Impedance error edge core

ecs3510-28t private vlan и другие вопросы
Автор Тема: ecs3510-28t private vlan и другие вопросы  (Прочитано 16707 раз)
DAnEq

Newbie
*
Сообщений: 18

Просмотр профиля


в доках вроде есть а по факту не нахожу …

« Последнее редактирование: Июнь 24, 2015, 11:27:09 от DAnEq »
Записан
original

Administrator
Newbie
*****
Сообщений: 37

Просмотр профиля


В этой модели данный функционал называется traffic segmentation.


Записан
DAnEq

Newbie
*
Сообщений: 18

Просмотр профиля


порадовали оперативностью ответа. у нас сеть построеная на edge-core 3526xa-v2 купленых где то бу,но в силу их износа рассматриваем на что будем менять. вариант для замены ecs3510-28t
у нас нарезка скорости происходит на портах свичей, управление идет по протоколу снмп. поэтому нужны oid для snmp для выставления скорости на порту на ecs3510-28t. с 3526 не подходят, там скорость выставляется двумя параметрами которые помоему перемножаются а на этом одним параметром тупо в килобитах.
ну и oidы для мультикаста тоже нужны.
daneq(0)telenet.dn.ua,dandevadrakon(o)mail.ru буду признателен


Записан
original

Administrator
Newbie
*****
Сообщений: 37

Просмотр профиля


Snmp OID для каждой модели коммутаторов уникальны, кроме OID стандартных MIB таких как Q-BRIDGE-MIB, IF-MIB и пр.

Для ограничение скорости на порту с помощью Rate Limit следует использовать OID из следующей группы:
1.3.6.1.4.1.259.10.1.27.1.16.1.2.1

Для управления скоростью порта 10/100/1000 и его дуплексом следует использовать OID:
1.3.6.1.4.1.259.10.1.27.1.2.1.1.4
При этом отключая autonegotiation на порту используя OID:
1.3.6.1.4.1.259.10.1.27.1.2.1.1.7  

Более подробное описание возможных значений OID-ов Вы сможете найти в MIB файле который можно найти на нашем FTP.
Для сохранения конфигурации следует использовать набор OID в следующем порядке:
Snmpset 1.3.6.1.4.1.259.10.1.27.1.24.1.1.0 i 2    — выбор источника копирования(running-config)
Snmpset 1.3.6.1.4.1.259.10.1.27.1.24.1.2.0 s startup1.cfg             —              Исходное имя файла
Snmpset 1.3.6.1.4.1.259.10.1.27.1.24.1.3.0 i 3    – выбор назначения копирования(startup-config)
Snmpset 1.3.6.1.4.1.259.10.1.27.1.24.1.4.0 s startup1.cfg             –имя файла назначения
Snmpset 1.3.6.1.4.1.259.10.1.27.1.24.1.8.0 i 2    — команда на начало копирования.

Какой функционал multicast Вас интересует?

« Последнее редактирование: Июнь 25, 2015, 11:08:07 от original »
Записан
DAnEq

Newbie
*
Сообщений: 18

Просмотр профиля


Огромное спасибо. однако я перед постановкой вопроса поискал mib файл на ftp и до сих пор не могу его найти. может подскажете ссылку ?


Записан
DAnEq

Newbie
*
Сообщений: 18

Просмотр профиля


а слона то я и не заметил :-) там бы ссылочку подправить … спасибо, буду курить
еще вопрос — в этом аппарате есть новый от 3526 функционал по тестированию кабеля, а где почитать что значат ответы ?
не совсем понятно, чем отличается OK(0) OK(0) от Open(24) Open(24) ?
и что такое IMPED Error (27) ?
а вот на имеющемся ES3528M нашел Impedance mismatch (10) — что это такое ?

« Последнее редактирование: Июль 02, 2015, 12:31:02 от DAnEq »
Записан
original

Administrator
Newbie
*****
Сообщений: 37

Просмотр профиля


Возможные варианты результатов тестирования:

notTestedYet
ok
open
short
openShort
crosstalk
unknown
impedanceMismatch
fail
notSupport

Описание вариантов:
The result of cable diagnostics. If there is no fault
on the cable, the value is ok. Value notTestedYet
means the pair is not tested yet. Value ok means the
pair works well. Value open means there is a lack of
continuity between pins at each end of the pair. Value
short means conductors are short-circuited together on
the pair. Value openShort means the pair has open
and short issues. Value crosstalk means the pair is
incorrectly connected at one end. Value unknown means
pair has an error matching none of the above. Value
impedanceMismatch means different quality cables
connected together. Value fail means test failed.
Value notSupport means cable diagnostics is not
supported.

Значение в скобочках — расстояние до проблемного участка кабеля.
Наиболее популярные результаты это:
OK(0) — кабель в отличном состоянии и подключен в устройство
Open(xx) — кабель оборван на xx метре или не подключен в устройство
No Cable — кабель не подключен в порт коммутатора.
Short(xx) — пары накоротко замкнуты на xx метре.
impedanceMismatch(xx) — скрутка или плохой контакт на xx метре. Вода в кабеле или плохое качество кабеля.


Записан
DAnEq

Newbie
*
Сообщений: 18

Просмотр профиля


по поводу traffic segmentation

если мне надо блокировать траффик между портами с 1 по 24, правильно ли это делать так:

traffic-segmentation
traffic-segmentation uplink-to-uplink forwarding
traffic-segmentation session 1 uplink ethernet 1/25-28 downlink ethernet 1/1-24

?

