Как сбросить ошибки на порту d link

config bandwidth_control
Изменение скорости

config vlan default(имя влана) delete xx
config vlan v996 (имя влана) add untagged xx
Изменение влана

show switch
Отображение информации о коммутаторе. Важно: не путать версию прошивки и версию конфига

show log
Просмотр логов коммутатора

Варианты записей присутствующих в логах коммутатора:

7028 2008/10/23 18:51:57 Port 19 link down — упал линк на 19-м порту
7029 2008/10/23 18:52:01 Port 19 link up, 100Mbps FULL duplex — линк поднялся на 19-м порту установлена скорость передачи 100Mb установлен режим полного дуплекса
7045 2008/10/23 19:28:19 Multicast storm is occurring (port: 18) — зафиксирован мультикаст шторм на 18 порту.
7035 2008/10/23 19:06:19 Multicast storm has cleared (port: 8) — мультикаст шторм был очищен
7313 2008/10/24 21:59:16 Broadcast storm is occurring (port: 15) — зафиксирован броадкаст шторм на 18 порту.
7429 2008/10/25 14:11:12 Broadcast storm has cleared (port: 18) — броадкаст шторм был очищен

Если в логах коммутатора вы видите записи о том что на всех активных портах одновременно были зафиксированы броадкаст и мультикаст шторм, коммутатор перезагружался.

show ports description
Просмотр описания порта

config ports X description
Добавить описание порта

sh ports media_type
Посмотреть какие модули установлены в каких портах, их модели, версии и версии прошивок.

show arpentry
Отображает ARP-кэш. В D-Link нет функции поиска IP по заданному MAC’y, поэтому при необходимости такого поиска приходится выводить весь кэш на экран и искать вручную.

show utilization cpu
Отображение загрузки центрального процессора, за последние 5 секунд, минуту и 5 минут.

show utilization ports
Отображение загрузки портов в PPS (пакеты в секунду)

show ipif
Отображение информации по всем сконфигурированным интерфейсам на данном свитче.

show iproute
Отображение таблицы маршрутизации свитча
sh fdb
Отображение всех сконфигурированных интерфейсов свитча и MAC-адреса подключенных к ним устройств.

show error ports <№ порта>
Отображение ошибок передачи пакетов на заданном порту

Типы ошибок:
CRC Error — ошибки проверки контрольной суммы
Undersize — возникают при получение фрейма размером 61-64 байта. Фрейм передается дальше, на работу не влияет
Oversize — возникают при получении пакета размером более 1518 байт и правильной контрольной суммой
Jabber — возникает при получении пакета размером более 1518 байт и имеющего ошибки в контрольной сумме
Drop Pkts — пакеты отброшенные в одном из трех случаев:
Переполнение входного буфера на порту
Пакеты, отброшенные ACL
Проверка по VLAN на входе
Fragment — количество принятых кадров длиной менее 64 байт (без преамбулы и начального ограничителя кадра, но включая байты FCS — контрольной суммы) и содержащих ошибки FCS или ошибки выравнивания.
Excessive Deferral — количество пакетов, первая попытка отправки которых была отложена по причине занятости среды передачи.
Collision — возникают, когда две станции одновременно пытаются передать кадр данных по общей сред
Late Collision — возникают, если коллизия была обнаружена после передачи первых 64 байт пакета
Excessive Collision — возникают, если после возникновения коллизии последующие 16 попыток передачи пакета окончались неудачей. данный пакет больше не передается
Single Collision — единичная коллизия

show fdb port <№ порта>
Отображение MAC-адресов на заданном порту

show fdb mac_address
Отображает принадлежность MAC-адреса порту коммутатора

show packet ports <№ порта>
Отображение статистики трафика на порту в реальном времени.

RX — пакеты приходящие от клиента
TX — пакеты приходящие к клиенту

show traffic control
Отображение настроек storm control на коммутаторе. Должно быть отключено для аплинков, каскадных портов и всех портов узловых коммутаторов.

Параметры настроек имеют вид Enabled(Disabled)/10/S(D)
Enabled(Disabled) — показывает включен ли шторм контроль для данного порта
Числовое значение — кол-во пакетов при превышение, которого срабатывает шторм контроль
S(D) — действие выполняемое с пакетами. S — блокируется весь трафик на порту. D — пакеты отбрасываются
В колонке Time Interval указывается продолжительность дествия над трафиком.

show mac_notification
Отображение настроек уведомления о появлении новых MAC-адресов на порту коммутатора. Должно быть отключено для аплинков, каскадных портов и всех портов узловых коммутаторов.

show port_security
Отображение настроек контроля MAC-адресов. Должно быть отключено для аплинков, каскадных портов и всех портов узловых коммутаторов.

show stp
Отображение настроек протокола STP на коммутаторе

show arpentry ipaddress
Поиск записи с данным IP-адресом в arp-таблице.

show dhcp_relay
Отображение настроек dhcp_relay на коммутаторе. Обязательно должно быть включено в сегментированном районе, выключено в несегментированном.

Пример вывода:
Command: show dhcp_relay
DHCP/BOOTP Relay Status : Enabled — включена или выключена функция
DHCP/BOOTP Hops Count Limit : 16
DHCP/BOOTP Relay Time Threshold : 0
DHCP Relay Agent Information Option 82 State : Enabled
DHCP Relay Agent Information Option 82 Check : Disabled
DHCP Relay Agent Information Option 82 Policy : Keep
Interface Server 1 Server 2 Server 3 Server 4
————— ————— —————
System 83.102.233.203 — адрес централизованного DHCP-сервера

show bandwidth_control <№ порта>
Отображение настроек полосы пропускание для заданного порта.

show traffic_segmentation <№ порта>
Отображение настроек сегментации трафика для заданного порта

show current_config access_profile
Отображение настроек ACL по всем портам (На свичах DES-3028 команда show access_profile) .

Пример вывода:
config access_profile profile_id 150 add access_id 24 ip destination_ip 0.0.0.0 port 24 deny (150 — номер правила, далее указывается, что блокируется этим правилом, порт на который действует данное правило, состояние правила deny — запрещено, permit — разрешено)

show vlan
Отображение настроек Vlan на коммутаторе.

cable_diag ports
Диагностическая утилита для проверки длины кабеля (показывает результат только на юзерских портах (1-24)) Доступна без enable на DES-3526 с прошивкой 6.00.B25, а также на DES-3028. Примеры вывода ниже.

Линк на порту есть, все работает нормально:
Command: cable_diag ports 1
Perform Cable Diagnostics …
Port Type Link Status Test Result Cable Length (M)
—- —— ————- —————————— —————-
1 FE Link Up OK 88
В следующем случае вариантов может быть несколько:
а. Кабель целый, все работает отлично;
б. Кабель целый, просто вытащен из компа;
в. Кабель целый, в сетевую воткнут, но сам ПК выключен;
г. Кабель аккуратно срезан.v При диагностике стоит учитывать, что разница в один метр — совершенно нормальная ситуация — в UTP отдельные пары идут с различным шагом скрутки (одна пара более «витая», чем другая).
Command: cable_diag ports 1
Perform Cable Diagnostics …
Port Type Link Status Test Result Cable Length (M)
—- —— ————- —————————— —————-
1 FE Link Down Pair1 Open at 83 M —
Pair2 Open at 84 M
Видимо проблема с кабелем, а именно повреждены жилы:
Command: cable_diag ports 1
Perform Cable Diagnostics …
Port Type Link Status Test Result Cable Length (M)
—- —— ————- —————————— —————-
1 FE Link Down Pair2 Open at 57 M —
Кабель не подключен к свитчу:
Command: cable_diag ports 1
Perform Cable Diagnostics …
Port Type Link Status Test Result Cable Length (M)
— —— ————- —————————— —————-
1 FE Link Down No Cable —
Кабель обрезан на 48 метре:
Command: cable_diag ports 1
Perform Cable Diagnostics …
Port Type Link Status Test Result Cable Length (M)
—- —— ————- —————————— —————-
1 FE Link Down Pair1 Short at 48 M —
Pair2 Short at 48 M
Питание по кабелю есть, но измерить длину невозможно:
Command: cable_diag ports 1
Perform Cable Diagnostics …
Port Type Link Status Test Result Cable Length (M)
—- —— ————- —————————— —————-
1 FE Link Down ОК —

show lldp remote_ports
Отображение следующего оборудования на порту (отображает мак адрес во 2й строчке).

