О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

баг: MES2124M получает адрес по dhcp, хотя в конфиге ничего подобного нет

MES, ESR
d771
Сообщения: 168
Зарегистрирован: 31 июл 2015 23:17
Reputation: 0

баг: MES2124M получает адрес по dhcp, хотя в конфиге ничего подобного нет

Сообщение d771 » 26 мар 2016 21:23

прошивка 1.1.44
MES2124M получает адрес по DHCP в vlan1, хотя в конфигурации не описан интерфейс vlan1.
Кроме того, на порту, на котором он получает адрес по dhcp, vlan1 даже не значится в сконфигурированых (switchport trunk allowed vlan add 2-4094)

Код: Выделить всё

#sh ip interface


  Gateway IP Address        Activity status       Type   
----------------------- ----------------------- --------
172.16.254.1            Active                  static   
192.168.184.1           Inactive                dhcp     


    IP Address         I/F       Type       Status   
------------------- --------- ----------- -----------
172.16.254.10/26    vlan 961  Static      Valid       
192.168.184.245/24  vlan 1    DHCP        Valid       


конфиг:

Код: Выделить всё

no spanning-tree
!
no green-ethernet short-reach
!
port jumbo-frame
!
vlan database
 vlan 2-4094
exit
!
errdisable recovery interval 90
errdisable recovery cause loopback-detection
errdisable recovery cause port-security
errdisable recovery cause acl-deny
errdisable recovery cause stp-bpdu-guard
errdisable recovery cause stp-loopback-guard
!
no lldp run
!
loopback-detection enable
loopback-detection mode multicast-mac-addr
loopback-detection interval 1
loopback-detection vlan-based recovery-time 30               
!
hostname core
!
logging host 172.16.254.1
!
line telnet
 no exec-banner
 no login-banner
 no motd-banner
exit
!
line ssh
 no exec-banner
 no login-banner
 no motd-banner
exit
!
no ip http server
!
no ip ftp server
!
interface gigabitethernet 1/0/1
 description server-lacp
 lacp timeout short
 lacp port-priority 101
 channel-group 1 mode auto
exit
!
interface gigabitethernet 1/0/2
 description server-lacp
 lacp timeout short
 lacp port-priority 102
 channel-group 1 mode auto
exit
!
interface gigabitethernet 1/0/3
 switchport mode trunk
 switchport trunk allowed vlan add 2-4094
 description server-trunk
exit
!
interface gigabitethernet 1/0/4
 switchport mode trunk
 switchport trunk allowed vlan add 2-4094
 description server-trunk
exit
!
interface gigabitethernet 1/0/5
 switchport mode trunk
 switchport trunk allowed vlan add 2-4094
 description server-trunk
exit
!
interface gigabitethernet 1/0/6
 switchport mode trunk
 switchport trunk allowed vlan add 2-4094
 description server-trunk
exit
!
interface gigabitethernet 1/0/7
 switchport mode trunk
 switchport trunk allowed vlan add 2-4094
 description server-trunk
exit
!
interface gigabitethernet 1/0/8
 switchport mode trunk
 switchport trunk allowed vlan add 2-4094
 description server-trunk
exit
!
interface port-channel 1
 switchport mode trunk
 switchport trunk allowed vlan add 2-4094
 speed 1000
 negotiation 1000f
exit
!
interface vlan 961
 ip address 172.16.254.10 255.255.255.192
exit
!
ip default-gateway 172.16.254.1
!


Прокопьев Максим
Сообщения: 319
Зарегистрирован: 06 июн 2008 12:47
Reputation: 3
Откуда: Элтекс

Re: баг: MES2124M получает адрес по dhcp, хотя в конфиге ничего подобного нет

Сообщение Прокопьев Максим » 26 мар 2016 22:12

Здравствуйте.

d771 писал(а):прошивка 1.1.44
MES2124M получает адрес по DHCP в vlan1, хотя в конфигурации не описан интерфейс vlan1.


По умолчанию на interface vlan 1 включен DHCP клиент.
Процедура отключения описана в нашей "Базе знаний" - http://eltex.nsk.ru/support/knowledge/k ... rfeyse.php

d771 писал(а): Кроме того, на порту, на котором он получает адрес по dhcp, vlan1 даже не значится в сконфигурированых (switchport trunk allowed vlan add 2-4094)


По умолчанию vlan1 это native vlan в режиме порта trunk.
Максим Прокопьев / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

d771
Сообщения: 168
Зарегистрирован: 31 июл 2015 23:17
Reputation: 0

Re: баг: MES2124M получает адрес по dhcp, хотя в конфиге ничего подобного нет

Сообщение d771 » 27 мар 2016 00:53

Прокопьев Максим писал(а):Здравствуйте.
По умолчанию на interface vlan 1 включен DHCP клиент.


Разве это не должно быть отражено как "ip address dhcp" при выполнении sh run?
Совсем не очевидно, т.к. секция "vlan1" вообще в выводе отсутствует.