« Последнее редактирование: Август 19, 2015, 17:41:33 от DAnEq »
Записан
original

Administrator
Newbie
*****
Сообщений: 37

Просмотр профиля


В общем правильно.
Но вот эту строчку можно не использовать.
traffic-segmentation uplink-to-uplink forwarding

Данная опция позволит двусторонний обмен пакетами между аплинками разных сессий traffic-segmentation.
В пределах одной сессии аплинки и так имеют возможность двустороннего обмена пакетами.


Записан

Просмотр сообщений
Страниц: [1] 2
1 Romsat: Сетевое оборудование / Edge-Core / Edge-Core 3510-28t глюк с сбросом : Июль 06, 2017, 15:32:53

пришел новый аппарат, мак на CC:37:AB
залили в него прошивку ecs3510_28t_v1.5.2.9.bix
попользовались, дали команду на сброс конфига через copy file start вместо имени файла Factory_Default_Config.cfg
перегрузил, получается такое
interface ethernet 1/24
no capabilities 10half
no capabilities 10full
no capabilities 100half
no capabilities 100full
no negotiation

interface ethernet 1/25
no capabilities 10half
no capabilities 10full
no capabilities 100half
no capabilities 100full
no capabilities 1000full
speed-duplex 1000full
no negotiation

при этом гиговые порты линковались с 100Мб тплинковской мыльницей (правда толку от этого линка не было) и не линкуются с 1000 портом dlink 1100-05

кстати размер стартап конфига стал после такого сброса 455 байт

далее делаю следущее
Console#conf
Console(config)#inte eth 1/25
Console(config-if)#nego
Failed to enable auto negotiation on ethernet 1/25
Console(config-if)#capa 10f
Failed to set capability on ethernet 1/25

команда boot system config Factory_Default_Config.cfg привела лишь к тому, что размер конфига стал больше, 4933 но в остальном толку не дало

вопрос. как теперь добиться чтоб работали порты ?

2 Romsat: Сетевое оборудование / Edge-Core / ECS3510-28T вешается проц. : Декабрь 27, 2016, 12:26:48

в логах такое
[2041] 12:47:24 2016-12-27
«CPU falling trap.»
level: 6, module: 5, function: 1, and event no: 1
—————————————————————
[2040] 12:47:21 2016-12-27
«CPU guard release trap.»
level: 6, module: 5, function: 1, and event no: 1
—————————————————————
[2039] 12:47:19 2016-12-27
«CPU rising trap.»
level: 6, module: 5, function: 1, and event no: 1
—————————————————————
[2038] 12:47:15 2016-12-27
«CPU guard control trap.»
level: 6, module: 5, function: 1, and event no: 1

10.10.2.1-0#sh ru
Building running configuration. Please wait.
! 00
!—
!—
!
sntp server 10.10.0.1
!
sntp client
sntp poll 3600
clock timezone UTC hours 3 minute 0
!
prompt 10.10.2.1
snmp-server location 10.10.2.1
!
process cpu guard
process cpu guard trap
!
dos-protection echo-chargen
dos-protection echo-chargen bit-rate-in-kilo 2000
dos-protection tcp-flooding
dos-protection tcp-flooding bit-rate-in-kilo 2000
dos-protection udp-flooding bit-rate-in-kilo 2000
dos-protection win-nuke
dos-protection win-nuke bit-rate-in-kilo 2000
!
snmp-server community public ro
snmp-server community private rw
!
no snmp-server enable traps authentication
snmp-server host 10.10.0.1 inform timeout 6000 retry 5 public version 2c udp-port 162
snmp-server notify-filter 1 remote 10.10.0.1
!
username admin access-level 15
username admin password 7 d2d506ba686253e1bb925799244ab582
enable password 7 1b3231655cebb7a1f783eddf27d254ca
!
vlan database
VLAN 1 name DefaultVlan media ethernet
VLAN 100 name MGMT media ethernet
VLAN 201 name IPoE-01 media ethernet
!
spanning-tree mst configuration
!
traffic-segmentation
traffic-segmentation session 1 uplink ethernet 1/25 downlink ethernet 1/1-24,26-28
!
no lldp
!
ip arp inspection
ip arp inspection vlan 201
ip arp inspection validate dst-mac
ip arp inspection validate ip
ip arp inspection validate src-mac
!
interface ethernet 1/1
spanning-tree loopback-detection trap
switchport multicast packet-rate 64
switchport unknown-unicast packet-rate 64
switchport allowed vlan add 201 untagged
switchport ingress-filtering
switchport native vlan 201
switchport allowed vlan remove 1
switchport mode access
switchport forbidden vlan add 1,100
spanning-tree edge-port
no spanning-tree port-bpdu-flooding
spanning-tree spanning-disabled
spanning-tree bpdu-filter
ip source-guard sip-mac

loopback-detection
!
interface ethernet 1/24
spanning-tree loopback-detection trap
switchport multicast packet-rate 64
switchport unknown-unicast packet-rate 64
switchport allowed vlan add 201 untagged
switchport ingress-filtering
switchport native vlan 201
switchport allowed vlan remove 1
switchport mode access
switchport forbidden vlan add 1,100
spanning-tree edge-port
no spanning-tree port-bpdu-flooding
spanning-tree spanning-disabled
spanning-tree bpdu-filter
ip source-guard sip-mac

loopback-detection
!
interface ethernet 1/25
no spanning-tree loopback-detection
spanning-tree loopback-detection trap
ip arp inspection trust
ip arp inspection limit none
switchport allowed vlan add 100 untagged
switchport native vlan 100
switchport allowed vlan remove 1
switchport allowed vlan add 201 tagged
spanning-tree edge-port
spanning-tree spanning-disabled
spanning-tree bpdu-filter
ip dhcp snooping trust

