mahabharata871 Posted November 18, 2014 · Report post Добрый день, уважаемые форумчане. Я новичек (поэтому и обратился сюда) и некоторые понятия могу путать. Столкнулся с проблемой и никак не могу решить. Есть сеть провайдера, несколько различных подсетей, которые разнесены по нескольким городам. Все эти подсети внесены в БД по /24 маске (inetnum). На всех инетнумах mnt-by - один и тот же объект и когда пришлось поменять description на всех подсетях - он просто замучался сам это делать. Поставили задачу делегировать на региональный персонал, чтобы человек в каждом городе мог вносить подобные мелкие изменения. Порывшись на сайте райпа, самым удобным нашли использование mnt-lower, но не всё так сладко оказалось. Теперь не могу сообразить, как это работает. Создали новый объект mntner, добавили его как mnt-lower на одну из подсетей, допустим 10.0.0.0/24. Пытаемся внести изменения, например поменять netname, но выдает ошибку, что не залогинены как mnt-by. Потом почитали ещё немного и нашли, что для того, чтобы mnt-lower смог что либо менять, он должен создать объект inetnum поменьше (например 10.0.0.0/25) и там уже он будет mnt-by и сможет вносить изменения. Создаем новый объект 10.0.0.0/25. пытаемся сохранить но получаем другую ошибку: "Error: inetnum parent has incorrect status: ASSIGNED PA ". Подскажите, что опять не так и есть ли какие нибудь простые методы по делегированию управления БД. Заранее спасибо. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ipaddr.ru Posted November 18, 2014 · Report post Полей mnt-by, mnt-lower может быть более одного. Вам это должно помочь, судя по тому, что вы написали. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mahabharata871 Posted November 18, 2014 · Report post Да, это я понял сразу. Не понятно мне как именно это работает. Почему я под паролем mnt-lowera не могу менять данные в inetnum где я mnt-lower ? матюкается и пишет, что Authorisation for [inetnum] ХХ.ХХ.Х.0 - ХХ.ХХ.Х.255 failed using "mnt-by:" not authenticated by: ХХХХХХХ-MNT Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ipaddr.ru Posted November 18, 2014 (edited) · Report post Почему я под паролем mnt-lowera не могу менять данные в inetnum где я mnt-lower? Именно из-за того, что mnt-lower, а не mnt-by. Вы можете делать more specific inetnums с двумя mnt-by - для верхнего уровня и собственно для делегированного inetnum. Edited November 18, 2014 by ipaddr.ru Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mahabharata871 Posted November 18, 2014 · Report post Т.е. для верхнего уровня добавить ещё одного mnt-by (и кстати, это возможно?) и тогда он сможет править объекты нижнего уровня? Или Вы имели ввиду добавить для верхнего уровня mnt-lower и при этом он сможет вносить изменения в подсети нижнего уровня? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ipaddr.ru Posted November 18, 2014 · Report post Второй вариант: inetnum: X/24 mnt-by: MAIN-MNT mnt-lower: SUBDIV-MNT mnt-lower: MAIN-MNT inetnum: X/25 mnt-by: MAIN-MNT mnt-by: SUBDIV-MNT Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dubcon Posted November 18, 2014 · Report post Хм.. А если inetnum:X/24 добавить второго mnt-by inetnum: X/24 mnt-by: MAIN-MNT mnt-by: SUBDIV-MNT SUBDIV-MNT сможет вносить изменения в данный объект? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ipaddr.ru Posted November 19, 2014 · Report post Сможет, конечно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Mechanic Posted December 23, 2015 · Report post аналогичная задача, только с объектом ASSIGNED PI в основной подсети прописал mnt-lower, но при создании inetnum подсети поменьше в выпадающем меню отсутствует mnt-by и ругается inetnum parent has incorrect status: ASSIGNED PI Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ipaddr.ru Posted December 24, 2015 · Report post Это ограничения PI. Их владельцы должны страдать. :-) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Mechanic Posted December 25, 2015 · Report post какие варианты тогда часть сети делегировать? добавление mnt-route приведет к управлению всей подсетью Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ipaddr.ru Posted February 4, 2016 · Report post Нету других вариантов. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...