telephonist Опубликовано 10 мая, 2010 (изменено) · Жалоба Подскажите где можно посмотреть соответствие команды SNMP дереву - закупили 11 LS 6224 нужно осваивать :) Еще есть длинки, но для них SNMP запросы подсказала техподдержка. Хотим активировать строку для ip source guard. Все остальное сделано телнетом при первоначальной конфигурации свича. Команда такая ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19 Привязывается мак 00:23:54:cd:14:1b вилан 306 ip 10.10.106.55 порт e19 Пробую разобраться с мибами... Получил вот такое. Какую брать и как с ней обращаться? rlIpSourceGuard,1.3.6.1.4.1.89.112.2,RADLAN-BRIDGE-SECURITY,OBJECT IDENTIFIER rlIpSourceGuardEnable,1.3.6.1.4.1.89.112.2.2,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE RlIpSourceGuardEntry,,RADLAN-BRIDGE-SECURITY,SEQUENCE rlIpSourceGuardEntry,1.3.6.1.4.1.89.112.2.6.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE rlIpSourceGuardFailReason,1.3.6.1.4.1.89.112.2.6.1.6,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE RlIpSourceGuardFailReason,,RADLAN-BRIDGE-SECURITY,TEXTUAL-CONVENTION rlIpSourceGuardIPAddress,1.3.6.1.4.1.89.112.2.6.1.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE rlIpSourceGuardMACAddress,1.3.6.1.4.1.89.112.2.6.1.3,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE rlIpSourceGuardMibVersion,1.3.6.1.4.1.89.112.2.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE RlIpSourceGuardPermittedRuleCounterEntry,,RADLAN-BRIDGE-SECURITY,SEQUENCE rlIpSourceGuardPermittedRuleCounterEntry,1.3.6.1.4.1.89.112.2.7.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE rlIpSourceGuardPermittedRuleCounterNumOfDhcpRules,1.3.6.1.4.1.89.112.2.7.1.3,RAD LAN-BRIDGE-SECURITY,OBJECT-TYPE rlIpSourceGuardPermittedRuleCounterNumOfStaticRules,1.3.6.1.4.1.89.112.2.7.1.2,R ADLAN-BRIDGE-SECURITY,OBJECT-TYPE rlIpSourceGuardPermittedRuleCounterTable,1.3.6.1.4.1.89.112.2.7,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE rlIpSourceGuardPermittedRuleCounterVLANTag,1.3.6.1.4.1.89.112.2.7.1.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE RlIpSourceGuardPortEntry,,RADLAN-BRIDGE-SECURITY,SEQUENCE rlIpSourceGuardPortEntry,1.3.6.1.4.1.89.112.2.5.1,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE rlIpSourceGuardPortRowStatus,1.3.6.1.4.1.89.112.2.5.1.2,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE rlIpSourceGuardPortTable,1.3.6.1.4.1.89.112.2.5,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE rlIpSourceGuardRetryTime,1.3.6.1.4.1.89.112.2.4,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE rlIpSourceGuardRetryToInsert,1.3.6.1.4.1.89.112.2.3,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE RlIpSourceGuardStatus,,RADLAN-BRIDGE-SECURITY,TEXTUAL-CONVENTION rlIpSourceGuardStatus,1.3.6.1.4.1.89.112.2.6.1.5,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE rlIpSourceGuardTable,1.3.6.1.4.1.89.112.2.6,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE RlIpSourceGuardType,,RADLAN-BRIDGE-SECURITY,TEXTUAL-CONVENTION rlIpSourceGuardType,1.3.6.1.4.1.89.112.2.6.1.4,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE rlIpSourceGuardVLANTag,1.3.6.1.4.1.89.112.2.6.1.2,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE Изменено 10 мая, 2010 пользователем telephonist Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
s.lobanov Опубликовано 10 мая, 2010 (изменено) · Жалоба Вам надо сделать no/undo/отмена ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19, потом snmpwalk -c comm -v2c ip 1.3.6.1.4.1.89.112.2 > file1, потом ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19, далее snmpwalk -c comm -v2c ip 1.3.6.1.4.1.89.112.2 > file2, далее diff file1 file2 и всё встанет на свои места Изменено 10 мая, 2010 пользователем s.lobanov Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