!
interface ethernet 1/26
spanning-tree loopback-detection trap
ip arp inspection trust
ip arp inspection limit none
switchport allowed vlan add 100 untagged
switchport native vlan 100
switchport allowed vlan remove 1
switchport allowed vlan add 201 tagged
spanning-tree edge-port
spanning-tree spanning-disabled
spanning-tree bpdu-filter
ip dhcp snooping trust

!
interface ethernet 1/27
spanning-tree loopback-detection trap
ip arp inspection trust
ip arp inspection limit none
switchport allowed vlan add 100 untagged
switchport native vlan 100
switchport allowed vlan remove 1
switchport allowed vlan add 201 tagged
spanning-tree edge-port
spanning-tree spanning-disabled
spanning-tree bpdu-filter
ip dhcp snooping trust

!
interface ethernet 1/28
spanning-tree loopback-detection trap
ip arp inspection trust
ip arp inspection limit none
switchport allowed vlan add 100 untagged
switchport native vlan 100
switchport allowed vlan remove 1
switchport allowed vlan add 201 tagged
spanning-tree edge-port
spanning-tree spanning-disabled
spanning-tree bpdu-filter
ip dhcp snooping trust
!
interface vlan 1
!
interface vlan 100
ip address 10.10.2.1 255.255.0.0
!
interface vlan 201
!
no ip http secure-server
!
ip default-gateway 10.10.0.1
!
no ip igmp snooping
!
radius-server acct-port 1813
!
ip dhcp snooping
ip dhcp snooping vlan 201
ip dhcp snooping information option
ip dhcp snooping information option remote-id mac-address encode ascii
!
interface vlan 1
!
interface vlan 100
!
interface vlan 201
!
line console
!
line vty
!
end
!
10.10.2.1-0#
что это может быть

3 Romsat: Сетевое оборудование / Edge-Core / Re: опять беда с EdgeCore ECS3510-28t. теперь по питанию. : Декабрь 16, 2016, 14:33:27
4 Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Re: Проблема с DHCP snooping На ES3510 : Декабрь 16, 2016, 14:30:19

уточните пожалуйста.
Operation Code Version: 1.1.0.42
это явно не 3510
это похоже на 3526

логи это со свича ?

у нас с
ip dhcp snooping information option
ip dhcp snooping information option remote-id ip-address encode hex
работает без проблем

5 Romsat: Сетевое оборудование / Edge-Core / опять беда с EdgeCore ECS3510-28t. теперь по питанию. : Октябрь 05, 2016, 14:59:01
6 Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Re: Использование 100Mbit SFP модулей на коммутаторе ES3528M/52M : Сентябрь 24, 2016, 10:38:49
7 Romsat: Сетевое оборудование / Edge-Core / Re: Трабл, сообщение «Cannot set port capabilities» : Сентябрь 22, 2016, 11:34:42
8 Romsat: Сетевое оборудование / Edge-Core / Re: ES3528M media-type sfp-prefered-auto : Сентябрь 22, 2016, 10:07:41
9 Romsat: Сетевое оборудование / Edge-Core / Re: в чем отличия ES3510MA от ECS3510-28T кроме количества портов : Сентябрь 22, 2016, 10:01:42

важнейшее отличие оказалось в блоке питания .
в 28-ми и 26-ти портовых блоки питания 12 вольт и в некоторых местах где они сгорели я не ремонтируя поставил простейшие блоки питания импульсные 12 вольт 1.5 ампера и все чудесно работает.

в десяти портовых блоки питания 3.3 вольта 4 ампера и такие я в случае чего хрен подберу.
коллеги принесли 5 таких аппаратов нашему ремонтнику.
ремонтник плюется, говорит блоки питания собраны по транзисторной схеме, без шим контроллера и поэтому будут часто гореть.
задумался о установке реле напряжения для защиты.
по поводу проблем с заливкой новой прошивки написал на эджкор 17.09.2016, 19.09.2016 пришет ответ что мое обращение зафиксировано и обрабатывается, «Priority : Level-4 (Minor)»
до ответа производителя работу с 3510ma поставил на паузу .

10 Romsat: Сетевое оборудование / Edge-Core / Re: edgecore es3510ma и ecs3510-28t найдена ужасная бага . : Август 27, 2016, 10:30:49

Vty-0#dir
File Name Type Startup Modify Time Size(bytes)
————————— ————— ——- ——————- ———-
Unit 1:
ecs3510_28t_v1.4.2.3.bix OpCode N 2013-11-15 07:19:56 14153456
ecs3510_28t_v1.5.1.18.bix OpCode Y 2014-02-19 03:32:00 9217180
Factory_Default_Config.cfg Config N 2014-02-19 03:18:16 455
startup1.cfg Config Y 2014-02-19 03:18:14 1629
——————————————————————————
Free space for compressed user config files: 1347584

Vty-0#delete file name ecs3510_28t_v1.4.2.3.bix
Vty-0#dir
File Name Type Startup Modify Time Size(bytes)
————————— ————— ——- ——————- ———-
Unit 1:
ecs3510_28t_v1.5.1.18.bix OpCode Y 2014-02-19 03:32:00 9217180
Factory_Default_Config.cfg Config N 2014-02-19 03:18:16 455
startup1.cfg Config Y 2014-02-19 03:18:14 1629
——————————————————————————
Free space for compressed user config files: 1347584

после удаления файла обьем свободного места не увеличивается . следующую прошивку уже будет невозможно залить .