Пример вывода: Command: show lldp remote_ports 26

Port ID : 26
Remote Entities count : 1 Entity 1
Chassis Id Subtype : MACADDRESS
Chassis Id : 00-1E-58-AE-DC-14
Port Id Subtype : LOCAL
Port ID : 1/25
Port Description : D-Link DES-3028 R2.50 Port 25
System Name : P1CV186021772-1#B340237#B340238
System Description : Fast Ethernet Switch
System Capabilities : Repeater, Bridge,
Management Address count : 1
Port PVID : 0
PPVID Entries count : 0
VLAN Name Entries count : 0
Protocol ID Entries count : 0
MAC/PHY Configuration/Status : (None)
Power Via MDI : (None)
Link Aggregation : (None)
Maximum Frame Size : 0
Unknown TLVs count : 0

show address_binding dhcp_snoop binding_entry
Просмотр таблицы dhcp snooping binding

Функция IP-MAC-Port Binding в коммутаторах D-Link позволяет контролировать доступ компьютеров в сеть на основе их IP и MAC-адресов, а также порта подключения. Если какая-нибудь составляющая в этой записи меняется, то коммутатор отбрасывает фреймы от этого мака (аналог фунции IP Source Address Guard на Alcatel’ях). Соответствие мака, порта и ip коммутатор проверяет по таблице dhcp snooping binding. Посмотреть эту таблицу можно командой show address_binding dhcp_snoop binding_entry. Соответственно, если с кокого-либо порта уходят ip-пакеты, в которых ip-адрес отправителя отличен от указанного в этой таблице (скажем 169.254.255.5 или 0.0.0.0, или некорректная статика), то свич такие пакеты отбрасывает, при этом занося в лог следующую запись:
Unauthenticated IP-MAC address and discardet by ip mac port binding (IP 169.254.255.5, MAC 00-24-26-35-56-08, port: 19)

>Лечиться путём reset system и настройкой с нуля.

Не обязательно ресетить весь коммутатор, можно счетчики на портах обнулить (clear counters ports <portlist>)
Но эта проблема аппаратная, программно её не исправишь.

Небольшая статистика, откуда на клиентских портах CRC Err:

1. Самое распространенное: аппаратное отключение от сети интернет на стороне клиента (выдергивание вилки из сетевой карты) — как следствие плохой контакт между вилкой 8р8с и розеткой сетевой карты. Патчкорды никто не использует, а жесткий кабель обжатый в вилку 8р8с со временем теряет контакт.

Лечится не ресетом коммутатора, а тупо вынуть вилку из сетевой и снова воткнуть. Иногда клиент так задрачивает вилку, что приходится ехать переобжимать.

2. неисправность сетевой карты.

3. На стороне коммутатора. Сырость, пыль, грязь. Отсутствие гибких патчкордов. Кабель обжатый «двустволкой» после небольших телодвижений контакт в разъеме 8р8с лучше не становиться.

4. неисправность порта после грозы. Либо залило коммутатор водой (было такое: пинги ходят, а на IPerf порт виснет намертво)

5. По кабелю. Скрутки, боченки кат3. Кабель алюминиевый и/или стальной. Запредельная длина (больше 100метров), Толщина жилы AWG26 вместо положенных AWG24.

Последний раз редактировалось pvl Пт авг 26, 2011 10:12, всего редактировалось 2 раз(а).

Эта команда позволяет посмотреть — название модели, mac-address, vlan управления, ip-address, subnet mask, default gateway, firmware version, hardware version, serial number, system name, system location, system uptime и другие параметры коммутатора.

Для просмотра загрузки процессора (CPU) существует команда.

show utilization cpu

Работа с конфигурацией на коммутаторах d-link

Просмотр текущей конфигурации

show config current_config

Просмотр конфигурации в nvram.

show config config_in_nvram

Сохранение текущей конфигурации.

save

Сброс к заводским настройкам

reset system

Настройка ip маски и шлюза на коммутаторах dlink

Настройка IP адреса и сетевой маски.

config ipif [имя_интерфейса] ipaddress [ip-адрес/маска]

Пример 1

config ipif SYS ipaddress 192.168.5.10/24

Просмотр интерфейсов управления.

show ipif

Задание шлюза по умолчанию.

create iproute default [ip-адрес_шлюза]

Пример 2

create iproute default 192.168.5.1

Просмотра маршрута по умолчанию.

show iproute

Удаление маршрута по умолчанию.

delete iproute default

Настройка VLAN на коммутаторах dlink

Просмотр всех созданных vlan.

show vlan

Создание vlan.

create vlan [имя_vlan] tag [номер_vlan]

Пример 3

create vlan USER tag 813

Добавление vlan на порты.

config vlan [имя_vlan] add [untagged | untagged| forbidden] [порты]

Пример 4

config vlan USERTAG add untagged 1-3,5 
config vlan USERUNTAG add tagged 8,10
config vlan USER add forbidden 9

В первом случае добавляется нетегированная (untagged) vlan на порты 1,2,3,5.

Во втором случае добавляется тегированная (tagged) vlan на порты 8,10.

В третьем случае запрещается прохождение vlan на 9-ом порту.

Настройка vlan управления коммутатора.

config ipif [имя_интерфейса] vlan [имя_vlan] ipaddress [ip-адрес/маска] state enable

Пример 5

config ipif SYS vlan management ipaddress 192.168.2.40/24 state enable

Удаление default vlan со всех портов.

config vlan default delete 1-26

Настройка пользователей на коммутаторах dlink

Настройка имени пользователя и пароля.

create account [уровень доступа] [имя_пользователя]

Пример 6

create account admin admin
Enter a case-sensitive new password:********
Enter the new password again for confirmation:********
show account

Cменить пароль существующему пользователю.

config account [имя_пользователя]

Пример 7

config account admin
Enter a old password:********
Enter a case-sensitive new password:********
Enter the new password again for confirmation:********

Просмотр mac и arp таблиц на коммутаторах dlink

И Просмотр таблицы mac-адресов.

show fdb

Просмотр таблицы mac-адресов для определенного порта.

show fdb port [номер порта]

Пример 8

show fdb port 5

Просмотр arp табицы.

show arpentry

И Просмотр диагностической информации по портам коммутатора dlink

Просмотр режимов работы портов (Speed, Duplex, FlowCtrl).

show ports

Просмотр ошибок на портe.

show error ports [номер_порта]

Пример 9

show error ports 3

Просмотр статистики по всем портам.

show utilization ports

Установка комментария на порт коммутатора dlink

config ports [номер_порта] description [коментарий]

Пример 10

config ports 10 description my-server

размер комментария может содержать до 32 символов и не должен содержать пробелы.

Перезагрузка коммутатора.

reboot

Спасибо за внимание, надеюсь статья команды switch d-link будет  для вас полезной.

Рассмотрим основные команды для работы коммутаторами D-Link, команды для настройка vlan, учетных записей, просмотра конфигурации, интерфейсов и портов.

Просмотр основных характеристик коммутаторов dlink

show switch

Эта команда позволяет посмотреть — название модели, mac-address, vlan управления, ip-address, subnet mask, default gateway, firmware version, hardware version, serial number, system name, system location, system uptime и т.п.

Просмотр загрузки процессора (CPU).

show utilization cpu

Работа с конфигурацией на коммутаторах dlink

Просмотр текущей конфигурации

show config current_config

Просмотр конфигурации в nvram.

show config config_in_nvram

Сохранение текущей конфигурации.

save

Сброс к заводским настройкам

reset system

Настройка ip маски и шлюза на коммутаторах dlink

Настройка IP адреса и сетевой маски.

config ipif [имя_интерфейса] ipaddress [ip-адрес/маска]

Пример:

config ipif SYS ipaddress 192.168.5.10/24

Просмотр интерфейсов управления.

show ipif

Задание шлюза по умолчанию.

create iproute default [ip-адрес_шлюза]

Пример:

create iproute default 192.168.5.1

Просмотра маршрута по умолчанию.

show iproute

Удаление маршрута по умолчанию.

delete iproute default

Настройка VLAN на коммутаторах dlink

Просмотр всех созданных vlan.

show vlan

Создание vlan.

create vlan [имя_vlan] tag [номер_vlan]

Пример:

create vlan USER tag 813

Добавление vlan на порты.

config vlan [имя_vlan] add [untagged | untagged| forbidden] [порты]

Пример:

config vlan USERTAG add untagged 1-3,5 
config vlan USERUNTAG add tagged 8,10
config vlan USER add forbidden 9

В первом случае добавляется нетегированная (untagged) vlan на порты 1,2,3,5.

Во втором случае добавляется тегированная (tagged) vlan на порты 8,10.

В третьем случае запрещается прохождение vlan на 9-ом порту.

