Биллинговая система Nodeny
21 Мая 2024, 22:58:49 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: 1 2 [3] 4
  Печать  
Автор Тема: Контроль mac адресов в сети, авторизованных по PPPoE  (Прочитано 16619 раз)
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #30 : 10 Февраля 2011, 12:14:22 »

я дергал все мибы и отслеживал изменения значений.
но тут административная проблема с техниками.
тыкают куда попало в порты, потому разработка смарт сети встала
Записан
ser970
NoDeny
Спец
*

Карма: 70
Offline Offline

Сообщений: 1323

262462619
Просмотр профиля Email
« Ответ #31 : 10 Февраля 2011, 12:32:08 »

я не это имел ввиду )
просто во многих свичах маки в очень интересном виде доступны - буквально в виде мибов (которых мы не знаем и которые хотим узнать) - вот тут секс и начинается.
тут как раз просто решаемо

чуть сложнее с цисками надо получать по вланах - но тоже не очень сложно.

хм на счет монтажников - так им давать конкретный порт и все дела-то
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #32 : 10 Февраля 2011, 13:48:43 »

я не это имел ввиду )
просто во многих свичах маки в очень интересном виде доступны - буквально в виде мибов (которых мы не знаем и которые хотим узнать) - вот тут секс и начинается.
тут как раз просто решаемо

чуть сложнее с цисками надо получать по вланах - но тоже не очень сложно.

хм на счет монтажников - так им давать конкретный порт и все дела-то
а если дергать с цисок по rsh типо sh mac int fa0/2 и грепать? костыльно правда..
но проще чем так:
http://www.cisco.com/en/US/tech/tk648/tk362/technologies_tech_note09186a00801c9199.shtml

да с монтажниками беда....
Записан
ser970
NoDeny
Спец
*

Карма: 70
Offline Offline

Сообщений: 1323

262462619
Просмотр профиля Email
« Ответ #33 : 10 Февраля 2011, 13:59:16 »

я не это имел ввиду )
просто во многих свичах маки в очень интересном виде доступны - буквально в виде мибов (которых мы не знаем и которые хотим узнать) - вот тут секс и начинается.
тут как раз просто решаемо

чуть сложнее с цисками надо получать по вланах - но тоже не очень сложно.

хм на счет монтажников - так им давать конкретный порт и все дела-то
а если дергать с цисок по rsh типо sh mac int fa0/2 и грепать? костыльно правда..
но проще чем так:
http://www.cisco.com/en/US/tech/tk648/tk362/technologies_tech_note09186a00801c9199.shtml

да с монтажниками беда....

все таки  по смнп проще с циски получть мак апи порт или мак порт чем по rsh
а с монтажниками - орг методы да и все дела - я выдал наряд с портом путь попробуют не туда включить - или переставить порт  сразу минус получат - уже прывыкли.
Записан
Cell
Модератор
Спец
*****

Карма: 52
Offline Offline

Сообщений: 1407



Просмотр профиля
« Ответ #34 : 10 Февраля 2011, 21:42:27 »

тут как раз просто решаемо
Я не говорил что нерешаемо. Решение есть ) но секс налицо. Не сказал бы что все так легко  и просто.
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #35 : 11 Февраля 2011, 09:10:21 »

я пылу с жару у меня не получилось дернуть маки с порта по снмп )
крое того он мак адрес отдает таким образом 00 00 00 00 00 00, не 00:00 или 00-00 или 000000000000
Записан
ser970
NoDeny
Спец
*

Карма: 70
Offline Offline

Сообщений: 1323

262462619
Просмотр профиля Email
« Ответ #36 : 11 Февраля 2011, 09:26:34 »

я пылу с жару у меня не получилось дернуть маки с порта по снмп )
крое того он мак адрес отдает таким образом 00 00 00 00 00 00, не 00:00 или 00-00 или 000000000000
покаж запрос и ответ
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #37 : 11 Февраля 2011, 11:30:46 »

дергаю для примера такой миб 1.3.6.1.2.1.17.4.3.1.1

SNMPv2-SMI::mib-2.17.4.3.1.1.0.4.77.242.2.64 = Hex-STRING: 00 04 4D F2 02 40
отдает такое
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #38 : 11 Февраля 2011, 11:34:17 »

для того, чтобы смотреть на вланах, к коммунити добавляете @vid
например @550 и миб .1.3.6.1.2.1.17.4.3.1.1

SNMPv2-SMI::mib-2.17.4.3.1.1.0.1.48.183.252.144 = Hex-STRING: 00 01 30 B7 FC 90
SNMPv2-SMI::mib-2.17.4.3.1.1.0.4.56.241.74.65 = Hex-STRING: 00 04 38 F1 4A 41
SNMPv2-SMI::mib-2.17.4.3.1.1.0.4.56.252.75.32 = Hex-STRING: 00 04 38 FC 4B 20
SNMPv2-SMI::mib-2.17.4.3.1.1.0.4.56.252.75.33 = Hex-STRING: 00 04 38 FC 4B 21
SNMPv2-SMI::mib-2.17.4.3.1.1.0.4.77.242.2.64 = Hex-STRING: 00 04 4D F2 02 40
SNMPv2-SMI::mib-2.17.4.3.1.1.0.7.233.10.164.121 = Hex-STRING: 00 07 E9 0A A4 79
SNMPv2-SMI::mib-2.17.4.3.1.1.0.7.233.10.202.138 = Hex-STRING: 00 07 E9 0A CA 8A
SNMPv2-SMI::mib-2.17.4.3.1.1.0.9.151.63.37.97 = Hex-STRING: 00 09 97 3F 25 61
SNMPv2-SMI::mib-2.17.4.3.1.1.0.11.95.49.250.193 = Hex-STRING: 00 0B 5F 31 FA C1
Записан
ser970
NoDeny
Спец
*