12 Romsat: Сетевое оборудование / Edge-Core / в чем отличия ES3510MA от ECS3510-28T кроме количества портов : Апрель 26, 2016, 16:37:23
13 Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Re: ecs3510-28t private vlan и другие вопросы : Август 19, 2015, 17:17:32

по поводу traffic segmentation

если мне надо блокировать траффик между портами с 1 по 24, правильно ли это делать так:

14 Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / ES3528M траблы с сохранением конфига по snmp : Август 19, 2015, 12:31:18

#sh ru
building running-config, please wait.
! 00

sntp server 10.10.20.1 0.0.0.0 0.0.0.0
!
clock timezone UTC hour 2 minute 0 after-utc
!
prompt Malibu
snmp-server location Malibu,CA,90264
!
clock timezone-predefined GMT+0200-Helsinki,Kyiv,Riga,Sofia,Tallinn,Vilnius
!
snmp-server community BirdviewAve7100 ro
snmp-server community BluewaterRd29200 rw
!
username admin access-level 15
username admin password 7 8ee662ce4ac345e5022119851a1af82b
username guest access-level 0
username guest password 7 084e0343a0486ff05530df6c705c8bb4
enable password level 15 7 8ee662ce4ac345e5022119851a1af82b
!
logging facility 22
logging host 192.168.222.1
!
vlan database
vlan 1 name DefaultVlan media ethernet state active
vlan 100 name mgmt media ethernet state active
private-vlan 500 primary
!
spanning-tree mst configuration
!
ip dhcp snooping
ip dhcp snooping vlan 500
ip dhcp snooping information option
ip dhcp snooping information option remote-id ip-address encode hex
!
no lldp
!
interface vlan 1
ip dhcp client class-id text 1
interface vlan 100
ip address 192.168.222.37 255.255.255.0
interface vlan 500
!
interface ethernet 1/1
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/2
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/3
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/4
no switchport broadcast
rate-limit input 10240
rate-limit output 6144
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/5
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/6
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/7
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/8
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/9
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/10
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/11
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/12
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/13
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/14
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/15
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/16
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/17
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/18
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/19
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/20
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/21
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/22
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/23
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/24
shutdown
no switchport broadcast
rate-limit input 64
rate-limit output 64
ip source-guard sip-mac
switchport mode private-vlan host
!
interface ethernet 1/25
ip dhcp snooping trust
switchport mode private-vlan promiscuous
switchport allowed vlan add 100 tagged
!
interface ethernet 1/26
ip dhcp snooping trust
switchport mode private-vlan host
switchport allowed vlan add 100 tagged
!
interface ethernet 1/27
!
interface ethernet 1/28
!
management telnet-client 10.10.20.1 10.10.20.15
management telnet-client 192.168.222.1 192.168.222.1
!
ip name-server 192.168.2.254
!
no spanning-tree
!
line console
silent-time 0
!
line VTY
!
end
!

Hardware Version: R01
Chip Device ID: Marvell 98DX106-B0, 88E6095[F]
EPLD Version: 0.05
Number of Ports: 28
Main Power Status: Up
Redundant Power Status: Not present

Agent (Master)
Unit ID: 1
Loader Version: 1.0.4.1
Boot ROM Version: 1.2.1.3
Operation Code Version: 1.4.20.25

Источник

Adblock
detector

Опубликовано 22 февраля, 2022

Imped error замер кабеля

Доброго дня подскажите с таким вопросом :

Как проверить длинну кабеля на интерфейсе cisco 3560
(и возможно ли это . )

Высказать мнение | Ответить | Правка | Cообщить модератору

  • Как проверить длинну кабеля на интерфейсе , Anonymous, 17:24 , 18-Апр-08, (1)
    • Как проверить длинну кабеля на интерфейсе , umca, 17:37 , 18-Апр-08, (2)
      • Как проверить длинну кабеля на интерфейсе , alk, 00:42 , 19-Апр-08, (3)
        • Как проверить длинну кабеля на интерфейсе , nikl, 09:44 , 19-Апр-08, (4)
          • Как проверить длинну кабеля на интерфейсе , Romych, 11:39 , 19-Апр-08, (5)
            • Как проверить длинну кабеля на интерфейсе , alk, 16:47 , 19-Апр-08, (6)
              • Как проверить длинну кабеля на интерфейсе , alk, 16:48 , 19-Апр-08, (7)
              • Как проверить длинну кабеля на интерфейсе , nikl, 09:35 , 20-Апр-08, (8)
                • Как проверить длинну кабеля на интерфейсе , alk, 09:36 , 21-Апр-08, (9)
                  • Как проверить длинну кабеля на интерфейсе , umca, 12:41 , 21-Апр-08, (10)
        • Как проверить длинну кабеля на интерфейсе , Qzapp, 21:06 , 26-Апр-08, (11)
          • Как проверить длинну кабеля на интерфейсе , Romych, 08:31 , 28-Апр-08, ( 12 )
            • Как проверить длинну кабеля на интерфейсе , Qzapp, 10:20 , 28-Апр-08, ( 13 )
  • Как проверить длинну кабеля на интерфейсе , Harrytv, 13:35 , 28-Апр-08, ( 14 )
    • Как проверить длинну кабеля на интерфейсе , alk, 15:07 , 29-Апр-08, ( 15 )
      • Как проверить длинну кабеля на интерфейсе , IPCommunicator, 15:23 , 29-Апр-08, ( 16 )
Сообщения по теме [Сортировка по времени | RSS]

>Доброго дня подскажите с таким вопросом :
>
>Как проверить длинну кабеля на интерфейсе cisco 3560
>(и возможно ли это . )

Взять в руки кабельный тестер и выполнить измерения. Длину кабеля они определяют очень точно
Или взять документацию по проекту СКС там должны быть результаты тестирования и вних найти искомое

1. «Как проверить длинну кабеля на интерфейсе «
Сообщение от Anonymous on 18-Апр-08, 17:24
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. «Как проверить длинну кабеля на интерфейсе «
Сообщение от umca (??) on 18-Апр-08, 17:37

>>Доброго дня подскажите с таким вопросом :
>>
>>Как проверить длинну кабеля на интерфейсе cisco 3560
>>(и возможно ли это . )
>
>Взять в руки кабельный тестер и выполнить измерения. Длину кабеля они определяют
>очень точно
>Или взять документацию по проекту СКС там должны быть результаты тестирования и
>вних найти искомое

На данный момент нет такого устройства(тестера ) , люди которые измеряли более премитивным методом (по данным маркировки на кабеле ) , утверждают что длинна 107 метров , я на сколько помню, что в Ethernet при 100 м длинны начинают идти затухания ! Хотелось бы протестировать при помощи cisco .