Настройка vlan управления коммутатора.

config ipif [имя_интерфейса] vlan [имя_vlan] ipaddress [ip-адрес/маска] state enable

Пример:

config ipif SYS vlan management ipaddress 192.168.2.40/24 state enable

Удаление default vlan со всех портов.

config vlan default delete 1-26

Настройка пользователей на коммутаторах dlink

Настройка имени пользователя и пароля.

create account [уровень доступа] [имя_пользователя]

Пример:

create account admin admin
Enter a case-sensitive new password:********
Enter the new password again for confirmation:********

Просмотр учетной записи.

show account

Cменить пароль существующему пользователю.

config account [имя_пользователя]

Пример:

config account admin
Enter a old password:********
Enter a case-sensitive new password:********
Enter the new password again for confirmation:********

Просмотр mac и arp таблиц на коммутаторах dlink

Просмотр таблицы mac-адресов.

show fdb

Просмотр таблицы mac-адресов для определенного порта.

show fdb port [номер порта]

Пример:

show fdb port 5

Просмотр arp табицы.

show arpentry

Просмотр диагностической информации по портам коммутатора dlink

Просмотр режимов работы портов (Speed, Duplex, FlowCtrl).

show ports

Просмотр ошибок на портe.

show error ports [номер_порта]

Пример:

show error ports 3

Просмотр статистики по всем портам.

show utilization ports

Установка комментария на порт коммутатора dlink

config ports [номер_порта] description [коментарий]

Пример:

config ports 10 description my-server

размер комментария может содержать до 32 символов и не должен содержать пробелы.

Перезагрузка коммутатора.

reboot

На этом все. Всем пока.

Содержание

  • 1 Первоначальная настройка
  • 2 Основные команды для работы с коммутаторами D-Link серии DES и DXS
    • 2.1 Работа с конфигурацией
    • 2.2 Настройка ip маски и шлюза
    • 2.3 Настройка VLAN на коммутаторах dlink
    • 2.4 Настройка пользователей на коммутаторах dlink
    • 2.5 Просмотр mac и arp таблиц
    • 2.6 Просмотр диагностической информации по портам
    • 2.7 Установка комментария на порт
    • 2.8 Перезагрузка коммутатора
  • 3 Q-in-Q
  • 4 GVRP
  • 5 Блокировка «DHCP Server» клиентов
  • 6 PPPoE только на Uplink
  • 7 Фильтры для свичей доступа
  • 8 Vlan translation(mapping)

Первоначальная настройка

Прибиваем предыдущую конфигурацию

reset system

Заливаем актуальный минимум

create vlan manage tag 10
config vlan manage add tagged 49-52
config vlan manage add forbidden 1-48
create iproute default 10.10.0.1
config ipif System vlan manage ipaddress 10.10.24.254/16 state enable
enable sntp
config time_zone operator + hour 3 min 0
config sntp primary 10.10.0.25 secondary 0.0.0.0 poll-interval 720
config log_save_timing on_demand
enable syslog
config system_severity trap information
config system_severity log information
create syslog host 1 ipaddress 10.10.0.25 severity debug facility local0 udp_port 514 state enable
enable jumbo_frame
enable qinq
config qinq ports 1-52 role nni missdrop disable outer_tpid 0x8100
save all

Апгрейд прошивки за два подхода (save после каждого обязателен!)

download firmware_fromTFTP 10.10.0.25 src_file DES3200R_4.38.B000.had
save
reboot

download firmware_fromTFTP 10.10.0.25 src_file DES3200R_4.44.B001.had
save
reboot

Основные команды для работы с коммутаторами D-Link серии DES и DXS

Просмотр основных характеристик коммутаторов dlink

show switch

Просмотр загрузки процессора (CPU)

show utilization cpu

Работа с конфигурацией

Просмотр текущей конфигурации

show config current_config

Просмотр конфигурации в nvram

show config config_in_nvram

Сохранение текущей конфигурации

save

Сброс к заводским настройкам

reset system

Выгрузка конфига на TFTP:
Обычный упр. свич

upload cfg_toTFTP 10.10.10.5 dest_file conf.cfg

Смарт свич

upload  cfg_toTFTP 10.10.10.5 config.txt config_id 1

Настройка ip маски и шлюза

Настройка IP адреса и сетевой маски.

config ipif [имя_интерфейса] ipaddress [ip-адрес/маска]

Пример:

config ipif SYS ipaddress 192.168.5.10/24

Просмотр интерфейсов управления.

show ipif

Задание шлюза по умолчанию.

create iproute default [ip-адрес_шлюза]

Пример:

create iproute default 192.168.5.1

Просмотра маршрута по умолчанию.

show iproute

Удаление маршрута по умолчанию.

delete iproute default

Настройка VLAN на коммутаторах dlink

Просмотр всех созданных vlan.

show vlan

Создание vlan.

create vlan [имя_vlan] tag [номер_vlan]

Пример:

create vlan USER tag 813

Добавление vlan на порты.

config vlan [имя_vlan] add [tagged | untagged| forbidden] [порты]

Пример:

config vlan USERTAG add untagged 1-3,5 
config vlan USERUNTAG add tagged 8,10
config vlan USER add forbidden 9

В первом случае добавляется нетегированная (untagged) vlan на порты 1,2,3,5.
Во втором случае добавляется тегированная (tagged) vlan на порты 8,10.
В третьем случае запрещается прохождение vlan на 9-ом порту.

Настройка vlan управления коммутатора:

config ipif [имя_интерфейса] vlan [имя_vlan] ipaddress [ip-адрес/маска] state enable

Пример:

config ipif SYS vlan management ipaddress 192.168.2.40/24 state enable

Удаление default vlan со всех портов.

config vlan default delete 1-26

Настройка пользователей на коммутаторах dlink

Настройка имени пользователя и пароля.

create account [уровень доступа] [имя_пользователя]

Пример:

create account admin admin
Enter a case-sensitive new password:********
Enter the new password again for confirmation:********

Просмотр учетной записи.

show account

Cменить пароль существующему пользователю.

config account [имя_пользователя]

Пример:

config account admin
Enter a old password:********
Enter a case-sensitive new password:********
Enter the new password again for confirmation:********

Просмотр mac и arp таблиц

Просмотр таблицы mac-адресов.

show fdb

Просмотр таблицы mac-адресов для определенного порта.

show fdb port [номер порта]

Пример:

show fdb port 5

Просмотр arp табицы.

show arpentry

Просмотр диагностической информации по портам

Просмотр режимов работы портов (Speed, Duplex, FlowCtrl).

show ports

Просмотр ошибок на портe.

show error ports [номер_порта]

Пример:

show error ports 3

Просмотр статистики по всем портам.

show utilization ports

Посмотреть инфу о SFP модуле

show ddm ports 10 status

Установка комментария на порт

config ports [номер_порта] description [коментарий]

Пример:

config ports 10 description my-server

размер комментария может содержать до 32 символов и не должен содержать пробелы.

Перезагрузка коммутатора

reboot

Q-in-Q

Q-in-Q мануал от Dlink

« role uni » означает, что взаимодействие по этим портам будет осуществляться между пользователем и граничным коммутатором провайдера.

« role nni » означает, что этот порт взаимодействует с сетью провайдера или другим граничным коммутатором.

«vlan_translation» данные правила ассоциирует C-VID с SP-VID.

«missdrop enable» означает, что добавление внешнего тега(SP-VLAN) будет осуществляться только согласно правилам vlan_translation.

«missdrop disable» означает, что добавление внешнего тега(SP-VLAN) будет осуществляться согласно правилам vlan_translation,
а к трафику не попавшему под правила vlan_translation будет добавляться внешний тег(SP-VLAN) равный PVID
порта, т.е. SP-VID = PVID.

«use_inner_priority enable» означает, что коммутатор будет использовать приоритет 802.1p тега C-VLAN в теге SP-VLAN.

«outer_tpid» означает, что коммутатор будет задавать TPID для внешнего тега(SP-VLAN) равный заданному значению.

Согласно стандарту IEEE 802.1ad TPID равен 0x88A8 для Q-in-Q пакетов. 
У Cisco TPID равен 0x9100. Сейчас на всех современных коммутаторах можно задать 
любой TPID для совместимости оборудования разных вендоров, например: 
можно задать TPID равный 0x8100, как у обычного IEEE 802.1q VLAN, в случае, если необходимо 
пропустить трафик с двумя тегами через оборудование с поддержкой IEEE 802.1q, но без поддержки Q-in-Q.


GVRP

Dlink gvrp.png
Коммутаторы No2 и No3 — Транзитные коммутаторы

enable gvrp
config gvrp 27-28 state enable

Коммутатор No4 — Access коммутатор

enable gvrp
config gvrp 27 state enable
create vlan vlanid 100 advertisement
config vlan vlanid 100 add untagged 1
config vlan vlanid 100 add tagged 27
Ключ advertisement при создании вилана говорит коммутатору о том, что этот вилан необходимо анонсировать соседям

Блокировка «DHCP Server» клиентов

Первый вариант:

create access_profile ip udp src_port_mask 0xFFFF profile_id 1
config access_profile profile_id 1 add access_id 1 ip udp src_port 67 port 25-26 permit
config access_profile profile_id 1 add access_id 2 ip udp src_port 67 port 1-24 deny

Второй вариант:

config filter dhcp_server ports 1-24 state enable
config filter dhcp_server add permit ports 25-26

PPPoE только на Uplink

PPPoE — концентратор подключён к порту 26 коммутатора DES-3526, клиенты подключены к портам 1-25, MAC-адрес концентратора — 00-13-5F-AA-BB-CC.

