gas
Тип контенту
Профили
Форум
Календарь
Сообщения додав gas
-
-
Владельцы ZTE, отзовитесь пожалуйста.
Имеем следующий конфиг:
acl hybrid number 351
rule 30 deny tcp any any eq 137 any
rule 31 deny tcp any any eq 135 any
rule 32 deny tcp any any eq 138 any
rule 33 deny tcp any any eq 139 any
rule 34 deny tcp any any eq 445 any
rule 35 deny tcp any eq 135 any any
rule 36 deny tcp any eq 137 any any
rule 37 deny tcp any eq 138 any any
rule 38 deny tcp any eq 139 any any
rule 39 deny tcp any eq 445 any any
interface epon-olt_1/1/1
p2p mode group
onu 1 type NGPN-NG02 mac c4c9.ec00.4af0 ip-cfg static
onu 2 type NGPN-NG02 mac c4c9.ec00.356f ip-cfg static
linktrap inform
!
interface epon-onu_1/1/1:1
admin enable
property user-info testomu2
ems-autocfg-request disable
sla-profile 100M vport 1
encrypt direction downstream enable vport 1
fec upstream enable
switchport mode hybrid vport 1
service-port 1 vport 1 user-vlan 401 vlan 401
port-location format flexible-syntax vport 1
port-location sub-option remote-id enable vport 1
dhcp-option82 enable vport 1
dhcp-option82 trust true replace vport 1
pppoe-plus enable vport 1
pppoe-plus trust true replace vport 1
ip access-group 351 in vport 1Никаких ошибок в процессе написания и прикрепления ACL к интерфейсу не
возникает, но ни одно правило при этом не работает. После долгих мучений
выяснилось, что работают access-list'ы только с количеством правил не
более 7!!! Тогда как OLT позволяет писать 128 правил.Я опять сильно много хочу от китайца? 7 правил - это же вообще ни о чем.
-
Если у кого-то есть MIB-ы для С320 - поделитесь пожалуйста.
-
Я отсюда качал: http://www.ex.ua/83156298 , запустить так и не получилось.
-
Кстати о прошивках. Из коробки стоит 1.2.5P2, нашел документацию на 2.0.1, но там как минимум одной полезной команды нет и довольно много отличий. Вот, хотел еще спросить, станет ли на наш комплект 2.0.1 и стоит ли обновлять?
-
Всех приветствую!
Стали мы счастливыми обладателями ZTE ZXA10 C320 с SMXA и ETGO и естественно появились вопросы.
1. Т.к. устройство является L3 коммутатором, захотелось использовать этот функционал и первым делом была попытка поднять OSPF - должен сказать, что работает он отвратительно. Должно приехать ~750 маршрутов, они вроде как даже все приезжают, но от момента рестарта ospf процесса до момента появления их в таблице маршрутизации проходит от 5 до 15 минут, причем каждый раз по-разному. Причем ZTE никогда не переходит в состояние FULL, а постоянно находится в состоянии EXCHANGE (это я вижу на соседней циске находящейся в той же арии). Сначала еще попробовал выставить ему 0-й приоритет (чтобы никогда не становился DR или BDR) - так OSPF вообще не поднимается. У кого-нибудь этот функционал работает или я сильно много от него хочу?
2. Пытался установить Netnumen (ссылку на ex.ua на него давали здесь на форуме). Было 2 попытки, первая на виртуальной машине с WinXP 64 bit и с MS-SQL на ней же - все поставилось, но основные службы не смогли запуститься. Пробовал то же самое поставить на Debian-е - даже морда сервера не запускается. Подскажите пожалуйста системные требования - не могу найти в документации.
Вопросы по ZTE C320
в PON
Опубліковано:
Винда и tcp и udp использует. Правила разные, т.к. тут фильтруются отдельно пакеты с src и dst портами.
Но это не суть важно, я взял только небольшой кусок от того что хочется фильтровать. Вопрос в максимальном количестве правил в ACL - очень их мало.