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. «Как проверить длинну кабеля на интерфейсе «
Сообщение от alk (??) on 19-Апр-08, 00:42

>>>Доброго дня подскажите с таким вопросом :
>>>
>>>Как проверить длинну кабеля на интерфейсе cisco 3560
>>>(и возможно ли это . )

Kolskiy_31#sh cable-diagnostics tdr interface fa0/8
% TDR test was never run on Fa0/8
Kolskiy_31#test cable-diagnostics tdr interface fa0/8
Link state may be affected during TDR test
TDR test started on interface Fa0/8
A TDR test can take a few seconds to run on an interface
Use ‘show cable-diagnostics tdr’ to read the TDR results.
Kolskiy_31#show cable-diagnostics tdr interface fa0/8
TDR test last run on: April 19 00:42:17

Interface Speed Local pair Pair length Remote pair Pair status
——— —— ———- —————— ———— ———————
Fa0/8 100M Pair A 83 +/- 15 meters Pair B Normal
Pair B 83 +/- 15 meters Pair A Normal
Pair C N/A Pair D Not Supported
Pair D N/A Pair C Not Supported

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. «Как проверить длинну кабеля на интерфейсе «
Сообщение от nikl (ok) on 19-Апр-08, 09:44

>Kolskiy_31#test cable-diagnostics tdr interface fa0/8

Это на каком оборудовании работает?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. «Как проверить длинну кабеля на интерфейсе «
Сообщение от Romych on 19-Апр-08, 11:39

>>Kolskiy_31#test cable-diagnostics tdr interface fa0/8
>
>Это на каком оборудовании работает?

на 2960 точно работает

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. «Как проверить длинну кабеля на интерфейсе «
Сообщение от alk (??) on 19-Апр-08, 16:47

>>>Kolskiy_31#test cable-diagnostics tdr interface fa0/8
>>
>>Это на каком оборудовании работает?
>
>на 2960 точно работает

29 35 37 34 серии — работает

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. «Как проверить длинну кабеля на интерфейсе «
Сообщение от alk (??) on 19-Апр-08, 16:48

>>>>Kolskiy_31#test cable-diagnostics tdr interface fa0/8
>>>
>>>Это на каком оборудовании работает?
>>
>>на 2960 точно работает
>
>29 35 37 34 серии — работает

еще момент делайте тест когда кабель вытащен из сетевухи со стороны клиента
тогда будут показания +- 1м

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. «Как проверить длинну кабеля на интерфейсе «
Сообщение от nikl (ok) on 20-Апр-08, 09:35

>>>>Kolskiy_31#test cable-diagnostics tdr interface fa0/8
>>>
>>>Это на каком оборудовании работает?
>>
>>на 2960 точно работает
>
>29 35 37 34 серии — работает

что я делаю не так?

sw1-2950G#test ?
cns CNS agents
crypto Test crypto functions
filter Define a filter command
gssapi GSSAPI test code
i2cdelay Define a I2C delay command
ifs IFS TEST code
set-volt Set voltage
sw-vlan Test VLAN Manager feature

IOS ™ C2950 Software (C2950-I6K2L2Q4-M), Version 12.1(22)EA10, RELEASE SOFTWARE (fc2)

sw1-3550#test ?
aaa AAA Authentication, Authorization and Accounting
cef Cisco Express Forwarding test command
cns CNS agents
dtp DTP Test
eap EAP test commands
gssapi GSSAPI test code
ifs IFS TEST code
l2protocol-tunnel layer 2 tunnel port
l3tcam Test L3TCAM Manager
spanning-tree Spanning Tree Subsystem
ssl SSL Test
stats Test stats
sw-vlan Test VLAN Manager feature
tcam Test TCAM Mgr

Cisco IOS Software, C3550 Software (C3550-IPSERVICESK9-M), Version 12.2(25)SEE, RELEASE SOFTWARE (fc2)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. «Как проверить длинну кабеля на интерфейсе «
Сообщение от alk (??) on 21-Апр-08, 09:36

Cisco IOS Software, C3550 Software (C3550-IPSERVICESK9-M), Version 12.2(25)SEE, RELEASE SOFTWARE (fc2)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору
11. «Как проверить длинну кабеля на интерфейсе «
Сообщение от Qzapp on 26-Апр-08, 21:06

>[оверквотинг удален]
>
> Pair C N/A
>
> Pair D
>Not Supported
>
> Pair D N/A
>
> Pair C
>Not Supported

А это с какого девайса ? что именно на fa ? в Release Notes сказано что

«TDR is supported only on 10/100/1000 copper Ethernet ports. It is not supported on 10/100 ports or on SFP module ports. For more information about TDR, see the software configuration guide for this release.»

12.2(44) у меня нигде нет пока, пробовал с 12.2(40)SE на 3750 — с fa не работает. работает на 3560G.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12 . «Как проверить длинну кабеля на интерфейсе «
Сообщение от Romych on 28-Апр-08, 08:31

>[оверквотинг удален]
>
>»TDR is supported only on 10/100/1000 copper Ethernet ports. It is not
>supported on 10/100 ports or on SFP module ports. For more
>information about TDR, see the software configuration guide for this release.»
>
>
>http://www.cisco.com/en/US/docs/switches/lan/catalyst3560/so.
>
>12.2(44) у меня нигде нет пока, пробовал с 12.2(40)SE на 3750 —
>с fa не работает. работает на 3560G.

