Jump to content

Recommended Posts

Posted

Ах да. Не заметил как то. Можно прошивку скинуть в лс ? Если прилагаются патчи то с ними так же. Спасибо

я уточню что там была за проблема и на каких версиях ... дам знать позже

Posted

кто то может поделится конфигом qinq для данных моделей ?

Posted

Ребята а подскажите ,а что это за строчки?

 

arp anti-attack check user-bind enable
ip source check user
-bind enable

 

добавил у себя и клиенты перестали пинговатся!

Posted

Ах да. Не заметил как то. Можно прошивку скинуть в лс ? Если прилагаются патчи то с ними так же. Спасибо

да

6 версия контрол плейн исчезал

 

ездим на 5

есть патч но не критично

Posted

Разве ни у кого не поднят qinq на данных моделях ?

Posted

Такс... Ну вот началось... свич пингуется, пробую зайти по telnet пинг отваливается. потом заново пинг появляется

Полтергейст ?

Posted

А ні в кого немає проблем з mac learing на данному коммутаторі, коли маків десь 400?

Бо мені таку свинюку підклав... юнікастом в усі порти траф відправляє, доки мак не вивчить, а для цього треба знизити кол-во маків десь до 350-370...

Posted

И все таки кто то использует qinq на этих моделях ?

  • 2 weeks later...
Posted

Подскажите пожалуйста как изменять параметры на группе портов. Допустим надо сказать портам эзернет с 10 по 20 что они Access. Как сказать что то типа interface Ethernet 0/0/10 - 20 ?

  • 1 year later...
Posted (edited)
acl number 3000
description ip access-list netbios
rule 2 deny udp destination-port range netbios-ns netbios-dgm
rule 3 deny udp destination-port eq netbios-ssn
rule 4 deny udp destination-port eq 445
rule 5 deny udp destination-port eq 1900
rule 6 deny tcp destination-port range 137 138
rule 7 deny tcp destination-port eq 139
rule 8 deny tcp destination-port eq 445
rule 9 deny tcp destination-port eq 2869
rule 10 deny udp source-port eq bootps
acl number 3020
description ip access-list access
rule 1 permit icmp
rule 2 permit tcp source 10.1.0.0 0.0.0.255 destination-port eq telnet
rule 3 permit udp source 10.1.0.0 0.0.0.255 destination-port eq snmp 
#
traffic classifier access operator and
if-match acl 3020
traffic classifier netbios operator and
if-match acl 3000
#
traffic behavior access
permit
traffic behavior netbios
deny

 

Ко  мне вот ни как не доходит, это acl - есть, но на порты не прикручены?

Подскажите как их к на порты навесть?

Edited by oberon85
  • 1 month later...
Posted (edited)

 

acl number 3000
description ip access-list netbios
rule 2 deny udp destination-port range netbios-ns netbios-dgm
rule 3 deny udp destination-port eq netbios-ssn
rule 4 deny udp destination-port eq 445
rule 5 deny udp destination-port eq 1900
rule 6 deny tcp destination-port range 137 138
rule 7 deny tcp destination-port eq 139
rule 8 deny tcp destination-port eq 445
rule 9 deny tcp destination-port eq 2869
rule 10 deny udp source-port eq bootps
acl number 3020
description ip access-list access
rule 1 permit icmp
rule 2 permit tcp source 10.1.0.0 0.0.0.255 destination-port eq telnet
rule 3 permit udp source 10.1.0.0 0.0.0.255 destination-port eq snmp 
#
traffic classifier access operator and
if-match acl 3020
traffic classifier netbios operator and
if-match acl 3000
#
traffic behavior access
permit
traffic behavior netbios
deny

 

Ко  мне вот ни как не доходит, это acl - есть, но на порты не прикручены?

Подскажите как их к на порты навесть?

 

 

interface Ethernet0/0/XX

traffic-policy [ВАШ КЛАССФИР] inbound
 

 

и так далее по аналогии.

 

 

 

От себя скажу. Как показывает практика, у хуавеев с аклами все крайне туго. работают они крайне плохо. Во всяком случае - левые дхцп как были так и проходят. Спасает только трастхост дхцп

Edited by Emiresik
Posted

 

 

acl number 3000
description ip access-list netbios
rule 2 deny udp destination-port range netbios-ns netbios-dgm
rule 3 deny udp destination-port eq netbios-ssn
rule 4 deny udp destination-port eq 445
rule 5 deny udp destination-port eq 1900
rule 6 deny tcp destination-port range 137 138
rule 7 deny tcp destination-port eq 139
rule 8 deny tcp destination-port eq 445
rule 9 deny tcp destination-port eq 2869
rule 10 deny udp source-port eq bootps
acl number 3020
description ip access-list access
rule 1 permit icmp
rule 2 permit tcp source 10.1.0.0 0.0.0.255 destination-port eq telnet
rule 3 permit udp source 10.1.0.0 0.0.0.255 destination-port eq snmp 
#
traffic classifier access operator and
if-match acl 3020
traffic classifier netbios operator and
if-match acl 3000
#
traffic behavior access
permit
traffic behavior netbios
deny

 

Ко  мне вот ни как не доходит, это acl - есть, но на порты не прикручены?

Подскажите как их к на порты навесть?

 

 

interface Ethernet0/0/XX

traffic-policy [ВАШ КЛАССФИР] inbound
 

 

и так далее по аналогии.

 

 

 

От себя скажу. Как показывает практика, у хуавеев с аклами все крайне туго. работают они крайне плохо. Во всяком случае - левые дхцп как были так и проходят. Спасает только трастхост дхцп

 

а что снупинг и на аплинк траст порт поставить не помогает?

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...