.106.111"
Error in packet.
Reason: inconsistentValue (The set value is illegal or unsupported in some way)
Failed object: SNMPv2-SMI::enterprises.89.112.1.10.1.3.306.0.34.21.27.105.255

#snmpset -c hdg34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.4.306.0.34.21.27.105.255 i 5
Error in packet.
Reason: inconsistentValue (The set value is illegal or unsupported in some way)
Failed object: SNMPv2-SMI::enterprises.89.112.1.10.1.4.306.0.34.21.27.105.255

#snmpset -c hdg34tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.5.306.0.34.21.27.105.255 i 4
Error in packet.
Reason: inconsistentValue (The set value is illegal or unsupported in some way)
Failed object: SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255

 

 

Есть такое ощущение, что не там мы начинаем - но где нужно начинать... :(

Изменено пользователем telephonist

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пробую смотреть аналогию. Ведь нужно сначала сделать CreateandGo. А такое есть у :

 

rlIpDhcpSnoopStaticRowStatus,1.3.6.1.4.1.89.112.1.10.1.5,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE

rlIpSourceGuardPortRowStatus,1.3.6.1.4.1.89.112.2.5.1.2,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE

rlIpArpInspectListRowStatus,1.3.6.1.4.1.89.112.3.5.1.4,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE

 

Может в формате ошибка?

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Новая идея!

 

Привязываю какой-нибудь конкретный ip и мак на все порты в начальном конфиге, а потом (при подключении абонента) меняю эту запись - новый мак и новый ip!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так ветка, где можно редактировать source guard вроде-как read-only, правда в соседней ветке(dhcp snoop) тоже самое, если только туда пробовать пистаь

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так ветка, где можно редактировать source guard вроде-как read-only, правда в соседней ветке(dhcp snoop) тоже самое, если только туда пробовать пистаь

Мдя ничего не получилось - не меняется. Зато удаляется все на ура... Логика должна быть цисковская. По крайней мере как включить IP source-guard я по документации циски разбирался.

 

А насчет DHCP snoop это вот этот объект

 

rlIpDhcpSnoopStaticRowStatus,1.3.6.1.4.1.89.112.1.10.1.5,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE

 

Я с ним экспериментировал

 

$snmpset -c hdg4tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.5.306.0.34.21.27.105.255 i 4
Error in packet.
Reason: inconsistentValue (The set value is illegal or unsupported in some way)
Failed object: SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255

 

Правда значения для уже установленых

 

$snmpwalk -c hdg4tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.5
SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.19.212.100.28.71 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.170 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.172 = INTEGER: 1
SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.35.84.205.20.27 = INTEGER: 1

 

Но при этом

 

snmpset -c hdg4tyV  -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.5.306.0.34.21.27.105.255 i 6
SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255 = INTEGER: 6

 

И ничего не меняется. Поскольку ничего там нет.

Изменено пользователем telephonist

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Что бы не плодить темы, спрошу тут.

Возможно ли по средствам SNMP выполнить сохранение running конфига к startup (команда: copy running-config startup-config) ?

Подумываем сейчас тоже перейти на частичное управление железками через SNMP, но встает вопрос о сохранении внесенных изменений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Приветствую!

По пробуйте ветку

RlCopyFileType ::= TEXTUAL-CONVENTION

STATUS current

DESCRIPTION

"The File type"

SYNTAX INTEGER {

other(1),

runningConfig(2),

startupConfig(3),

backupConfig(4),

runningMibConfig(5),

startupMibConfig(6),

backupMibConfig(7),

image(8),

boot(9),

null(10)

 

OID .0.87.2.1.7

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

snmpset -v2c -c <community> <ip address> 1.3.6.1.4.1.89.87.2.1.7.111 i 2 1.3.6.1.4.1.89.87.2.1.8.111 i 1 1.3.6.1.4.1.89.87.2.1.12.111 i 3 1.3.6.1.4.1.89.87.2.1.17.111 i 4

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.