На 2960 работает и на 100мб портах

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13 . «Как проверить длинну кабеля на интерфейсе «
Сообщение от Qzapp on 28-Апр-08, 10:20

>На 2960 работает и на 100мб портах

хм, действительно. и в доке к 2960:
«TDR is supported only on 10/100 and 10/100/1000 copper Ethernet ports. It is not supported on SFP module ports. For more information about TDR, see the software configuration guide for this release.»

При этом ни на 3560 ни на 3750 с fa не работает, странно что реализовали только в 2960.

PS Судя по описаниям ещё должно работать на fa в ME коммутаторах.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

14 . «Как проверить длинну кабеля на интерфейсе «
Сообщение от Harrytv on 28-Апр-08, 13:35

>Доброго дня подскажите с таким вопросом :
>
>Как проверить длинну кабеля на интерфейсе cisco 3560
>(и возможно ли это . )

В чем смысл измерений? Если определить наличие ошибок можно
запустить пинг удаленного интерфейса пакетами по 1500 и количеством 1000-2000. Смотреть за
пропаданием пакетов.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

15 . «Как проверить длинну кабеля на интерфейсе «
Сообщение от alk (??) on 29-Апр-08, 15:07

>В чем смысл измерений? Если определить наличие ошибок можно
>запустить пинг удаленного интерфейса пакетами по 1500 и количеством 1000-2000. Смотреть за
>
>пропаданием пакетов.

абсолютно верно — а еще можно для обжатия джека воспользоваться не специальным инструментом
а обжать к примеру при помощи отвертки и молотка

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

31 / 31 / 3

Регистрация: 10.05.2011

Сообщений: 120

1

19.10.2011, 01:01. Показов 8026. Ответов 13


Приветствую Вас, товарищи!
В крупной сети используются свичи Edge-Core ES 3528 M! Общее количество свичей приблизительно 200!
Проблема заключается в том, что каждый день пропадает пинг на некоторые свичи! Для мониторинга работы используется программа Dude! Когда свич «пропадает», то его нельзя пропинговать, на него нельзя зайти по телнету и по вебу, НО при этом он через себя все пропускает и юзеры работают!
Для восстановления работы приходится в ручную перезапускать его! Пропадают не одни и те же свичи, а разные (иногда конечно повторяются)….

Такой вариант что кто-то из пользователей ставит себе его ИП, и получается конфликт — исключен, по скольку каждый юзер привязан в VLAN-у!

Может есть у кого-то мнение по этому поводу?
Спасибо!

__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь



0



Programming

Эксперт

94731 / 64177 / 26122

Регистрация: 12.04.2006

Сообщений: 116,782

19.10.2011, 01:01

Ответы с готовыми решениями:

Пинги бесследно и бессистемно пропадают
Столкнулся с весьма странной проблемой.
В процессе использования интернета — иногда в тяжёлых…

коммутатор Edge-core
здравствуйте , использую коммутатор от компании Edge-core столкнулся с проблемой , не получается…

Edge-Core коммутатор
Здравствуйте ,имеется 2 коммутатора и по три виланки на каждом,одна идет по умолчанию, две создали…

Edge-core ES3510-28F
Друзя прошу делиться советами. Имеется коммутатор Edge-core ES3510-28F в сети, очень часто…

13

51 / 40 / 0

Регистрация: 25.05.2011

Сообщений: 221

19.10.2011, 07:22

2

Есть мнение. Если столько свичей, то наверняка флуд бешеный.



0



Эксперт С++

7175 / 3234 / 80

Регистрация: 17.06.2009

Сообщений: 14,164

19.10.2011, 12:22

3

В крупной сети используются свичи Edge-Core ES 3528 M

Используются только эти switch и больше никакие другие ?
Роутеры в сети есть ?
Сколько клиентских компов подключено к сети ?
Switch-и все подключены к UPS ?



0



31 / 31 / 3

Регистрация: 10.05.2011

Сообщений: 120

19.10.2011, 12:27

 [ТС]

4

Цитата
Сообщение от odip
Посмотреть сообщение

Используются только эти switch и больше никакие другие ?
Роутеры в сети есть ?
Сколько клиентских компов подключено к сети ?
Switch-и все подключены к UPS ?

В сети подключено около 3500-4000 компов! Еще установлено где-то 20-30 D-lik’ов… они установлены в самых «нагруженных» точках, поскольку там таблица ВЛАнов больше! С ними таких проблем не было некогда!
Так что проблемы возникают только с Edge-Core!

P.S. Включен или отключен Spanning tree — разницы нету, поведение такое же!



0



Эксперт С++

7175 / 3234 / 80

Регистрация: 17.06.2009

Сообщений: 14,164

19.10.2011, 18:33

5

Еще установлено где-то 20-30 D-lik’ов

Может Dlink-ов ?
Модели какие ?

Роутеры в сети есть — или у вас все 4000 клиентов в одном сегменте ?

поскольку там таблица ВЛАнов больше!

Да ну ?
Судя по описанию Edge-Core ES 3528 M поддерживает 4096 VLAN
А это максимально возможно число VLAN

Ну так что насчет UPS-ов ?
Если нету UPS-ов, то я ничему не буду удивляться

Добавлено через 4 минуты

Когда свич «пропадает», то его нельзя пропинговать, на него нельзя зайти по телнету и по вебу, НО при этом он через себя все пропускает и юзеры работают!

