Перейти до

gas

Маглы
  • Всього повідомлень

    23
  • Приєднався

  • Останній візит

Сообщения додав gas

  1. Винда и tcp и udp использует. Правила разные, т.к. тут фильтруются отдельно пакеты с src и dst портами.

    Но это не суть важно, я взял только небольшой кусок от того что хочется фильтровать. Вопрос в максимальном количестве правил в ACL - очень их мало.

  2. Владельцы ZTE, отзовитесь пожалуйста.

     

    Имеем следующий конфиг:

    acl hybrid number 351
    rule 30 deny tcp any any eq 137 any
    rule 31 deny tcp any any eq 135 any
    rule 32 deny tcp any any eq 138 any
    rule 33 deny tcp any any eq 139 any
    rule 34 deny tcp any any eq 445 any
    rule 35 deny tcp any eq 135 any any
    rule 36 deny tcp any eq 137 any any
    rule 37 deny tcp any eq 138 any any
    rule 38 deny tcp any eq 139 any any
    rule 39 deny tcp any eq 445 any any

    interface epon-olt_1/1/1
    p2p mode group
    onu 1 type NGPN-NG02 mac c4c9.ec00.4af0 ip-cfg static
    onu 2 type NGPN-NG02 mac c4c9.ec00.356f ip-cfg static
    linktrap inform
    !
    interface epon-onu_1/1/1:1
    admin enable
    property user-info testomu2
    ems-autocfg-request disable
    sla-profile 100M vport 1
    encrypt direction downstream enable vport 1
    fec upstream enable
    switchport mode hybrid vport 1
    service-port 1 vport 1 user-vlan 401 vlan 401
    port-location format flexible-syntax vport 1
    port-location sub-option remote-id enable vport 1
    dhcp-option82 enable vport 1
    dhcp-option82 trust true replace vport 1
    pppoe-plus enable vport 1
    pppoe-plus trust true replace vport 1
    ip access-group 351 in vport 1

     

    Никаких ошибок в процессе написания и прикрепления ACL к интерфейсу не
    возникает, но ни одно правило при этом не работает. После долгих мучений
    выяснилось, что работают access-list'ы только с количеством правил не
    более
    7!!! Тогда как OLT позволяет писать 128 правил.

    Я опять сильно много хочу от китайца? 7 правил - это же вообще ни о чем.

  3. Кстати о прошивках. Из коробки стоит 1.2.5P2, нашел документацию на 2.0.1, но там как минимум одной полезной команды нет и довольно много отличий. Вот, хотел еще спросить, станет ли на наш комплект 2.0.1 и стоит ли обновлять?

  4. Всех приветствую!

     

    Стали мы счастливыми обладателями ZTE ZXA10 C320 с SMXA и ETGO и естественно появились вопросы.

    1. Т.к. устройство является L3 коммутатором, захотелось использовать этот функционал и первым делом была попытка поднять OSPF - должен сказать, что работает он отвратительно. Должно приехать ~750 маршрутов, они вроде как даже все приезжают, но от момента рестарта ospf процесса до момента появления их в таблице маршрутизации проходит от 5 до 15 минут, причем каждый раз по-разному. Причем ZTE никогда не переходит в состояние FULL, а постоянно находится в состоянии EXCHANGE (это я вижу на соседней циске находящейся в той же арии). Сначала еще попробовал выставить ему 0-й приоритет (чтобы никогда не становился DR или BDR) - так OSPF вообще не поднимается. У кого-нибудь этот функционал работает или я сильно много от него хочу?

    2. Пытался установить Netnumen (ссылку на ex.ua на него давали здесь на форуме). Было 2 попытки, первая на виртуальной машине с WinXP 64 bit и с MS-SQL на ней же - все поставилось, но основные службы не смогли запуститься. Пробовал то же самое поставить на Debian-е - даже морда сервера не запускается. Подскажите пожалуйста системные требования - не могу найти в документации.

     

     

×
×
  • Створити нове...