telephonist Опубликовано 15 мая, 2010 · Жалоба Вам надо сделать no/undo/отмена ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19, потом snmpwalk -c comm -v2c ip 1.3.6.1.4.1.89.112.2 > file1, потом ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19, далее snmpwalk -c comm -v2c ip 1.3.6.1.4.1.89.112.2 > file2, далее diff file1 file2 и всё встанет на свои места Спасибо за направление в котором копать. Сделал как советовали получил #diff ip_source_guard_1.txt ip_source_guard_2.txt 29d28 < SNMPv2-SMI::enterprises.89.112.2.6.1.3.5.10.10.106.111.306 = Hex-STRING: 00 22 15 1B 69 FF 32d30 < SNMPv2-SMI::enterprises.89.112.2.6.1.4.5.10.10.106.111.306 = INTEGER: 2 35d32 < SNMPv2-SMI::enterprises.89.112.2.6.1.5.5.10.10.106.111.306 = INTEGER: 1 38d34 < SNMPv2-SMI::enterprises.89.112.2.6.1.6.5.10.10.106.111.306 = INTEGER: 1 41c37 < SNMPv2-SMI::enterprises.89.112.2.7.1.2.306 = Counter32: 3 --- > SNMPv2-SMI::enterprises.89.112.2.7.1.2.306 = Counter32: 2 После этого пробую по аналогии: #snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.6.1.3.5.10.10.106.111.306 x 0022151B69CC Error in packet. Reason: notWritable (That object does not support modification) Failed object: SNMPv2-SMI::enterprises.89.112.2.6.1.3.5.10.10.106.111.306 Помогите - почти получилось же! :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
s.lobanov Опубликовано 15 мая, 2010 · Жалоба mib'ы выложите куда-нибудь, я посмотрю. А вообще, надо понять что такое RADLAN-BRIDGE-SECURITY это похоже некий список, в который надо сначала добавиться, потом использовать этот номер Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
telephonist Опубликовано 16 мая, 2010 (изменено) · Жалоба mib'ы выложите куда-нибудь, я посмотрю. А вообще, надо понять что такое RADLAN-BRIDGE-SECURITY это похоже некий список, в который надо сначала добавиться, потом использовать этот номер Вот мибы. Упоминание об source guard я нашел только в RADLAN-BRIDGE-SECURITY, но на всякий случай прилагаю весь комплект. 6200_V_1_7_023_MIBS.zip Изменено 16 мая, 2010 пользователем telephonist Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
s.lobanov Опубликовано 16 мая, 2010 · Жалоба То, куда Вы пытаетесь писать read-only. Судя по мибам, создавать и удалять записи в таблице source guard надо с помощью rlIpSourceGuardPortEntry(но как конкретно в мибах не описано). Прибейте снова на 5ый порт 10.10.106.111 vlan 306, mac 00 22 15 1B 69 FF и попробуйте snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 6 или snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306 i 6 или snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255 i 6 или snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2 i 6 или snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2.1 i 6 Если получится удалить запись или если хотя бы будут разные snmp-ответы, то движемся в нужном направлении Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
telephonist Опубликовано 16 мая, 2010 (изменено) · Жалоба То, куда Вы пытаетесь писать read-only. Судя по мибам, создавать и удалять записи в таблице source guard надо с помощью rlIpSourceGuardPortEntry(но как конкретно в мибах не описано). Прибейте снова на 5ый порт 10.10.106.111 vlan 306, mac 00 22 15 1B 69 FF и попробуйте snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 6 или snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306 i 6 или snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255 i 6 или snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2 i 6 или snmpset -c hdg6f34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2.1 i 6 Если получится удалить запись или если хотя бы будут разные snmp-ответы, то движемся в нужном направлении Биндинг сделал получилось такое. Первая строчка похоже успешно! [~]#snmpset -c hdg647ffdsf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 6 SNMPv2-SMI::enterprises.89.112.2.5.1.2.5 = INTEGER: 6 [root@drweb]:[~]#snmpset -c hdg647ffdsf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306 i 6 Error in packet. Reason: noCreation (That table does not support row creation or that object can not ever be created) Failed object: SNMPv2-SMI::enterprises.89.112.2.5.1.2.5.10.10.106.111.306 [~]#snmpset -c hdg647ffdsf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255 i 6 Error in packet. Reason: noCreation (That table does not support row creation or that object can not ever be created) Failed object: SNMPv2-SMI::enterprises.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255 [~]#snmpset -c hdg647ffdsf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2 i 6 Error in packet. Reason: noCreation (That table does not support row creation or that object can not ever be created) Failed object: SNMPv2-SMI::enterprises.