Управляемый switch это хитрый девайс
Может у него центральный CPU завис, поэтому ping не работает и доступа нет
А базовые функции switch-а работает — так как они без центрального CPU

Предлагаю подключиться к зависшему switch через консоль и посмотреть что там с ним происходит

Кстати — прошивку обновлять пробовал ?

И еще момент — обычно switch-и глючат
1) перегрев
2) сбои электропитания ( от этого помогает самый простой UPS )
3) сдохла железка



0



31 / 31 / 3

Регистрация: 10.05.2011

Сообщений: 120

19.10.2011, 22:15

 [ТС]

6

D-link’и 3028…

Роутеры в сети есть — или у вас все 4000 клиентов в одном сегменте ?

Нет, у нас используется НАТ, имеется 5 серверов. Каждый юзер работает в отдельном влане, с маской 30.

Да ну ?
Судя по описанию Edge-Core ES 3528 M поддерживает 4096 VLAN
А это максимально возможно число VLAN

Нет, в них всего 256!

Ну так что насчет UPS-ов ?
Если нету UPS-ов, то я ничему не буду удивляться

Под УПСами только некоторые (штук 15), но с ними тоже есть эта проблема!

Цитата
Сообщение от odip
Посмотреть сообщение

Кстати — прошивку обновлять пробовал ?

Кстати — прошивку обновлять пробовал ?

Да, прошиты до самой последней версии!

Интересно то, что началось все не так уж и давно! Буквально 1.5-2 мес назад! За этот период поставили +- 10 свичей!



0



51 / 40 / 0

Регистрация: 25.05.2011

Сообщений: 221

20.10.2011, 06:01

7

Есть вариант через mrtg посмотреть за свичами(если конечно SNMP поддерживают). Там картина наверняка прояснится.



0



vadory

10.04.2012, 13:46

8

так и что какое продолжение? есть решение? ситуация аналогичная,

Эксперт С++

7175 / 3234 / 80

Регистрация: 17.06.2009

Сообщений: 14,164

10.04.2012, 15:03

9

Выкинуть Edge-Core, использовать Dlink
Еще лучше конечно использовать Allied Telesis

Добавлено через 5 минут
Написали вроде что нужно делать — мониторить по SNMP и смотреть какие ошибки происходят
Хотя может эти switch-и просто хреновые

У Dlink-ов тоже бывали проблемы с доступом к управлению
Потом стали делать модели в которых специально ограничен доступ к IP-адресу самого switch

Как вариант — вынести IP-адрес самого switch в отдельный сегмент(ы), где нет пользовательского траффика вообще
То есть сделать так называемый VLAN для управления switch-ами



0



vadory

10.04.2012, 15:45

10

Цитата
Сообщение от odip
Посмотреть сообщение

Выкинуть Edge-Core, использовать Dlink
Еще лучше конечно использовать Allied Telesis

Добавлено через 5 минут
Написали вроде что нужно делать — мониторить по SNMP и смотреть какие ошибки происходят
Хотя может эти switch-и просто хреновые

У Dlink-ов тоже бывали проблемы с доступом к управлению
Потом стали делать модели в которых специально ограничен доступ к IP-адресу самого switch

Как вариант — вынести IP-адрес самого switch в отдельный сегмент(ы), где нет пользовательского траффика вообще
То есть сделать так называемый VLAN для управления switch-ами

выбросить дорогое удовольствие, по SNTP траблов нет просто теряет управление, а спустя время и пропускать пакеты перестает,

vitall78

25.04.2012, 15:01

11

Ситуация аналогичная (пропадает пинг, но трафик продолжает ходить, потом 5-20 мин пинг восстанавливается (без вмешательства) и так по очереди разные свичи)
парк 200-300 d-link~ов, asus, dell

имеется подозрение на кольцо в сети

Кто-то может помочь с алгоритмом действий для поиска корня проблемы???

Эксперт С++

7175 / 3234 / 80

Регистрация: 17.06.2009

Сообщений: 14,164

28.04.2012, 16:38

12

Составить схему сети
Избавиться от кольца

Вообще если такое кол-во switch-ей то надо юзать программы мониторинга и управления по SNMP — они много чего умеют делать



0



121 / 77 / 1

Регистрация: 08.06.2011

Сообщений: 267

29.04.2012, 20:57

13

подозреваю, что у них тупо забивается arp-таблица, хоть и заявлено 8K адресов, но это число далеко не всегда верно, на практике оно меньше. когда таблица забивается, коммутатор начинает работать как тупой хаб, те все плюшки в виде vlan, различных сервисов отваливаются.
действительно подключитесь консольным кабелем и гляньте что там делается.
зы поделитесь плз впечатлениями от этого девайса? мне парочку тут подкинули, думаю куда ставить
ззы vlan per user имхо не самая лучшая идея. я бы сделал управляющий влан, в нем все наши коммутаторы сидят, и вланы для юзеров. а первый влан запретил бы на всех портах.



0



Эксперт С++

7175 / 3234 / 80

Регистрация: 17.06.2009

Сообщений: 14,164

30.04.2012, 17:41

14

vlan per user имхо не самая лучшая идея

Это почему ?

я бы сделал управляющий влан, в нем все наши коммутаторы сидят

Это здравая идея



0



Опубликовано 03.06.2018

Подключится к коммутатору можно из разных программ. Например для Linux можно использовать picocom и cutcom. Но есть и другие например для BSD есть cu. Также можно установить Putty и работать через него.

Подключение к коммутатору Edge-Core ES3510 ES3510MA ES3528M ES3552M

Подключаемся к коммутатору, если используется стандартный COM порт:

picocom /dev/ttyS0

При подключении к коммутатору 3510ma, нужно дописать скорость подключения через COM порт:

picocom /dev/ttyS0 -b 115200

Если используете переходник с USB на COM, то так:

picocom /dev/ttyUSB0

Если подключиться во время загрузки коммутатора, то можно увидеть как он запускается и показывает такое приглашение:

User Access Verification
Username:

Вводим логин и пароль:

Username: admin
Password: (пароль при вводе ничего не отображает)
Vty-0# (здесь указываются дальнейшие команды)

Теперь коммутатор от нас просит ввод команд, команды можно просмотреть введя символ «?».