Примечание: За полным описание протокола PPPoE обращайтесь к RFC 2516.

Настройки DES-3526:

1. Создаём профиль ACL для разрешения PPPoE-пакетов от концентратора клиентам

create access-profile ethernet source_mac FF-FF-FF-FF-FF-FF ethernet_type profile 1

2. Разрешаем PPPoE-session-пакеты от концентратора клиентам

config access-profile 1 add access_id 100 ethernet source_mac 00-13-5F-AA-BB-CC ethernet_type 0x8863 port 26 permit

3. Разрешаем PPPoE-data-пакеты от концентратора клиентам

config access-profile 1 add access_id 200 ethernet source_mac 00-13-5F-AA-BB-CC ethernet_type 0x8864 port 26 permit

4. Создаём профиль ACL для разрешения PPPoE-пакетов от клиентов концентратору или серверу

create access-profile ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type profile 2

5. Разрешаем широковещательные PPPoE-session PADI пакеты от клиентов

config access-profile 2 add access_id 100 ethernet destination FF-FF-FF-FF-FF-FF ethernet_type 0x8863 port 1-25 permit

6. Разрешаем PPPoE-session пакеты от клиентов к серверу

config access-profile 2 add access_id 200 ethernet destination 00-13-5F-AA-BB-CC ethernet_type 0x8863 port 1-25 permit

7. Разрешаем PPPoE-session пакеты от клиентов к серверу

config access-profile 2 add access_id 300 ethernet destination 00-13-5F-AA-BB-CC ethernet_type 0x8864 port 1-25 permit

8. Создаём профиль ACL для запрещения всех остальных PPPoE-пакетов

create access-profile ethernet ethernet_type profile 3

9. Запрещаем все остальные PPPoE пакеты

config access-profile 3 add access_id 100 ethernet ethernet_type 0x8863 port 1-26 deny
config access-profile 3 add access_id 200 ethernet ethernet_type 0x8864 port 1-26 deny

Фильтры для свичей доступа

Настроить port security, запретив более одного mac адреса на порту (таким образом мы боремся с нежелательной и потенциально опасной ситуацией, когда клиент подключает в сеть провайдера не маршрутизатор, а коммутатор, сливая бродакстовый домен своей домашней сети с бродкастовым доменом провайдера)

config port_security ports 1-8 admin_state enable max_learning_addr 1 lock_address_mode deleteontimeout

Запретить STP на клиентских портах, чтобы пользователи не могли гадить в сеть провайдера BPDU пакетами

config stp version rstp
config stp ports 1-8 fbpdu disable state disable

Настроить loopback detection, чтобы 1) глючные сетевые карточки, которые отражают пакеты обратно и 2) пользователи, создавшие в своей квартире кольца на втором уровне не мешали работе сети

enable loopdetect
config loopdetect recover_timer 1800
config loopdetect interval 10
config loopdetect ports 1-8 state enable
config loopdetect ports 9-10 state disable

Создать acl, который запретит прохождение не PPPoE пакетов в USER vlan’е (блокируем DHCP, IP, ARP и все остальные ненужные протоколы, которые позволят пользователям общаться напрямую между собой, игнорируя PPPoE сервер).

create access_profile ethernet vlan 0xFFF ethernet_type profile_id 1
config access_profile profile_id 1 add access_id 1 ethernet vlan USER ethernet_type 0x8863 port 1-10 permit
config access_profile profile_id 1 add access_id 2 ethernet vlan USER ethernet_type 0x8864 port 1-10 permit
config access_profile profile_id 1 add access_id 3 ethernet vlan USER port 1-10 deny

Создать ACL, который запретит PPPoE PADO пакеты с клиентских портов (блокируем поддельные PPPoE сервера).

create access_profile packet_content_mask offset1 l2 0 0xFFFF offset2 l3 0 0xFF profile_id 2
config access_profile profile_id 2 add access_id 1 packet_content offset1 0x8863 offset2 0x0007 port 1-8 deny

И, наконец, включить STORM Control для борьбы с бродкастовыми и мультикастовыми флудами. Может показаться, что мы уже решили эту проблему, запретив не PPPoE трафик, однако есть но. В PPPoE первый запрос (на поиск PPPoE сервера) отсылается бродкастом, и если оборудование клиента в силу глюка, вируса или иных причин, посылает такие запросы интенсивно, это вполне может вывести сеть из строя.

config traffic control 1-8 broadcast enable multicast enable action drop threshold 64 countdown 5 time_interval 5

ACL для DES-3200-52

create access_profile profile_id 1 profile_name microsoft ip tcp dst_port_mask 0xFFFF
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 135 port 1-48 deny
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 139 port 1-48 deny
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 369 port 1-48 deny
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 445 port 1-48 deny

create access_profile profile_id 2 profile_name microsoft_udp ip udp dst_port_mask 0xFFFF
config access_profile profile_id 2 add access_id auto_assign ip udp dst_port 137 port 1-48 deny
config access_profile profile_id 2 add access_id auto_assign ip udp dst_port 138 port 1-48 deny                                                                                                  

Vlan translation(mapping)

С нашей стороны в порт 1 свитча DES-3200 приходят вланы 1110-1119.
Нужно отдать с 10 порта на циску трафик с этих вланов с другими тегами — 2110-2119 соответственно. (Vlan Mapping в cisco)

enable qinq
config qinq ports 10 vlan_translation enable
config qinq ports 10 role uni outer_tpid 0x8100
create vlan_translation ports 10 replace cvid 1110 svid 2110
create vlan_translation ports 10 replace cvid 1111 svid 2111
...
create vlan_translation ports 10 replace cvid 1119 svid 2119

  • Информация о свиче — show switch
  • Установка часового пояса — config time_zone
  • Установка времени — config time
  • Показать время — show time
  • Показать состояние портов — show ports
  • Показать логи свича — show log
  • Включение/Отключение порта — config ports state
  • Показать кэш ARP — show arpentry
  • Показать информацию из ARP-таблицы по IP-адресу — show arpentry ipaddress
  • Показать мак-адреса на портах — show fdb
  • Показать загрузку портов — show utilization ports
  • Показать информацию по интерфейсам свича — show ipif
  • Задаем IP адрес/шлюз и VLAN коммутатору
  • Показать таблиуц маршрутизации — show iproute
  • Показать загрузку ЦПУ — show utilization cpu
  • Отображение настроек протокола STP — show stp
  • Диагностика кабеля — cable_diag ports
  • Создать/Удалить VLAN — create vlan
  • Добавить/удалить порты в VLAN — config vlan tag add
  • Показать настройки VLAN — show vlan
  • Сохранить настройки в ПЗУ — save

Информация о свиче:

DES-3200-26:5#show switch
Command: show switch

Device Type        : DES-3200-26 Fast Ethernet Switch
MAC Address        : 34-08-04-41-C0-00
IP Address         : 10.90.90.90 (Manual)
VLAN Name          : default
Subnet Mask        : 255.0.0.0
Default Gateway    : 0.0.0.0
Boot PROM Version  : Build 1.00.B004
Firmware Version   : Build 1.88.B001
Hardware Version   : A1
Serial Number      : PVHQ1B20000000
System Name        :
System Location    :
System Uptime      : 0 days, 0 hours, 25 minutes, 25 seconds
System Contact     :
Spanning Tree      : Disabled
GVRP               : Disabled
IGMP Snooping      : Disabled
VLAN Trunk         : Disabled
802.1X             : Disabled
Telnet             : Enabled (TCP 23)
Web                : Enabled (TCP 80)
RMON               : Disabled
SSH                : Disabled
SSL                : Disabled
CLI Paging         : Enabled
Syslog Global State: Disabled
Dual Image         : Supported
Password Encryption Status : Disabled

Установка времени и часового пояса (!!!):

Установка часового пояса (например GMT+3): 

DES-3200-26:5#config time_zone operator + hour 3 min 0
Command: config time_zone operator + hour 3 min 0

Success.

Установка времени. Формат: ddmmYYYY hh:mm:ss

DES-3200-26:5#config time 29012017 12:29:00
Command: config time 29012017 12:29:0

Success.

