Size: a a a

Сетевое железо с Nag.Ru

2021 May 24

mt

mikhail tester in Сетевое железо с Nag.Ru
Я просто сейчас теоретически думаю - что могло быть....
источник

AA

Andrey Andruschenko in Сетевое железо с Nag.Ru
Ну накатить можно и удаленно же.. И выбрать место, куда монтажникам попасть по-проще.
источник

mt

mikhail tester in Сетевое железо с Nag.Ru
Да понятно что удаленно, залив и поставив на ночь отложенный ребут. Это будет сделано
источник

AA

Andrey Andruschenko in Сетевое железо с Nag.Ru
Интересно было бы услышать от представителей НАГа, что они думают по этому поводу. Может уже были похожие кейсы,
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
добрый день!
серии S2965G у нас нет, возможно, речь о S2965? Ранее с подобной проблемой не сталкивались. Хотелось бы увидеть файл конфигурации коммутатора и вывод 'sh version'
источник

mt

mikhail tester in Сетевое железо с Nag.Ru
snr.117.178#sh ver
 SNR-S2965-8T Device, Compiled on Jan 23 14:49:06 2017
 SoftWare Version 7.0.3.5(R0241.0137)
 BootRom Version 7.2.21
 HardWare Version 1.0.3

Вот пример одного из них
источник

AA

Andrey Andruschenko in Сетевое железо с Nag.Ru
Если удастся разобраться в ситуации, отпишите пожалуйста тут. Тоже на сети много этих свичей. Не хотелось бы поймать такой глюк.
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
это очень старая версия ПО, прошло почти 4,5 года. Практически уверен, что со свежей версией подобных проблем нет. Тем не менее если хотите разобраться без обновления - нужно оформить обращение на support.nag.ru и приложить файл конфигурации и версию
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
ответил выше
источник

MP

Maxim Petrov in Сетевое железо с Nag.Ru
Вланы вообще не подписываете?
источник

mt

mikhail tester in Сетевое железо с Nag.Ru
Иэх, когда коммутаторов уже сотни - сам процесс регулярного обновления становится геммороем - во первых их много, во вторых всегда страшно что как раз свежая версия и окажется "с приветом", ну и в третьих - всегда страшно что после финального ребута "не вернется в строй"...
источник

mt

mikhail tester in Сетевое железо с Nag.Ru
Для документации существует вики, зачем конфиг замусоривать?
источник

mt

mikhail tester in Сетевое железо с Nag.Ru
Да и столько лет работало... Вот потому и ищу - что могло спусковым курком послужить...
источник

MP

Maxim Petrov in Сетевое железо с Nag.Ru
Не понял насчёт вики... Вы имеете ввиду собственную документацию?
источник

mt

mikhail tester in Сетевое железо с Nag.Ru
Да
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
без конфигурации понять невозможно
источник

