magamel
МаглыРепутація
3 ОбычныйО magamel
-
Звание
Пролетал Мимо
- День народження 12.12.86
Информация
-
Пол
Мужчина
-
Город
Мукачево
Контакты
-
Skype
magamel128
Посетители профиля
906 просмотров профиля
-
Робив для С320 1.2.5Р3. правило acl: acl standard number 10 rule 1 permit 192.168.ххх.0 0.0.0.255 rule 2 permit 192.168.ууу.0 0.0.0.255 ! на телнет: line telnet access-class 10 В мануалі написано так: 17.4 Configuring Management ACL After you configure the management ACL, accessing the ZXA10 C320 in Telnet/SNMP mode can be restricted. Context The management ACL is a standard ACL, which controls the source IP address of the received IP packets. The management ACL restricts users' access to the ZXA10 C320 NM module. Steps 1. Create a st
-
В мене С320 використовується як L2, тому в арп таблиці лише 3 записа. Механізм ip-source-guard працює на основі dhcp snooping. Тобто клієнт отримує по dhcp айпі адресу, і на основі цього заповнюється snooping таблиця. Якщо у вас клієнти працюють на статиці то такий метод не підійде. Виглядає вот так: show ip dhcp snooping database Current bind users are 1126. Index MAC addr IP addr VLAN State Interface Expiration 1 F8D1.112B.DF71 100.64.36.57 1305 dynamic gpon-onu_1/1 /5:47 19:17:31 12/08/2020 2 14CC.20E7.FF79 100.64.42.45 1311 dynami
-
Як варіант dhcp snooping/ip-source-guard, або пробувати через ACL робити правила The ZXA10 C320 supports the following four types of ACLs: l Standard ACL The standard ACL is only matched by the source IP address. l Extended ACL The extended ACL is matched by the source IP address, destination IP address, IP protocol type, TCP/UDP source/destination port number, ICMP type, IGMP type, DSCP, ToS, and IP priority. l Layer-2 ACL The layer-2 ACL is matched by the source MAC address, destination MAC address, source VLAN ID, layer-2 Ethernet protocol type, and 802.1p pri
-
В 12 версії параметри перенесли в iflib. В loader.conf записується у вигляді dev.ix.X.iflib. В man iflib непогано розписано про можливі параметри
-
На скріні не видно файл з розширенням FW. Він залитий на голову ?? show version-running slotno 1 PhyLoc FileType VerType VerTag BuildTime VerLength -------------------------------------------------------------------------------- 1/1/1 GTGHG MVR V1.2.5P3 2015-01-05 03:42:43 5338780 1/1/1 PM FW V1.2.5P3 2015-01-05 06:20:39 934 1/1/1 GTGHG BT V4.0.5 2014-12-17 13:37:42 524288
-
На мене на олті С320 1.2.5P3 для телнета настроєно: acl standard number 10 rule 1 permit 192.168.xxx.0 0.0.0.255 rule 2 permit 192.168.yyy.0 0.0.0.255 ! line telnet access-class 10 У прикріпленому файлі подивіться розділ 17.4 Configuring Management ACL (файл тут на форумі взяв) C320 (V1.2.5) Optical Access Convergence Equipment Configuration Manual (CLI).pdf
-
Клієнський мак за ону: show mac address-table interface epoN 0/x:y, x- номер порта, у - номер онушки. Маючи мак роутера клієнта можна знайти на якій ону його видно: show mac address-table xxxx.xxxx.xxxx
-
На пристрої, де стоїть шлюз клієнської мережі(комутатор, сервер) повинні бути арп записи цих клієнтів. Якщо є список айпі адрес клієнтів то просто співставляєте маки з арпів з маками які бачите за онушками.
-
С220 V1.2.3P1. Якщо порівняти телнет і снмп то у неактивних ону маки нулі, а у активних показує мак ZXAN#show onu all-status epon-olt_0/1/1 Onu Interface Regstatus Status ....................................................... epon-onu_0/1/1:1 authenticated Online epon-onu_0/1/1:2 authenticated Online epon-onu_0/1/1:3 authenticated Online epon-onu_0/1/1:4 authenticated Online epon-onu_0/1/1:5 authenticated Offline epon-onu_
-
Якщо гпон ону то в налаштування онушки потрібно вказати розмір: ZTE_(gpon-onu-mng)#interface eth eth_0/1 mtu ? <64-8192> Max frame size, unit is bytes Якщо гпон ону і використовуєте профілі то можна там же вказати розмір mtu, виглядає ось так : pon onu-profile gpon remote VLAN352 service data type internet ethuni eth_0/1 gemport 1 cos 0 vlan 352 interface eth eth_0/1 mtu 1600 vlan port eth_0/1 mode tag vlan 352 !
-
тут у вітці були оїди по трафіку: 1.3.6.1.4.1.3902.1015.1010.5.5.1.2.id_onu - onu rx 1.3.6.1.4.1.3902.1015.1010.5.5.1.17.id_onu - onu tx 1.3.6.1.4.1.3902.1015.1010.5.4.1.2.id_olt - olt rx 1.3.6.1.4.1.3902.1015.1010.5.4.1.17.id_olt - olt tx На С320 з епон онушками виглядає ось так: snmpwalk -On -v 2c -c public ххх.xxx.xxx.xxx 1.3.6.1.4.1.3902.1015.1010.5.5.1.2 .1.3.6.1.4.1.3902.1015.1010.5.5.1.2.805830912 = Counter64: 48696939603 .1.3.6.1.4.1.3902.1015.1010.5.5.1.2.805831168 = Counter64: 14804247496 .1.3.6.1.4.1.3902.1015.1010.5.5.1.2.805831424 = Counter64: 8
-
в глобальних настройках: (config)#eth-switch max-frame-length ? <1518-9600> assign max frame length(default:1600) в настройках ону: (gpon-onu-mng)#interface eth eth_0/1 mtu ? <64-8192> Max frame size, unit is bytes
-
А в настройках олт є записи такого типу ? snmp-server community public view allview ro snmp-server view allview org included snmp-server view DefaultView system included
-
Ще на сайті можна прошивки скачати. Є нюанс - мову треба переключати на російську, інакше список завантаженнь пустий. Плюс сайта в тому, що коротко пишуть про виправлення http://www.dlink.ru/ru/products/1/1840_d.html
-
То само невдалий варіант видалення нарахувань. Потрібно при видаленні з fees змінювати bills.deposit і враховувати чи учотка не в компанії.