Показать время:

DES-3200-26:5#show time
Command: show time

Current Time Source  : System Clock
Current Time         : 29 Jan 2017 12:37:55
Time Zone            : GMT +03:00
Daylight Saving Time : Disabled
Offset in minutes    : 60
    Repeating From   : Apr 1st Sun 00:00
              To     : Oct last Sun 00:00
    Annual    From   : 29 Apr 00:00
              To     : 12 Oct 00:00

Показать состояние портов: 

DES-3200-26:5#show ports
Command: show ports

 Port   State/          Settings             Connection           Address
        MDI       Speed/Duplex/FlowCtrl  Speed/Duplex/FlowCtrl    Learning
 -----  --------  ---------------------  ---------------------    --------
 1      Enabled   Auto/Disabled          100M/Full/None           Enabled
        Auto
 2      Enabled   Auto/Disabled          LinkDown                 Enabled
        Auto
 3      Enabled   Auto/Disabled          100M/Full/None           Enabled
        Auto
 4      Enabled   Auto/Disabled          LinkDown                 Enabled
        Auto

 CTRL+C ESC q Quit SPACE n Next Page p Previous Page r Refresh

Показать логи свича: 

DES-3200-26:5#show log
Command: show log

Index Date       Time     Log Text
----- ---------- -------- ------------------------------------------------------
12    2017-01-29 12:57:41 Port 1 link up, 100Mbps  FULL duplex
11    2017-01-29 12:57:36 Port 1 link down
10    0000-00-00 00:09:55 Successful login through Telnet (Username: admin, IP: 10.90.90.2)
9     0000-00-00 00:04:21 Port 3 link up, 100Mbps  FULL duplex
8     0000-00-00 00:04:19 Port 2 link down
7     0000-00-00 00:04:16 Port 2 link up, 100Mbps  FULL duplex
6     0000-00-00 00:04:10 Port 3 link down
5     0000-00-00 00:04:00 Port 1 link up, 100Mbps  FULL duplex
4     0000-00-00 00:03:57 Port 1 link down
3     0000-00-00 00:03:55 Port 1 link up, 100Mbps  FULL duplex
2     0000-00-00 00:03:44 Port 3 link up, 100Mbps  FULL duplex
1     0000-00-00 00:00:48 System cold start

Включение/Отключение порта:

DES-3200-26:5#config ports 2 state disable
Command: config ports 2 state disable

Success.

Показать кэш ARP:

DES-3200-26:5#show arpentry
Command: show arpentry

ARP Aging Time : 20

Interface      IP Address       MAC Address        Type
-------------  ---------------  -----------------  ---------------
System         10.0.0.0         FF-FF-FF-FF-FF-FF  Local/Broadcast
System         10.90.90.2       50-E5-49-5B-F0-00  Dynamic
System         10.90.90.90      34-08-04-41-C0-00  Local
System         10.255.255.255   FF-FF-FF-FF-FF-FF  Local/Broadcast

Total Entries  : 4

Показать информацию из ARP-таблицы по IP-адресу:

DES-3200-26:5#show arpentry ipaddress 10.90.90.2
Command: show arpentry ipaddress 10.90.90.2

ARP Aging Time : 20

Interface      IP Address       MAC Address        Type
-------------  ---------------  -----------------  ---------------
System         10.90.90.2       50-E5-49-5B-F0-00  Dynamic

Total Entries  : 1

Показать мак-адреса на портах:

DES-3200-26:5#show fdb

Показать MAC-адреса на конкретном порту:

DES-3200-26:5#show fdb port 1

Показать иформацию по конкретному MAC’у:

DES-3200-26:5#show fdb mac_address 34-08-04-41-C0-00
Command: show fdb

Unicast MAC Address Aging Time  = 300

VID  VLAN Name                        MAC Address       Port Type
---- -------------------------------- ----------------- ---- ---------------
1    default                          00-1A-79-2C-76-00  1   Dynamic
1    default                          04-8D-38-B8-BA-00  3   Dynamic
1    default                          06-7D-3F-4B-F6-00  3   Dynamic
1    default                          30-10-B3-B3-11-00  3   Dynamic
1    default                          34-08-04-41-C0-00 CPU  Self
1    default                          3A-00-D4-1A-97-00  3   Dynamic
1    default                          50-E5-49-5B-F1-00  3   Dynamic
1    default                          64-CC-2E-D1-5A-00  3   Dynamic
1    default                          6A-30-76-7A-43-00  3   Dynamic
1    default                          B0-E2-35-99-56-00  3   Dynamic
1    default                          BE-1B-92-8A-B8-00  3   Dynamic
1    default                          E6-96-F1-1B-61-00  3   Dynamic

Total Entries  : 12

Показать загрузку портов(пакетов в секунду):

DES-3200-26:5#show utilization ports
Command: show utilization ports

 Port     TX/sec     RX/sec   Util      Port     TX/sec     RX/sec   Util
 ----   ---------- ---------- ----      ----   ---------- ---------- ----
 1      210        0          3         22     0          0          0
 2      0          0          0         23     0          0          0
 3      180        40         2         24     0          0          0
 4      0          0          0         25     0          0          0
 5      0          0          0         26     0          0          0
 6      0          0          0
 7      0          0          0
 8      0          0          0
 9      0          0          0
 10     0          0          0
 11     0          0          0
 12     0          0          0
 13     0          0          0
 14     0          0          0
 15     0          0          0
 16     0          0          0
 17     0          0          0
 18     0          0          0
 19     0          0          0
 20     0          0          0
 21     0          0          0

Показать информацию по интерфейсам свича:

DES-3200-26:5#show ipif

 Задаем IP адрес/шлюз и VLAN коммутатору:

DES-3200-26:5# config ipif System vlan vlan136-manage ipaddress 10.90.90.90/24 state enable

Задаём шлюз(default gateway): 

create iproute default 10.90.90.1

Показать таблиуц маршрутизации:

DES-3200-26:5#show iproute
Command: show iproute


Routing Table

IP Address/Netmask  Gateway          Interface    Hops     Protocol
------------------  ---------------  -----------  -------  --------
10.0.0.0/8          0.0.0.0          System       1        Local

Total Entries  : 1

Показать загрузку ЦПУ:

DES-3200-26:5#show utilization cpu
Command: show utilization cpu

CPU Utilization :
-------------------------------------------------------------------------------
Five Seconds -   2 %         One Minute -   5 %         Five Minutes -   4 %

Отображение настроек протокола STP:

DES-3200-26:5#show stp
Command: show stp

 STP Bridge Global Settings
 ---------------------------
 STP Status         : Disabled
 STP Version        : RSTP
 Max Age            : 20
 Hello Time         : 2
 Forward Delay      : 15
 Max Hops           : 20
 TX Hold Count      : 6
 Forwarding BPDU    : Enabled
 NNI BPDU Address   : dot1d

Диагностика кабеля:

DES-3200-26:5#cable_diag ports 1-10
Command: cable_diag ports 1-10

 Perform Cable Diagnostics ...

 Port   Type      Link Status          Test Result          Cable Length (M)
 ----  -------  --------------  -------------------------  -----------------
  1     FE         Link Up       OK                                16
  2     FE         Link Down     No Cable                          -
  3     FE         Link Up       OK                                11
  4     FE         Link Down     No Cable                          -
  5     FE         Link Down     No Cable                          -
  6     FE         Link Down     No Cable                          -
  7     FE         Link Down     No Cable                          -
  8     FE         Link Down     No Cable                          -
  9     FE         Link Down     No Cable                          -
  10    FE         Link Down     No Cable                          -

Работа с VLAN

Создать/Удалить VLAN:

DES-3200-26:5#create vlan test-vlan tag 100
DES-3200-26:5#delete vlan test-vlan
Command: create vlan test-vlan tag 100

Success.

Добавить/удалить порты в VLAN:

DES-3200-26:5#config vlan test-vlan add tagged 10-15
DES-3200-26:5#config vlan test-vlan delete 10-15
Command: config vlan test-vlan add tagged 10-15

Success.

Показать настройки VLAN:

DES-3200-26:5#show vlan
Command: show vlan

VLAN Trunk State        : Disabled
VLAN Trunk Member Ports :

VID             : 1           VLAN Name       : default
VLAN Type       : Static      Advertisement   : Enabled
Member Ports    : 1-26
Static Ports    : 1-26
Current Tagged Ports   :
Current Untagged Ports : 1-26
Static Tagged Ports    :
Static Untagged Ports  : 1-26
Forbidden Ports        :

VID             : 100         VLAN Name       : test-vlan
VLAN Type       : Static      Advertisement   : Disabled
Member Ports    : 10-15
Static Ports    : 10-15
Current Tagged Ports   :
Current Untagged Ports : 10-15
Static Tagged Ports    :
Static Untagged Ports  : 10-15
Forbidden Ports        :

VID             : 101         VLAN Name       : new-vlan
VLAN Type       : Static      Advertisement   : Disabled
Member Ports    : 10-15
Static Ports    : 10-15
Current Tagged Ports   :
Current Untagged Ports : 10-15
Static Tagged Ports    :
Static Untagged Ports  : 10-15
Forbidden Ports        :

Total Entries  : 3

Управление пользователями

Включить шифрование и добавить пользователя:

DES-3200-26:5# enable password encryption
DES-3200-26:5# create account admin admin

Изменить пароль пользователя:

DES-3200-26:5# config account admin

Сохранить настройки в ПЗУ:

DES-3200-26:5#save
Command: save

Saving all configurations to NV-RAM...... Done.
Success.