mt

mikhail tester in Сетевое железо с Nag.Ru
!
no service password-encryption
!
hostname SNR-S2965-8T
sysLocation Building 57/2,Predelnaya st, Ekaterinburg, Russia
sysContact support@nag.ru
!
multi config access
!
username walker privilege 15 password 7 bla-bla-bla
!
authentication line console login local
!
!
!
!
!
snmp-server enable
snmp-server securityip disable
snmp-server community ro 0 bla-bla-bla
!
!
!
!
!
lldp enable
!
spanning-tree mode rstp
spanning-tree
!
!
!
mtu 1700
transceiver-monitoring interval 5
!
!
vlan 1-4094
!
access-list 700 permit any-source-mac
!
ip access-list extended BlockDhcp
 deny udp any-source s-port 67 any-destination
 permit ip any-source any-destination
 exit
!
class-map AnyAny
match access-group 700
!
policy-map LimitControl
class AnyAny
policy 10000
exit
!
service-policy input LimitControl vlan 4-5;240-249;1008-1009;1011;2671
!
Interface Ethernet1/0/1
storm-control broadcast 64
storm-control multicast 64
storm-control unicast 64
transceiver-monitoring enable
lldp disable
no spanning-tree
switchport access vlan 635
ip access-group BlockDhcp in
loopback-detection control shutdown
!
Interface Ethernet1/0/2
storm-control broadcast 64
storm-control multicast 64
storm-control unicast 64
transceiver-monitoring enable
lldp disable
no spanning-tree
switchport access vlan 635
ip access-group BlockDhcp in
loopback-detection control shutdown
!
Interface Ethernet1/0/3
storm-control broadcast 64
storm-control multicast 64
storm-control unicast 64
transceiver-monitoring enable
lldp disable
no spanning-tree
switchport access vlan 635
ip access-group BlockDhcp in
loopback-detection control shutdown
!
Interface Ethernet1/0/4
storm-control broadcast 64
storm-control multicast 64
storm-control unicast 64
transceiver-monitoring enable
lldp disable
no spanning-tree
switchport access vlan 635
ip access-group BlockDhcp in
loopback-detection control shutdown
!
Interface Ethernet1/0/5
storm-control broadcast 64
storm-control multicast 64
storm-control unicast 64
transceiver-monitoring enable
lldp disable
no spanning-tree
switchport access vlan 635
ip access-group BlockDhcp in
loopback-detection control shutdown
!
Interface Ethernet1/0/6
storm-control broadcast 64
storm-control multicast 64
storm-control unicast 64
transceiver-monitoring enable
lldp disable
no spanning-tree
switchport access vlan 635
ip access-group BlockDhcp in
loopback-detection control shutdown
!
Interface Ethernet1/0/7
storm-control broadcast 64
storm-control multicast 64
storm-control unicast 64
transceiver-monitoring enable
lldp disable
no spanning-tree
switchport access vlan 635
ip access-group BlockDhcp in
loopback-detection control shutdown
!
Interface Ethernet1/0/8
storm-control broadcast 64
storm-control multicast 64
storm-control unicast 64
transceiver-monitoring enable
lldp disable
no spanning-tree
switchport access vlan 635
ip access-group BlockDhcp in
loopback-detection control shutdown
!
Interface Ethernet1/0/9
transceiver-monitoring enable
no spanning-tree
switchport mode trunk
switchport trunk allowed vlan 2415
switchport trunk native vlan 2139
!
Interface Ethernet1/0/10
transceiver-monitoring enable
no spanning-tree
switchport mode trunk
switchport trunk allowed vlan 635;2415
switchport trunk native vlan 2140
!
interface Vlan5
ip address 172.27.5.115 255.255.255.0
!
interface Vlan2140
ip address 10.184.40.1 255.255.255.0
!
interface Vlan2415
ip address 10.27.115.115 255.255.0.0
!
ip default-gateway 10.27.0.3
!
!
no login
!
isolate-port group AbonIzolate switchport interface Ethernet1/0/8
isolate-port group AbonIzolate switchport interface Ethernet1/0/7
isolate-port group AbonIzolate switchport interface Ethernet1/0/6
isolate-port group AbonIzolate switchport interface Ethernet1/0/5
isolate-port group AbonIzolate switchport interface Ethernet1/0/4
isolate-port group AbonIzolate switchport interface Ethernet1/0/3
isolate-port group AbonIzolate switchport interface Ethernet1/0/2
isolate-port group AbonIzolate switchport interface Ethernet1/0/1
captive-portal
!
end
источник

mt

mikhail tester in Сетевое железо с Nag.Ru
Самое смешное, что абоненты ничего не почувствали - их трафик продолжал нормально бегать
источник

mt

mikhail tester in Сетевое железо с Nag.Ru
Поэтому и монтажников тяжело мотивировать - с их точки зрения - "никто же не жалуется, зачем трогать"
источник

ЕМ

Евгений Мирхасанов... in Сетевое железо с Nag.Ru
Добрый день. Мы обсудим эту ситуацию и ответим позже. Как я понимаю проблема в том, что уже имеющий HEX-формат IPv6 адрес, при опросе по SNMP, вторично переводится в HEX-формат, что делате его нечитаемым?
источник