Перейти до

Emiresik

Маглы
  • Всього повідомлень

    29
  • Приєднався

  • Останній візит

Все, що було написано Emiresik

  1. Emiresik

    HUAWEI ACL

    И да. Решил более извратно, но при этом, зарезал все левый трафик, закрыл соседей. vlan batch 100 to 120 # pppoe intermediate-agent information enable pppoe intermediate-agent information format circuit-id extend # acl number 3000 rule 0 deny udp destination-port eq 445 rule 1 deny udp destination-port range netbios-ns netbios-ssn rule 2 deny udp destination-port eq 135 rule 3 deny tcp destination-port eq 445 rule 4 deny tcp destination-port range 137 139 rule 5 deny udp source-port eq bootps rule 6 deny udp source-port eq bootpc # acl number 4000 rule 0 deny l2-protocol 0x8000 destination-mac ffff-ffff-ffff rule 10 permit l2-protocol 0x8863 destination-mac ffff-ffff-ffff rule 11 permit l2-protocol 0x8863 destination-mac (BRAS-MAC) source-mac ff0 rule 12 permit l2-protocol 0x8864 destination-mac (BRAS-MAC) source-mac ff0 # traffic classifier PPPoE operator or if-match acl 3000 if-match acl 4000 traffic classifier UPLINK operator and if-match acl 4000 # traffic behavior PPPoE deny traffic behavior UPLINK deny # traffic policy PPPoE classifier PPPoE behavior PPPoE traffic policy UPLINK classifier UPLINK behavior UPLINK # interface Ethernet0/0/1 port link-type access port default vlan 101 traffic-policy PPPoE inbound undo ntdp enable undo ndp enable port-isolate enable group 1 # interface Ethernet0/0/2 port link-type access port default vlan 102 traffic-policy PPPoE inbound undo ntdp enable undo ndp enable port-isolate enable group 2 # interface Ethernet0/0/3 port link-type access port default vlan 103 traffic-policy PPPoE inbound undo ntdp enable undo ndp enable port-isolate enable group 3 # interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 100 to 120 traffic-policy UPLINK inbound pppoe uplink-port trusted
  2. Emiresik

    HUAWEI ACL

    Пробовал. Вопрос не решается потому что сам свитч не находит траст.
  3. Ребят! Прошу помощи. Голову ломаю уже день 5. Нужно реализовать список правил для свитча huawei s2300 (s2326TP-XX) для пропуска только PPPoE трафика. Все остальное отрезать соответственно. Правила написал, вроде работает. Но только стоит включить в соседний порт роутер "неправльным" портом как мне приходят DHCP.... sysname Quidway # vlan batch 100 to 120 # pppoe intermediate-agent information enable pppoe intermediate-agent information format circuit-id extend # dhcp enable # undo http server enable # drop illegal-mac alarm # acl number 4000 rule 0 deny l2-protocol 0x8000 destination-mac ffff-ffff-ffff rule 10 permit l2-protocol 0x8863 destination-mac ffff-ffff-ffff rule 11 permit l2-protocol 0x8863 destination-mac 1617-24fc-23dd source-mac ffff-ffff-0000 rule 12 permit l2-protocol 0x8864 destination-mac 1617-24fc-24dd source-mac ffff-ffff-0000 # interface Ethernet0/0/1 port link-type access port default vlan 101 # interface Ethernet0/0/2 port link-type access port default vlan 101 # interface Ethernet0/0/3 port link-type access port default vlan 101
  4. Emiresik

    Диапазон портов в Huawei S2326

    вот лови я там конфиг пережал, не буду светить свои вланы\ипишки но достаточно для понимания как сделано - мне от свичей минимум нужен по сути изоляция портов, прозвонка кабеля и адекватное снмп, а не длинки приколятые Т_Т кстати у хуавея всё клево с снмп Прозвонка каеля по SNMP? Поделитесь iodaми
  5. http://local.com.ua/forum/topic/36721-dlink-des-1210-28-vs-me/ Пожалуйста А Вы сами пробовали шить? Сейчас на удаленке стоит Версия ПО 2.02.002. Какую следующую вливать. Как я понял 5.10 а уж за ней 5.13. Но дабы быть в полной уверенности хотелось бы услышать одобрение гуру. Так хоть отмазка деректору будет в виде "Вот люди же шили так, и все работало , а этот (свитч) наверное какой то упоратый"
  6. Как то в былое время использовали направляющие для гипсокартона. Делали прорез ножевкой по металу нужной ширины , дабы садились как в шасси и при помощи болтиков всю эту конструкцию из 2 направляющих крепили в ящике Дешево и сердито и медиаконверторам не жарко
  7. Совсем никто не подскажет???
  8. Господи, и тут срач умудряются устраивать и разборки. А Артему привет и уважуха.
  9. Доброго дня друзья! Имеются у меня в парке несколько таких зверей D-Link DES 1210-28 и D-Link DES 1210-52, не путать с версией /МЕ. На форумах dlink'a читал что этих зверей можно прошить в полноценный L2, но описаний подробных я так и не нашел нигде, какую прошивку лить за какой по этапно. Убить зверя как говорится не очень хочется. Но если с 28 портовым понятно, что его можно в Л2 превратить, как такое можно сделать с 52? Версия загрузки 1.00.002 Версия ПО 2.02.002 Версия протокола 2.001.004 Версия HW A1 Если кто шил этих товарищей, отзовитесь. Поделитесь советом, мануальчиком как сей дело провернуть.
  10. Спасибо большое! Заработало. Как то сам сразу не догадался "port hybrid untagged vlan 1" добавить.
  11. Убрал untag и hybrid vlan. undo port hybrid vlan all undo port hybrid pvid vlan interface Ethernet0/0/24 undo port hybrid vlan 1 loopback-detect enable stp edged-port enable undo ntdp enable undo ndp enable broadcast-suppression 1 # И все равно нифига не получается. Не получается сменить тип...
  12. Добрый день друзья. Возникла тонна вопросов по этому зверю. Но начнем с самого больного. Имеется HUAWEI S2326TP-IE, который представляет из себя уровень доступа для конечных юзеров. Я думаю многие слышали о том , что данный девайс поддерживает так называемые hybrid режим портов. Но как их выкорчёвывать? Суть проблемы: Есть порты Eth0/0/1 to Eth0/0/24. Они настроены в hybrid. Нужно перевести в access. Но сколько бы я не пытался, все не выходит. Свитч постоянно ругается. Сконфигурировано примерно так: # interface Ethernet0/0/1 port hybrid pvid vlan 410 undo port hybrid vlan 1 port hybrid untagged vlan 410 loopback-detect enable stp edged-port enable traffic-filter inbound acl 4001 rule 0 undo ntdp enable undo ndp enable broadcast-suppression 1 # Припопытке убрать гибрид вываливается : Error: Please renew the default configurations. Пробовал снимать pvid и untag с порта. Остаётся только "undo port hybrid vlan 1" , и он все равно мне лепечет: мол давай заводскую конфигурацию... Кто сталкивался, подммогите, подскажите...
×
×
  • Створити нове...