Подключение к коммутатору Edge-Core

Подключение к коммутатору Edge-Core

При первом подключении к коммутатору нам надо установить ему IP адрес, с которым он будет работать.
Для этого входим в конфигурационный режим:

configure

И видим, что строка приглашения стала такая «Vty-0(config)#», что указывает нам, что мы в режиме конфигурации.
Что же нам надо:

  1. Указать на Vlan1 — IP адрес, под которым будем работать коммутатор;
  2. Указать Gateway шлюз, для работы IP адреса.
  • Входим в редактирование Vlan1

Vty-0(config)# interfaces vlan 1

  • указываем IP для коммутатора

Vty-0(config-if)# ip address 10.0.0.50 255.255.0.0

  • Выходим из редактирование Vlan

Vty-0(config-if)# exit

  • Устанавливаем Gateway шлюз (основной шлюз)

Vty-0(config)# ip default-gateway 10.0.0.1

  • Выходим из режима конфигурации

Vty-0(config)# exit

  • Сохраняем конфиг

Vty-0# copy running-config startup-config
Startup configuration file name [startup.cfg]: (тут просто жмём Enter)
Write to FLASH Programming.
Write to FLASH finish.
Success. (Конфигурация сохранена)
Vty-0#

С данной настройкой коммутатор можно установить на место и настраивать его уже на месте по средствам telnet.

Команды можно вводить не полностью, а так, грубо говоря это алиасы команд:

«interfaces vlan 1» — можно было ввести — «in v 1»
«ip address 10.0.0.50 255.255.0.0»  или так «ip add 10.0.0.50 255.255.0.0»
«ip default-gateway 10.0.0.1» можно сократить так «ip def 10.0.0.1»
«copy running-config startup-config» а это можно сократить так «copy ru st«

pugacheva-5-0#sh ru
Building running configuration. Please wait…
!00

sntp server 10.10.20.1
!
clock timezone-predefined GMT+0200-Helsinki,Kyiv,Riga,Sofia,Tallinn,Vilnius
!
prompt pugacheva-5
hostname pugacheva-5
snmp-server location pugacheva-5
!
process cpu guard
process cpu guard trap
!
dos-protection echo-chargen
dos-protection echo-chargen bit-rate-in-kilo 2000
dos-protection tcp-flooding
dos-protection tcp-flooding bit-rate-in-kilo 2000
dos-protection udp-flooding bit-rate-in-kilo 2000
dos-protection win-nuke
dos-protection win-nuke bit-rate-in-kilo 2000
!
snmp-server community BirdviewAve7100 ro
snmp-server community BluewaterRd29200 rw
!
snmp-server enable traps authentication
!
username admin access-level 15
username admin password 7 tralala
enable password 7 8ee662ce4ac345e5022119851a1af82b
!
logging facility 22
logging host 192.168.222.1 port 514
!
vlan database
VLAN 1 name DefaultVlan media ethernet
VLAN 100 name mgmt media ethernet
VLAN 500 name client media ethernet
!
spanning-tree mst configuration
!
traffic-segmentation
traffic-segmentation session 1 uplink ethernet 1/28 downlink ethernet 1/1-27
!
interface ethernet 1/1
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/2
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
shutdown
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/3
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
shutdown
rate-limit input 10240
rate-limit output 10240
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/4
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/5
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 10240
rate-limit output 10240
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/6
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/7
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/8
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/9
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/10
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/11
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/12
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 10240
rate-limit output 10240
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/13
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/14
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/15
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/16
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 10240
rate-limit output 10240
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/17
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/18
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/19
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/20
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
shutdown
rate-limit input
rate-limit output
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/21
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
shutdown
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/22
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
shutdown
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/23
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
shutdown
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/24
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
shutdown
rate-limit input
rate-limit output 61440
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/25
media-type sfp-forced 100fx
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 1000000
rate-limit output 1000000
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
spanning-tree spanning-disabled
ip source-guard sip-mac

!
interface ethernet 1/26
media-type sfp-forced 100fx
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 1000000
rate-limit output 1000000
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
spanning-tree spanning-disabled
ip source-guard sip-mac

!
interface ethernet 1/27
media-type sfp-forced 100fx
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 1000000
rate-limit output 1000000
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac

!
interface ethernet 1/28
switchport allowed vlan add 1 untagged
switchport mode trunk
switchport allowed vlan add 1,100,500 tagged
ip dhcp snooping trust

!
interface vlan 1
!
interface vlan 100
ip address 192.168.222.28 255.255.255.0
!
management snmp-client 10.10.20.1 10.10.20.15
management snmp-client 192.168.222.1 192.168.222.1
management telnet-client 10.10.20.1 10.10.20.15
management telnet-client 192.168.222.1 192.168.222.1
!
ip domain-lookup
!
ip default-gateway 192.168.222.1
!
no spanning-tree
!
radius-server acct-port 1813
!
ip dhcp snooping
ip dhcp snooping vlan 500
ip dhcp snooping information option
ip dhcp snooping information option remote-id ip-address encode hex
!
interface vlan 1
!
interface vlan 100
!
line console
!
line vty
!
end
!

Понравилась статья? Поделить с друзьями:
  • Imped error перевод
  • Imp 00017 following statement failed with oracle error 1917
  • Imp 00003 oracle error 942 encountered
  • Immobilizer transponder error
  • Ilink64 error fatal out of memory