По умолчанию vlan1 это native vlan в режиме порта trunk.

Как правильно заблокировать vlan 1 на порту? сделать его forbidden?
Учитывая, что он не значится в "allowed" (switchport trunk allowed vlan add 2-4094) он уже должен быть заблокирован, разве нет?
В конфигурации невозможно жестко задать транковые vlan, можно только добавить, или исключить.

Код: Выделить всё

#switchport trunk allowed vlan remove
  <2-4094>             Specify the VLAN to remove from port.
  all                  Specify all existing IEEE 802.1 VLANs.
core(config-if)#switchport trunk allowed vlan remove 1

как мне удалить vlan 1 с порта? команда успешно отрабатывает, но вывод "sh run" не меняется

Прокопьев Максим
Сообщения: 319
Зарегистрирован: 06 июн 2008 12:47
Reputation: 3
Откуда: Элтекс

Re: баг: MES2124M получает адрес по dhcp, хотя в конфиге ничего подобного нет

Сообщение Прокопьев Максим » 28 мар 2016 10:38

d771 писал(а):
Прокопьев Максим писал(а):Здравствуйте.
По умолчанию на interface vlan 1 включен DHCP клиент.


Разве это не должно быть отражено как "ip address dhcp" при выполнении sh run?
Совсем не очевидно, т.к. секция "vlan1" вообще в выводе отсутствует.

Это настройка по умолчанию, поэтому ее нет в sh run.
Информацию об IP интерфейсах можно получить по команде "show ip interface".

d771 писал(а):
По умолчанию vlan1 это native vlan в режиме порта trunk.

Как правильно заблокировать vlan 1 на порту? сделать его forbidden?


Необходимо воспользоваться командой "console(config-if)#switchport forbidden default-vlan"
Максим Прокопьев / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

urs
Сообщения: 116
Зарегистрирован: 25 фев 2016 00:42
Reputation: 0

Re: баг: MES2124M получает адрес по dhcp, хотя в конфиге ничего подобного нет

Сообщение urs » 28 мар 2016 21:47

Прокопьев Максим писал(а):
d771 писал(а):Разве это не должно быть отражено как "ip address dhcp" при выполнении sh run?
Совсем не очевидно, т.к. секция "vlan1" вообще в выводе отсутствует.

Это настройка по умолчанию, поэтому ее нет в sh run.
Информацию об IP интерфейсах можно получить по команде "show ip interface".

Кстати, поддержу автора топика - считаю что факт работы dhcp-клиента в vlan 1 должен отображаться в конфиге по соображениям безопасности и наглядности.

d771
Сообщения: 168
Зарегистрирован: 31 июл 2015 23:17
Reputation: 0

Re: баг: MES2124M получает адрес по dhcp, хотя в конфиге ничего подобного нет

Сообщение d771 » 29 мар 2016 14:45

более того, "sh run" на сброшеном устройстве выдает ошибку "empty configuration", в результате вообще нельзя узнать (кроме как лопатить каждый раз руководство), что же там включено по умолчанию!

Прокопьев Максим
Сообщения: 319
Зарегистрирован: 06 июн 2008 12:47
Reputation: 3
Откуда: Элтекс

Re: баг: MES2124M получает адрес по dhcp, хотя в конфиге ничего подобного нет

Сообщение Прокопьев Максим » 29 мар 2016 14:56

d771 писал(а):более того, "sh run" на сброшеном устройстве выдает ошибку "empty configuration",

Это не ошибка, а информационное сообщение, которое указывает на то, что текущие настройки не отличаются от дефолтных.

d771 писал(а):в результате вообще нельзя узнать (кроме как лопатить каждый раз руководство), что же там включено по умолчанию!

Настройки по умолчанию можно посмотреть по команде show system defaults.
Максим Прокопьев / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

d771
Сообщения: 168
Зарегистрирован: 31 июл 2015 23:17
Reputation: 0

Re: баг: MES2124M получает адрес по dhcp, хотя в конфиге ничего подобного нет

Сообщение d771 » 30 мар 2016 00:06

"sh system defaults" выдает настройки в виде текста, а не в виде конфига.

Кроме того, оно не говорит, что включен dhcp-клиент.

Код: Выделить всё

# IP addressing defaults
IP address 192.168.1.239


Было бы лучше, если бы вывод все же был формате файла конфигурации.

Прокопьев Максим
Сообщения: 319
Зарегистрирован: 06 июн 2008 12:47
Reputation: 3
Откуда: Элтекс

Re: баг: MES2124M получает адрес по dhcp, хотя в конфиге ничего подобного нет

Сообщение Прокопьев Максим » 30 мар 2016 12:02

d771 писал(а):"sh system defaults" выдает настройки в виде текста, а не в виде конфига.
Было бы лучше, если бы вывод все же был формате файла конфигурации.


Проработаем такой вариант.
Максим Прокопьев / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и 4 гостя