Просмотр основных характеристик коммутаторов dlink
show switch

Эта команда позволяет посмотреть — название модели, mac-address, vlan управления, ip-address, subnet mask, default gateway, firmware version, hardware version, serial number, system name, system location, system uptime и т.п.

Просмотр загрузки процессора (CPU).
show utilization cpu

Работа с конфигурацией на коммутаторах dlink

Просмотр текущей конфигурации
show config current_config

Просмотр конфигурации в nvram.
show config config_in_nvram

Сохранение текущей конфигурации.
save

Сброс к заводским настройкам
reset system

Настройка ip маски и шлюза на коммутаторах dlink

Настройка IP адреса и сетевой маски.
config ipif [имя_интерфейса] ipaddress [ip-адрес/маска]
Пример:
config ipif SYS ipaddress 192.168.5.10/24

Просмотр интерфейсов управления.
show ipif

Задание шлюза по умолчанию.
create iproute default [ip-адрес_шлюза]
Пример:
create iproute default 192.168.5.1

Просмотра маршрута по умолчанию.
show iproute

Удаление маршрута по умолчанию.
delete iproute default

Настройка VLAN на коммутаторах dlink

Просмотр всех созданных vlan.
show vlan

Создание vlan.
create vlan [имя_vlan] tag [номер_vlan]
Пример:
create vlan USER tag 813

Добавление vlan на порты.
config vlan [имя_vlan] add [untagged | untagged| forbidden] [порты]
Пример:
config vlan USERTAG add untagged 1-3,5
config vlan USERUNTAG add tagged 8,10
config vlan USER add forbidden 9

В первом случае добавляется нетегированная (untagged) vlan на порты 1,2,3,5.
Во втором случае добавляется тегированная (tagged) vlan на порты 8,10.
В третьем случае запрещается прохождение vlan на 9-ом порту.

Настройка vlan управления коммутатора.
config ipif [имя_интерфейса] vlan [имя_vlan] ipaddress [ip-адрес/маска] state enable
Пример:
config ipif SYS vlan management ipaddress 192.168.2.40/24 state enable

Удаление default vlan со всех портов.
config vlan default delete 1-26

Настройка пользователей на коммутаторах dlink

Настройка имени пользователя и пароля.
create account [уровень доступа] [имя_пользователя]
Пример:
create account admin admin
Enter a case-sensitive new password:********
Enter the new password again for confirmation:********

Просмотр учетной записи.
show account

Cменить пароль существующему пользователю.
config account [имя_пользователя]
Пример:
config account admin
Enter a old password:********
Enter a case-sensitive new password:********
Enter the new password again for confirmation:********

Просмотр mac и arp таблиц на коммутаторах dlink
Просмотр таблицы mac-адресов.
show fdb

Просмотр таблицы mac-адресов для определенного порта.
show fdb port [номер порта]
Пример:
show fdb port 5

Просмотр arp табицы.
show arpentry

Просмотр диагностической информации по портам коммутатора dlink

Просмотр режимов работы портов (Speed, Duplex, FlowCtrl).
show ports

Просмотр ошибок на портe.
show error ports [номер_порта]
Пример:
show error ports 3

Просмотр статистики по всем портам.
show utilization ports

Установка комментария на порт коммутатора dlink
config ports [номер_порта] description [коментарий]
Пример:
config ports 10 description my-server

размер комментария может содержать до 32 символов и не должен содержать пробелы.

Отображение настроек полосы пропускание для заданного порта.
show bandwidth_control <№ порта>

Отображение настроек сегментации трафика для заданного порта
show traffic_segmentation <№ порта>

Отображение настроек ACL по всем портам (На свичах DES-3028 команда show access_profile)
show current_config access_profile

Изменить строку приветствия свича
conf command_prompt sw111

Перезагрузка коммутатора.
reboot

—————————————————

config ports [Номера порта(25 или 26)] mediumtype [opper(витуха) или fiber(оптика)] state enable — перевод комбинированного порта в режим работы с витухой или оптикой

http://admin-gu.ru/device/d-link/d-link-commands
Некоторые команды консоли коммутаторов D-Link.

Сообщения без ответов | Активные темы

Автор Сообщение

Заголовок сообщения: Как сбросить счетчики ошибок на портах по SNMP

СообщениеДобавлено: Пт сен 30, 2011 17:09 

Не в сети



Зарегистрирован: Пт апр 18, 2008 14:57
Сообщений: 70
Откуда: Кривой Рог

Как сбросить счетчики ошибок на порту по SNMP
и счетчики трафика на порту

( 1.3.6.1.2.1.16.1 RMON-MIB statistics)

Последний раз редактировалось Igor_z Пт сен 30, 2011 17:24, всего редактировалось 2 раз(а).

Вернуться наверх

Профиль  

Denis Evgraphov

Заголовок сообщения: Re: Как сбросить счетчики ошибок на портах по SNMP

СообщениеДобавлено: Пт сен 30, 2011 17:10 



Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan

Вернуться наверх

Профиль  

Igor_z

Заголовок сообщения: Re: Как сбросить счетчики ошибок на портах по SNMP

СообщениеДобавлено: Пт сен 30, 2011 17:23 

Не в сети



Зарегистрирован: Пт апр 18, 2008 14:57
Сообщений: 70
Откуда: Кривой Рог

Вернуться наверх

Профиль  

xcme

Заголовок сообщения: Re: Как сбросить счетчики ошибок на портах по SNMP

СообщениеДобавлено: Сб окт 01, 2011 23:12 

Не в сети



Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308

Вернуться наверх

Профиль  

Denis Evgraphov

Заголовок сообщения: Re: Как сбросить счетчики ошибок на портах по SNMP

СообщениеДобавлено: Пн окт 03, 2011 09:42 



Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan

Да, все верно. Счетчики сбрасываются только все одновременно, а не отдельно по каждому из портов.

Вернуться наверх

Профиль  

Igor_z

Заголовок сообщения: Re: Как сбросить счетчики ошибок на портах по SNMP

СообщениеДобавлено: Пн окт 03, 2011 12:26 

Не в сети



Зарегистрирован: Пт апр 18, 2008 14:57
Сообщений: 70
Откуда: Кривой Рог

DES3526 DES3528 des3010g
Через web на DES3526 и DES3528 счетчики сбрасываются на каждом порту поотдельности

Хорошо, как тогда сбросить все счетчики ? Счетчики ошибок и трафика.

Вернуться наверх

Профиль  

Denis Evgraphov

Заголовок сообщения: Re: Как сбросить счетчики ошибок на портах по SNMP

СообщениеДобавлено: Пн окт 03, 2011 13:08 



Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan

Я проверил, в последних MIB на DES-3528 добавили возможность очищать счетчики попортно, вот пример для 23 порта:

Код:

snmpset -v2c -c private 10.90.90.90 .1.3.6.1.4.1.171.11.105.1.2.3.6.1.2.23 i 2

На остальных сериях можно только очистить все счетчики сразу:

Код:

# DES-3526
snmpset -v2c -c private 192.168.0.1 1.3.6.1.4.1.171.11.64.1.2.1.2.8.0 i 2

# DES-3010G
snmpset -v2c -c private 10.90.90.90 .1.3.6.1.4.1.171.11.63.1.2.2.1.2.12.0 i 2

P.S. WebUI тут не при чем.

Вернуться наверх

Профиль  

Igor_z

Заголовок сообщения: Re: Как сбросить счетчики ошибок на портах по SNMP

СообщениеДобавлено: Пн окт 03, 2011 23:16 

Не в сети



Зарегистрирован: Пт апр 18, 2008 14:57
Сообщений: 70
Откуда: Кривой Рог

Спасибо за оперативность !

Вернуться наверх

Профиль  

Denis Evgraphov

Заголовок сообщения: Re: Как сбросить счетчики ошибок на портах по SNMP

СообщениеДобавлено: Вт окт 04, 2011 10:05 



Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan

Вернуться наверх

Профиль  

Igor_z

Заголовок сообщения: Re: Как сбросить счетчики ошибок на портах по SNMP

СообщениеДобавлено: Ср окт 05, 2011 12:15 

Не в сети



Зарегистрирован: Пт апр 18, 2008 14:57
Сообщений: 70
Откуда: Кривой Рог

Денис, скажите, как организовать общий сброс счетчиков по SNMP на DES-3528 ?