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2 [~]# snmpset -c hdg647ffdsf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2.1 i 6 Error in packet. Reason: noCreation (That table does not support row creation or that object can not ever be created) Failed object: SNMPv2-SMI::enterprises.89.112.2.5.1.2.5.10.10.106.111.306.0.34.21.27.105.255.2.1 Состояние теперь такое: SNMPv2-SMI::enterprises.89.112.2.1.0 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.2.0 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.3.0 = INTEGER: 0 SNMPv2-SMI::enterprises.89.112.2.4.0 = INTEGER: 60 SNMPv2-SMI::enterprises.89.112.2.5.1.2.1 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.2 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.3 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.4 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.6 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.7 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.8 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.9 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.10 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.11 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.12 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.13 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.14 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.15 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.16 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.17 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.18 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.19 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.20 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.21 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.22 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.23 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.5.1.2.24 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.6.1.3.5.10.10.106.111.306 = Hex-STRING: 00 22 15 1B 69 FF SNMPv2-SMI::enterprises.89.112.2.6.1.3.17.10.10.106.68.306 = Hex-STRING: 00 22 15 1B 69 AA SNMPv2-SMI::enterprises.89.112.2.6.1.3.19.10.10.106.55.306 = Hex-STRING: 00 23 54 CD 14 1B SNMPv2-SMI::enterprises.89.112.2.6.1.4.5.10.10.106.111.306 = INTEGER: 2 SNMPv2-SMI::enterprises.89.112.2.6.1.4.17.10.10.106.68.306 = INTEGER: 2 SNMPv2-SMI::enterprises.89.112.2.6.1.4.19.10.10.106.55.306 = INTEGER: 2 SNMPv2-SMI::enterprises.89.112.2.6.1.5.5.10.10.106.111.306 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.6.1.5.17.10.10.106.68.306 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.6.1.5.19.10.10.106.55.306 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.6.1.6.5.10.10.106.111.306 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.6.1.6.17.10.10.106.68.306 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.6.1.6.19.10.10.106.55.306 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.2.7.1.2.306 = Counter32: 3 SNMPv2-SMI::enterprises.89.112.2.7.1.3.306 = Counter32: 0 Изменено 16 мая, 2010 пользователем telephonist Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
s.lobanov Опубликовано 16 мая, 2010 · Жалоба >#snmpset -c hdg647ffdsf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 6 >SNMPv2-SMI::enterprises.89.112.2.5.1.2.5 = INTEGER: 6 Ну так после этого биндинг удалился? (проверили через cli?) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
telephonist Опубликовано 16 мая, 2010 (изменено) · Жалоба >#snmpset -c hdg647ffdsf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 6>SNMPv2-SMI::enterprises.89.112.2.5.1.2.5 = INTEGER: 6 Ну так после этого биндинг удалился? (проверили через cli?) Биндинга нет # sh ip source-guard status IP Source Guard: Enabled Interface Filter Status IP address MAC address VLAN Type --------- ------ -------- --------------- ----------------- ---- ------ e1 IP active Deny All e2 IP active Deny All e3 IP active Deny All e4 IP active Deny All e6 IP active Deny All e7 IP active Deny All e8 IP active Deny All e9 IP active Deny All e10 IP active Deny All e11 IP active Deny All e12 IP active Deny All e13 IP active Deny All e14 IP active Deny All e15 IP active Deny All e16 IP active Deny All e17 IP active 10.10.106.68 00:22:15:1b:69:aa 306 Static e18 IP active Deny All e19 IP active 10.10.106.55 00:23:54:cd:14:1b 306 Static e20 IP active Deny All e21 IP active Deny All e22 IP active Deny All e23 IP active Deny All e24 IP active Deny All # Но в конфиге запись есть .......... exit ip dhcp snooping ip dhcp snooping vlan 306 ip source-guard binding 00:22:15:1b:69:aa 306 10.10.106.68 ethernet e17 ip source-guard binding 00:22:15:1b:69:ac 306 10.10.106.68 ethernet e17 ip source-guard binding 00:22:15:1b:69:ff 306 10.10.106.111 ethernet