Карма: 70
Offline Offline

Сообщений: 1323

262462619
Просмотр профиля Email
« Ответ #39 : 11 Февраля 2011, 11:55:26 »

для того, чтобы смотреть на вланах, к коммунити добавляете @vid
например @550 и миб .1.3.6.1.2.1.17.4.3.1.1

SNMPv2-SMI::mib-2.17.4.3.1.1.0.1.48.183.252.144 = Hex-STRING: 00 01 30 B7 FC 90
SNMPv2-SMI::mib-2.17.4.3.1.1.0.4.56.241.74.65 = Hex-STRING: 00 04 38 F1 4A 41
SNMPv2-SMI::mib-2.17.4.3.1.1.0.4.56.252.75.32 = Hex-STRING: 00 04 38 FC 4B 20
SNMPv2-SMI::mib-2.17.4.3.1.1.0.4.56.252.75.33 = Hex-STRING: 00 04 38 FC 4B 21
SNMPv2-SMI::mib-2.17.4.3.1.1.0.4.77.242.2.64 = Hex-STRING: 00 04 4D F2 02 40
SNMPv2-SMI::mib-2.17.4.3.1.1.0.7.233.10.164.121 = Hex-STRING: 00 07 E9 0A A4 79
SNMPv2-SMI::mib-2.17.4.3.1.1.0.7.233.10.202.138 = Hex-STRING: 00 07 E9 0A CA 8A
SNMPv2-SMI::mib-2.17.4.3.1.1.0.9.151.63.37.97 = Hex-STRING: 00 09 97 3F 25 61
SNMPv2-SMI::mib-2.17.4.3.1.1.0.11.95.49.250.193 = Hex-STRING: 00 0B 5F 31 FA C1



для циски
списко вланов
snmpwalk -On -OQ -v2c -c $com $ipsw .1.3.6.1.4.1.9.9.46.1.3.1.1.2|

snmpwalk -On -OQ -v2c -c $com@$vlan $ipsw .1.3.6.1.2.1.17.4.3.1.1|

ну и дальше в том духе

получает на раз польностью всю апр таблицу

Код:
open(SNMP,"snmpwalk -On -OQ -v2c -c $com $ipsw .1.3.6.1.4.1.9.9.46.1.3.1.1.2|")
    or die "Can't run snmpwalk";
while (<SNMP>)
   {
chomp;
s@.1.3.6.1.4.1.9.9.46.1.3.1.1.2.1.@@;
s@ @@g;
my ($vlan, $operation) = split /=/;
   if ($operation == 1)
{
   push @vlan_table, $vlan;
}
}
close(SNMP);
foreach $vlan ( @vlan_table )
   {
open(SNMP,"snmpwalk -On -OQ -v2c -c $com@$vlan $ipsw .1.3.6.1.2.1.17.4.3.1.1|")
   or die "Can't run snmpwalk";
while (<SNMP>)
   {
chomp;
s@.1.3.6.1.2.1.17.4.3.1.1@@;
my ($oid, $mac) = split /=\s*/;
$_=$mac;
s@"@@g;s@\s*$@@; s@ @:@g; #"
s@(.)@\l\1@g;
$mac_table{$_}=$oid;
   }
close(SNMP);

на скоруюю руку и не полностью
но вроде для прмера ясно

а еще маленький нюанс - версия смнп играет роль и лучше миб передавать в явном виде а не вструктуре

« Последнее редактирование: 11 Февраля 2011, 11:59:17 от ser970 » Записан
Cell
Модератор
Спец
*****

Карма: 52
Offline Offline

Сообщений: 1407



Просмотр профиля
« Ответ #40 : 11 Февраля 2011, 12:06:04 »

А я где-то про вланы что-то писал?
Вот задача стояла получения мака в порту.... И здесь было весело. Скажу сразу, что мы эту проблему решили с матючком  вприпрыжку.
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #41 : 11 Февраля 2011, 12:12:20 »

на опеннете видел народ через expect подключались телнетом и грепили маки в интерфейсе
Записан
Aivanzipper
NoDeny
Старожил
*

Карма: 62
Offline Offline

Сообщений: 387


206967443
Просмотр профиля
« Ответ #42 : 11 Февраля 2011, 12:25:22 »

через expect подключались телнетом и грепили маки в интерфейсе

Это не фэншуйно. Особенно когда разговор идет об snmp.
Записан
Cell
Модератор
Спец
*****

Карма: 52
Offline Offline

Сообщений: 1407



Просмотр профиля
« Ответ #43 : 11 Февраля 2011, 12:57:16 »

Абсолютно согласен с предыдущим оратором.
Экспект тоже юзаем, но для настройки.... бо ручками уже геморрно стало это делать для всех свичей одновременно ))
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #44 : 11 Февраля 2011, 13:36:37 »

да понятно, это экстракостыльное решение.
Записан
Страниц: 1 2 [3] 4
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!