Вернуться наверх

Профиль  

Denis Evgraphov

Заголовок сообщения: Re: Как сбросить счетчики ошибок на портах по SNMP

СообщениеДобавлено: Ср окт 05, 2011 12:35 



Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan

Вот так:

Код:

snmpset -v2c -c private 192.168.0.1 .1.3.6.1.4.1.171.11.105.1.2.1.2.6.0 i 2

Вернуться наверх

Профиль  

Ts1

Заголовок сообщения: Re: Как сбросить счетчики ошибок на портах по SNMP

СообщениеДобавлено: Сб май 06, 2023 20:50 

Не в сети



Зарегистрирован: Сб май 06, 2023 20:43
Сообщений: 5

Здравствуйте,
понимаю, что тема уже очень устарела, как и модель моего коммутатора DES-3028 (h/w ver. A2), но всё ещё в строю находятся несколько шт., поэтому хотелось бы узнать OID для сброса счетчика ошибок по SNMP для этой модели.
Прошу поделиться информацией.

Вернуться наверх

Профиль  

Goncharov Andrey

Заголовок сообщения: Re: Как сбросить счетчики ошибок на портах по SNMP

СообщениеДобавлено: Ср май 10, 2023 09:42 



Зарегистрирован: Пн июл 03, 2017 08:48
Сообщений: 157

Ts1 писал(а):

Здравствуйте,
понимаю, что тема уже очень устарела, как и модель моего коммутатора DES-3028 (h/w ver. A2), но всё ещё в строю находятся несколько шт., поэтому хотелось бы узнать OID для сброса счетчика ошибок по SNMP для этой модели.
Прошу поделиться информацией.

Добрый день.

Можете попробовать данный оид, сбрасывает все счётчики
snmpset -v2c -c private 10.90.90.90 1.3.6.1.4.1.171.11.63.6.2.1.2.12.0 i 2

Вернуться наверх

Профиль  

Ts1

Заголовок сообщения: Re: Как сбросить счетчики ошибок на портах по SNMP

СообщениеДобавлено: Чт май 11, 2023 20:41 

Не в сети



Зарегистрирован: Сб май 06, 2023 20:43
Сообщений: 5

Goncharov Andrey писал(а):

Можете попробовать данный оид, сбрасывает все счётчики
snmpset -v2c -c private 10.90.90.90 1.3.6.1.4.1.171.11.63.6.2.1.2.12.0 i 2

Здравствуйте.

Не подходит такой oid, к сожалению. Ответ на него:

Код:

Error in packet.
Reason: noAccess
Failed object: SNMPv2-SMI::enterprises.171.11.63.6.2.1.2.12.0

Вернуться наверх

Профиль  

Goncharov Andrey

Заголовок сообщения: Re: Как сбросить счетчики ошибок на портах по SNMP

СообщениеДобавлено: Пт май 12, 2023 08:59 



Зарегистрирован: Пн июл 03, 2017 08:48
Сообщений: 157

Ts1 писал(а):

Goncharov Andrey писал(а):

Можете попробовать данный оид, сбрасывает все счётчики
snmpset -v2c -c private 10.90.90.90 1.3.6.1.4.1.171.11.63.6.2.1.2.12.0 i 2

Здравствуйте.

Не подходит такой oid, к сожалению. Ответ на него:

Код:

Error in packet.
Reason: noAccess
Failed object: SNMPv2-SMI::enterprises.171.11.63.6.2.1.2.12.0

Уточните прошивку, которая установлена

Вернуться наверх

Профиль  

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 34

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

config bandwidth_control
Изменение скорости

config vlan default(имя влана) delete xx
config vlan v996 (имя влана) add untagged xx
Изменение влана

show switch
Отображение информации о коммутаторе. Важно: не путать версию прошивки и версию конфига

show log
Просмотр логов коммутатора

Варианты записей присутствующих в логах коммутатора:

7028 2008/10/23 18:51:57 Port 19 link down — упал линк на 19-м порту
7029 2008/10/23 18:52:01 Port 19 link up, 100Mbps FULL duplex — линк поднялся на 19-м порту установлена скорость передачи 100Mb установлен режим полного дуплекса
7045 2008/10/23 19:28:19 Multicast storm is occurring (port: 18) — зафиксирован мультикаст шторм на 18 порту.
7035 2008/10/23 19:06:19 Multicast storm has cleared (port: 8) — мультикаст шторм был очищен
7313 2008/10/24 21:59:16 Broadcast storm is occurring (port: 15) — зафиксирован броадкаст шторм на 18 порту.
7429 2008/10/25 14:11:12 Broadcast storm has cleared (port: 18) — броадкаст шторм был очищен

Если в логах коммутатора вы видите записи о том что на всех активных портах одновременно были зафиксированы броадкаст и мультикаст шторм, коммутатор перезагружался.

show ports description
Просмотр описания порта

config ports X description
Добавить описание порта

sh ports media_type
Посмотреть какие модули установлены в каких портах, их модели, версии и версии прошивок.

show arpentry
Отображает ARP-кэш. В D-Link нет функции поиска IP по заданному MAC’y, поэтому при необходимости такого поиска приходится выводить весь кэш на экран и искать вручную.

show utilization cpu
Отображение загрузки центрального процессора, за последние 5 секунд, минуту и 5 минут.

show utilization ports
Отображение загрузки портов в PPS (пакеты в секунду)

show ipif
Отображение информации по всем сконфигурированным интерфейсам на данном свитче.

show iproute
Отображение таблицы маршрутизации свитча
sh fdb
Отображение всех сконфигурированных интерфейсов свитча и MAC-адреса подключенных к ним устройств.

show error ports <№ порта>
Отображение ошибок передачи пакетов на заданном порту

Типы ошибок:
CRC Error — ошибки проверки контрольной суммы
Undersize — возникают при получение фрейма размером 61-64 байта. Фрейм передается дальше, на работу не влияет
Oversize — возникают при получении пакета размером более 1518 байт и правильной контрольной суммой
Jabber — возникает при получении пакета размером более 1518 байт и имеющего ошибки в контрольной сумме
Drop Pkts — пакеты отброшенные в одном из трех случаев:
Переполнение входного буфера на порту
Пакеты, отброшенные ACL
Проверка по VLAN на входе
Fragment — количество принятых кадров длиной менее 64 байт (без преамбулы и начального ограничителя кадра, но включая байты FCS — контрольной суммы) и содержащих ошибки FCS или ошибки выравнивания.
Excessive Deferral — количество пакетов, первая попытка отправки которых была отложена по причине занятости среды передачи.
Collision — возникают, когда две станции одновременно пытаются передать кадр данных по общей сред
Late Collision — возникают, если коллизия была обнаружена после передачи первых 64 байт пакета
Excessive Collision — возникают, если после возникновения коллизии последующие 16 попыток передачи пакета окончались неудачей. данный пакет больше не передается
Single Collision — единичная коллизия

show fdb port <№ порта>
Отображение MAC-адресов на заданном порту

show fdb mac_address
Отображает принадлежность MAC-адреса порту коммутатора

show packet ports <№ порта>
Отображение статистики трафика на порту в реальном времени.

RX — пакеты приходящие от клиента
TX — пакеты приходящие к клиенту

show traffic control
Отображение настроек storm control на коммутаторе. Должно быть отключено для аплинков, каскадных портов и всех портов узловых коммутаторов.

Параметры настроек имеют вид Enabled(Disabled)/10/S(D)
Enabled(Disabled) — показывает включен ли шторм контроль для данного порта
Числовое значение — кол-во пакетов при превышение, которого срабатывает шторм контроль
S(D) — действие выполняемое с пакетами. S — блокируется весь трафик на порту. D — пакеты отбрасываются
В колонке Time Interval указывается продолжительность дествия над трафиком.

show mac_notification
Отображение настроек уведомления о появлении новых MAC-адресов на порту коммутатора. Должно быть отключено для аплинков, каскадных портов и всех портов узловых коммутаторов.

show port_security
Отображение настроек контроля MAC-адресов. Должно быть отключено для аплинков, каскадных портов и всех портов узловых коммутаторов.

show stp
Отображение настроек протокола STP на коммутаторе

show arpentry ipaddress
Поиск записи с данным IP-адресом в arp-таблице.

show dhcp_relay
Отображение настроек dhcp_relay на коммутаторе. Обязательно должно быть включено в сегментированном районе, выключено в несегментированном.