e5 ip source-guard binding 00:23:54:cd:14:1b 306 10.10.106.55 ethernet e19 ip arp inspection ................... Если сделать snmpset -c hdg647ffdsf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.2.5.1.2.5 i 4 То запись активна # sh ip source-guard status IP Source Guard: Enabled Interface Filter Status IP address MAC address VLAN Type --------- ------ -------- --------------- ----------------- ---- ------ e1 IP active Deny All e2 IP active Deny All e3 IP active Deny All e4 IP active Deny All e5 IP active 10.10.106.111 00:22:15:1b:69:ff 306 Static e6 IP active Deny All e7 IP active Deny All e8 IP active Deny All e9 IP active Deny All e10 IP active Deny All e11 IP active Deny All e12 IP active Deny All e13 IP active Deny All e14 IP active Deny All e15 IP active Deny All e16 IP active Deny All e17 IP active 10.10.106.68 00:22:15:1b:69:aa 306 Static e18 IP active Deny All e19 IP active 10.10.106.55 00:23:54:cd:14:1b 306 Static e20 IP active Deny All e21 IP active Deny All e22 IP active Deny All e23 IP active Deny All e24 IP active Deny All Изменено 16 мая, 2010 пользователем telephonist Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
s.lobanov Опубликовано 16 мая, 2010 · Жалоба >Биндинга нет Может быть в конфиге где-то в другом месте биндинг помечается как неактивный? Ещё сделайте diff по ветке 1.3.6.1.4.1.89.112.1 до и после удаления биндинга из конфига средствами cli Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
telephonist Опубликовано 16 мая, 2010 (изменено) · Жалоба >Биндинга нет Может быть в конфиге где-то в другом месте биндинг помечается как неактивный? Ещё сделайте diff по ветке 1.3.6.1.4.1.89.112.1 до и после удаления биндинга из конфига средствами cli После удаления средствами cli биндинг удалился из конфига в том числе. Вот сравнение #diff ip_source_guard_11 ip_source_guard_12 7c7 < SNMPv2-SMI::enterprises.89.112.1.7.0 = INTEGER: 4 --- > SNMPv2-SMI::enterprises.89.112.1.7.0 = INTEGER: 3 12d11 < SNMPv2-SMI::enterprises.89.112.1.10.1.3.306.0.34.21.27.105.255 = IpAddress: 10.10.106.111 16d14 < SNMPv2-SMI::enterprises.89.112.1.10.1.4.306.0.34.21.27.105.255 = INTEGER: 5 20d17 < SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255 = INTEGER: 1 24d20 < SNMPv2-SMI::enterprises.89.112.1.11.1.3.306.0.34.21.27.105.255 = INTEGER: 3 28d23 < SNMPv2-SMI::enterprises.89.112.1.11.1.4.306.0.34.21.27.105.255 = Gauge32: 4294967295 32d26 < SNMPv2-SMI::enterprises.89.112.1.11.1.5.306.0.34.21.27.105.255 = IpAddress: 10.10.106.111 36d29 < SNMPv2-SMI::enterprises.89.112.1.11.1.6.306.0.34.21.27.105.255 = INTEGER: 5 40d32 < SNMPv2-SMI::enterprises.89.112.1.11.1.7.306.0.34.21.27.105.255 = INTEGER: 1 Пробовал такое snmpset -c hdgf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.11.1.7.306.0.34.21.27.105.255 i 6 и snmpset -c hdgf34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.5.306.0.34.21.27.105.255 i 6 Запись удаляется. Изменено 16 мая, 2010 пользователем telephonist Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
s.lobanov Опубликовано 17 мая, 2010 (изменено) · Жалоба >Запись удаляется. Из конфига тоже? Похоже, что создавать биндинги как-то так: удалите с 5го порта через cli, если есть возможность, бутните(чтоб провести чистый эксперимент) железку и выполните: snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.3.306.0.34.21.27.105.255 a "10.10.106.111" snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.4.306.0.34.21.27.105.255 i 5 snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255 i 4 Изменено 17 мая, 2010 пользователем s.lobanov Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
telephonist Опубликовано 17 мая, 2010 (изменено) · Жалоба >Запись удаляется. Из конфига тоже? Похоже, что создавать биндинги как-то так: удалите с 5го порта через cli, если есть возможность, бутните(чтоб провести чистый эксперимент) железку и выполните: snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.3.306.0.34.21.27.105.255 a "10.10.106.111" snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.4.306.0.34.21.27.105.255 i 5 snmpset ... SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255 i 4 Удалил, ребутнул, проверил - записи нет. #snmpset -c hdg34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.3.306.0.34.21.27.105.255 a "10.10.106.111" Error in packet. Reason: inconsistentValue (The set value is illegal or unsupported in some way) Failed object: SNMPv2-SMI::enterprises.89.112.1.10.1.3.306.0.34.21.27.105.255 #snmpset -c hdg34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.4.306.0.34.21.27.105.255 i 5 Error in packet. Reason: inconsistentValue (The set value is illegal or unsupported in some way) Failed object: SNMPv2-SMI::enterprises.89.112.1.10.1.4.306.0.34.21.27.105.255 #snmpset -c hdg34tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.5.306.0.34.21.27.105.255 i 4 Error in packet. Reason: inconsistentValue (The set value is illegal or unsupported in some way) Failed object: SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255 Есть такое ощущение, что не там мы начинаем - но где нужно начинать... :( Изменено 17 мая, 2010 пользователем telephonist Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
telephonist Опубликовано 19 мая, 2010 · Жалоба Пробую смотреть аналогию. Ведь нужно сначала сделать CreateandGo. А такое есть у : rlIpDhcpSnoopStaticRowStatus,1.3.6.1.4.1.89.112.1.10.1.5,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE rlIpSourceGuardPortRowStatus,1.3.6.1.4.1.89.112.2.5.1.2,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE rlIpArpInspectListRowStatus,1.3.6.1.4.1.89.112.3.5.1.4,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE Может в формате ошибка? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
telephonist Опубликовано 21 мая, 2010 · Жалоба Новая идея! Привязываю какой-нибудь конкретный ip и мак на все порты в начальном конфиге, а потом (при подключении абонента) меняю эту запись - новый мак и новый ip! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
s.lobanov Опубликовано 21 мая, 2010 · Жалоба Так ветка, где можно редактировать source guard вроде-как read-only, правда в соседней ветке(dhcp snoop) тоже самое, если только туда пробовать пистаь Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
telephonist Опубликовано 22 мая, 2010 (изменено) · Жалоба Так ветка, где можно редактировать source guard вроде-как read-only, правда в соседней ветке(dhcp snoop) тоже самое, если только туда пробовать пистаь Мдя ничего не получилось - не меняется. Зато удаляется все на ура... Логика должна быть цисковская. По крайней мере как включить IP source-guard я по документации циски разбирался. А насчет DHCP snoop это вот этот объект rlIpDhcpSnoopStaticRowStatus,1.3.6.1.4.1.89.112.1.10.1.5,RADLAN-BRIDGE-SECURITY,OBJECT-TYPE Я с ним экспериментировал $snmpset -c hdg4tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.5.306.0.34.21.27.105.255 i 4 Error in packet. Reason: inconsistentValue (The set value is illegal or unsupported in some way) Failed object: SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255 Правда значения для уже установленых $snmpwalk -c hdg4tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.5 SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.19.212.100.28.71 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.170 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.172 = INTEGER: 1 SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.35.84.205.20.27 = INTEGER: 1 Но при этом snmpset -c hdg4tyV -v2c 10.10.3.6 1.3.6.1.4.1.89.112.1.10.1.5.306.0.34.21.27.105.255 i 6 SNMPv2-SMI::enterprises.89.112.1.10.1.5.306.0.34.21.27.105.255 = INTEGER: 6 И ничего не меняется. Поскольку ничего там нет. Изменено 22 мая, 2010 пользователем telephonist Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Great_BAO Опубликовано 19 августа, 2013 · Жалоба Что бы не плодить темы, спрошу тут. Возможно ли по средствам SNMP выполнить сохранение running конфига к startup (команда: copy running-config startup-config) ? Подумываем сейчас тоже перейти на частичное управление железками через SNMP, но встает вопрос о сохранении внесенных изменений. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
folko Опубликовано 20 августа, 2013 · Жалоба Приветствую! По пробуйте ветку RlCopyFileType ::= TEXTUAL-CONVENTION STATUS current DESCRIPTION "The File type" SYNTAX INTEGER { other(1), runningConfig(2), startupConfig(3), backupConfig(4), runningMibConfig(5), startupMibConfig(6), backupMibConfig(7), image(8), boot(9), null(10) OID .0.87.2.1.7 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
folko Опубликовано 4 октября, 2013 · Жалоба snmpset -v2c -c <community> <ip address> 1.3.6.1.4.1.89.87.2.1.7.111 i 2 1.3.6.1.4.1.89.87.2.1.8.111 i 1 1.3.6.1.4.1.89.87.2.1.12.111 i 3 1.3.6.1.4.1.89.87.2.1.17.111 i 4 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...