Пример вывода:
Command: show dhcp_relay
DHCP/BOOTP Relay Status : Enabled — включена или выключена функция
DHCP/BOOTP Hops Count Limit : 16
DHCP/BOOTP Relay Time Threshold : 0
DHCP Relay Agent Information Option 82 State : Enabled
DHCP Relay Agent Information Option 82 Check : Disabled
DHCP Relay Agent Information Option 82 Policy : Keep
Interface Server 1 Server 2 Server 3 Server 4
————— ————— —————
System 83.102.233.203 — адрес централизованного DHCP-сервера

show bandwidth_control <№ порта>
Отображение настроек полосы пропускание для заданного порта.

show traffic_segmentation <№ порта>
Отображение настроек сегментации трафика для заданного порта

show current_config access_profile
Отображение настроек ACL по всем портам (На свичах DES-3028 команда show access_profile) .

Пример вывода:
config access_profile profile_id 150 add access_id 24 ip destination_ip 0.0.0.0 port 24 deny (150 — номер правила, далее указывается, что блокируется этим правилом, порт на который действует данное правило, состояние правила deny — запрещено, permit — разрешено)

show vlan
Отображение настроек Vlan на коммутаторе.

cable_diag ports
Диагностическая утилита для проверки длины кабеля (показывает результат только на юзерских портах (1-24)) Доступна без enable на DES-3526 с прошивкой 6.00.B25, а также на DES-3028. Примеры вывода ниже.

Линк на порту есть, все работает нормально:
Command: cable_diag ports 1
Perform Cable Diagnostics …
Port Type Link Status Test Result Cable Length (M)
—- —— ————- —————————— —————-
1 FE Link Up OK 88
В следующем случае вариантов может быть несколько:
а. Кабель целый, все работает отлично;
б. Кабель целый, просто вытащен из компа;
в. Кабель целый, в сетевую воткнут, но сам ПК выключен;
г. Кабель аккуратно срезан.v При диагностике стоит учитывать, что разница в один метр — совершенно нормальная ситуация — в UTP отдельные пары идут с различным шагом скрутки (одна пара более «витая», чем другая).
Command: cable_diag ports 1
Perform Cable Diagnostics …
Port Type Link Status Test Result Cable Length (M)
—- —— ————- —————————— —————-
1 FE Link Down Pair1 Open at 83 M —
Pair2 Open at 84 M
Видимо проблема с кабелем, а именно повреждены жилы:
Command: cable_diag ports 1
Perform Cable Diagnostics …
Port Type Link Status Test Result Cable Length (M)
—- —— ————- —————————— —————-
1 FE Link Down Pair2 Open at 57 M —
Кабель не подключен к свитчу:
Command: cable_diag ports 1
Perform Cable Diagnostics …
Port Type Link Status Test Result Cable Length (M)
— —— ————- —————————— —————-
1 FE Link Down No Cable —
Кабель обрезан на 48 метре:
Command: cable_diag ports 1
Perform Cable Diagnostics …
Port Type Link Status Test Result Cable Length (M)
—- —— ————- —————————— —————-
1 FE Link Down Pair1 Short at 48 M —
Pair2 Short at 48 M
Питание по кабелю есть, но измерить длину невозможно:
Command: cable_diag ports 1
Perform Cable Diagnostics …
Port Type Link Status Test Result Cable Length (M)
—- —— ————- —————————— —————-
1 FE Link Down ОК —

show lldp remote_ports
Отображение следующего оборудования на порту (отображает мак адрес во 2й строчке).

Пример вывода: Command: show lldp remote_ports 26

Port ID : 26
Remote Entities count : 1 Entity 1
Chassis Id Subtype : MACADDRESS
Chassis Id : 00-1E-58-AE-DC-14
Port Id Subtype : LOCAL
Port ID : 1/25
Port Description : D-Link DES-3028 R2.50 Port 25
System Name : P1CV186021772-1#B340237#B340238
System Description : Fast Ethernet Switch
System Capabilities : Repeater, Bridge,
Management Address count : 1
Port PVID : 0
PPVID Entries count : 0
VLAN Name Entries count : 0
Protocol ID Entries count : 0
MAC/PHY Configuration/Status : (None)
Power Via MDI : (None)
Link Aggregation : (None)
Maximum Frame Size : 0
Unknown TLVs count : 0

show address_binding dhcp_snoop binding_entry
Просмотр таблицы dhcp snooping binding

Функция IP-MAC-Port Binding в коммутаторах D-Link позволяет контролировать доступ компьютеров в сеть на основе их IP и MAC-адресов, а также порта подключения. Если какая-нибудь составляющая в этой записи меняется, то коммутатор отбрасывает фреймы от этого мака (аналог фунции IP Source Address Guard на Alcatel’ях). Соответствие мака, порта и ip коммутатор проверяет по таблице dhcp snooping binding. Посмотреть эту таблицу можно командой show address_binding dhcp_snoop binding_entry. Соответственно, если с кокого-либо порта уходят ip-пакеты, в которых ip-адрес отправителя отличен от указанного в этой таблице (скажем 169.254.255.5 или 0.0.0.0, или некорректная статика), то свич такие пакеты отбрасывает, при этом занося в лог следующую запись:
Unauthenticated IP-MAC address and discardet by ip mac port binding (IP 169.254.255.5, MAC 00-24-26-35-56-08, port: 19)

Рассмотрим основные команды для работы коммутаторами D-Link, команды для настройка vlan, учетных записей, просмотра конфигурации, интерфейсов и портов.

Просмотр основных характеристик коммутаторов dlink

show switch

Эта команда позволяет посмотреть — название модели, mac-address, vlan управления, ip-address, subnet mask, default gateway, firmware version, hardware version, serial number, system name, system location, system uptime и т.п.

Просмотр загрузки процессора (CPU).

show utilization cpu

Работа с конфигурацией на коммутаторах dlink

Просмотр текущей конфигурации

show config current_config

Просмотр конфигурации в nvram.

show config config_in_nvram

Сохранение текущей конфигурации.

save

Сброс к заводским настройкам

reset system

Настройка ip маски и шлюза на коммутаторах dlink

Настройка IP адреса и сетевой маски.

config ipif [имя_интерфейса] ipaddress [ip-адрес/маска]

Пример:

config ipif SYS ipaddress 192.168.5.10/24

Просмотр интерфейсов управления.

show ipif

Задание шлюза по умолчанию.

create iproute default [ip-адрес_шлюза]

Пример:

create iproute default 192.168.5.1

Просмотра маршрута по умолчанию.

show iproute

Удаление маршрута по умолчанию.

delete iproute default

Настройка VLAN на коммутаторах dlink

Просмотр всех созданных vlan.

show vlan

Создание vlan.

create vlan [имя_vlan] tag [номер_vlan]

Пример:

create vlan USER tag 813

Добавление vlan на порты.

config vlan [имя_vlan] add [untagged | untagged| forbidden] [порты]

Пример:

config vlan USERTAG add untagged 1-3,5 
config vlan USERUNTAG add tagged 8,10
config vlan USER add forbidden 9

В первом случае добавляется нетегированная (untagged) vlan на порты 1,2,3,5.

Во втором случае добавляется тегированная (tagged) vlan на порты 8,10.

В третьем случае запрещается прохождение vlan на 9-ом порту.

Настройка vlan управления коммутатора.

config ipif [имя_интерфейса] vlan [имя_vlan] ipaddress [ip-адрес/маска] state enable

Пример:

config ipif SYS vlan management ipaddress 192.168.2.40/24 state enable

Удаление default vlan со всех портов.

config vlan default delete 1-26

Настройка пользователей на коммутаторах dlink

Настройка имени пользователя и пароля.

create account [уровень доступа] [имя_пользователя]

Пример:

create account admin admin
Enter a case-sensitive new password:********
Enter the new password again for confirmation:********

Просмотр учетной записи.

show account

Cменить пароль существующему пользователю.

config account [имя_пользователя]

Пример:

config account admin
Enter a old password:********
Enter a case-sensitive new password:********
Enter the new password again for confirmation:********

Просмотр mac и arp таблиц на коммутаторах dlink

Просмотр таблицы mac-адресов.

show fdb

Просмотр таблицы mac-адресов для определенного порта.

show fdb port [номер порта]

Пример:

show fdb port 5

Просмотр arp табицы.

show arpentry

Просмотр диагностической информации по портам коммутатора dlink

Просмотр режимов работы портов (Speed, Duplex, FlowCtrl).

show ports

Просмотр ошибок на портe.

show error ports [номер_порта]

Пример:

show error ports 3

Просмотр статистики по всем портам.

show utilization ports

Установка комментария на порт коммутатора dlink

config ports [номер_порта] description [коментарий]

Пример:

config ports 10 description my-server

размер комментария может содержать до 32 символов и не должен содержать пробелы.

Перезагрузка коммутатора.

reboot

На этом все. Всем пока.

Понравилась статья? Поделить с друзьями:
  • Как сбросить ошибку на renault duster
  • Как сбросить ошибки на порту cisco
  • Как сбросить ошибки на фольксваген поло самостоятельно
  • Как сбросить ошибки на пежо 407
  • Как сбросить ошибку аэрбег на ниссан тиида