<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sokolov blog &#187; D-Link</title>
	<atom:link href="http://blog.sokolov.me/tag/d-link/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.sokolov.me</link>
	<description>всякие заметки, в-основном freebsd,linux</description>
	<lastBuildDate>Sat, 17 Jul 2010 13:36:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>D-Link ACL</title>
		<link>http://blog.sokolov.me/2010/03/19/d-link-acl/</link>
		<comments>http://blog.sokolov.me/2010/03/19/d-link-acl/#comments</comments>
		<pubDate>Fri, 19 Mar 2010 13:05:54 +0000</pubDate>
		<dc:creator>pavel</dc:creator>
				<category><![CDATA[Без рубрики]]></category>
		<category><![CDATA[D-Link]]></category>
		<category><![CDATA[dlink]]></category>
		<category><![CDATA[IGMP]]></category>
		<category><![CDATA[IPTV]]></category>
		<category><![CDATA[multicast]]></category>

		<guid isPermaLink="false">http://blog.sokolov.me/?p=576</guid>
		<description><![CDATA[Копирайт данной статьи &#8211; kfx
delete access_profile profile_id 2
# критерием выборки трафика считаем dscp метку
create access_profile ip dscp profile_id 2
# трафику с 25 и 26 порта с dscp 32 и 56 назначаем приоритет 4 и 7
config access_profile profile_id 2 add access_id 1 ip dscp 32 port 25-26 permit priority 4
config access_profile profile_id 2 add access_id 3 [...]]]></description>
			<content:encoded><![CDATA[<p>Копирайт данной статьи &#8211; <a href="mailto:kfx@unet.ws">kfx</a></p>
<p><code>delete access_profile profile_id 2<br />
# критерием выборки трафика считаем dscp метку<br />
create access_profile ip dscp profile_id 2<br />
# трафику с 25 и 26 порта с dscp 32 и 56 назначаем приоритет 4 и 7<br />
config access_profile profile_id 2 add access_id 1 ip dscp 32 port 25-26 permit priority 4<br />
config access_profile profile_id 2 add access_id 3 ip dscp 56 port 25-26 permit priority 7</p>
<p>delete access_profile profile_id 5<br />
#  критерием выборки трафика считаем адрес получателя<br />
create access_profile ip destination_ip_mask 255.255.255.255 profile_id 5<br />
# поднимаем приоритет трафика адресованного серврам телефонии<br />
config access_profile profile_id 5 add access_id 1 ip destination_ip XXX.XXX.XXX.XXX port 1-26 permit priority 7<br />
config access_profile profile_id 5 add access_id 27 ip destination_ip ip XXX.XXX.XXX.XXX port 1-26 permit priority 7</p>
<p># фильтруем трафик на основание протокола и порта получателя<br />
delete access_profile profile_id 6<br />
create access_profile packet_content_mask offset_16-31 0x0 0x0 0x000000ff 0x0 offset_32-47 0x0 0x0 0xffff0000 0x0 profile_id 6<br />
# фильтруем 139 , 445 ,135 порты tcp на всех портах<br />
config access_profile profile_id 6 add access_id 1 packet_content_mask offset_16-31 0x0 0x0 0x00000006 0x0 offset_32-47 0x0 0x0 0x01bd0000 0x0 port 1-26 deny<br />
config access_profile profile_id 6 add access_id 27 packet_content_mask offset_16-31 0x0 0x0 0x00000006 0x0 offset_32-47 0x0 0x0 0x00870000 0x0 port 1-26 deny<br />
config access_profile profile_id 6 add access_id 53 packet_content_mask offset_16-31 0x0 0x0 0x00000006 0x0 offset_32-47 0x0 0x0 0x008b0000 0x0 port 1-26 deny<br />
# фильтруем 137 138 1900 UDP на всех портах<br />
config access_profile profile_id 6 add access_id 79 packet_content_mask offset_16-31 0x0 0x0 0x00000011 0x0 offset_32-47 0x0 0x0 0x00890000 0x0 port 1-26 deny<br />
config access_profile profile_id 6 add access_id 105 packet_content_mask offset_16-31 0x0 0x0 0x00000011 0x0 offset_32-47 0x0 0x0 0x008a0000 0x0 port 1-26 deny<br />
config access_profile profile_id 6 add access_id 131 packet_content_mask offset_16-31 0x0 0x0 0x00000011 0x0 offset_32-47 0x0 0x0 0x076c0000 0x0 port 1-26 deny<br />
# фильтруем 1234  UDP на портах 1-24<br />
config access_profile profile_id 6 add access_id 157 packet_content_mask offset_16-31 0x0 0x0 0x00000011 0x0 offset_32-47 0x0 0x0 0x04d20000 0x0 port 1-24 deny</p>
<p>#занижаем приоритет трафика с 10/8 -> 10/8<br />
# при этом хождение трафика автоматом разрешается<br />
# по этому эти правила после всех фильтров<br />
delete access_profile profile_id 7<br />
create access_profile ip source_ip_mask 255.0.0.0 destination_ip_mask 255.0.0.0 profile_id 7<br />
config access_profile profile_id 7 add access_id 1 ip destination_ip 10.0.0.0 source_ip 10.0.0.0 port 1-26 permit priority 1</p>
<p># включаем igmp_snooping и фильтруем левый мультикаст трафик<br />
# юзеры в влане "default"<br />
enable igmp_snooping<br />
config igmp_snooping querier default state disable<br />
config igmp_snooping default state enable<br />
config multicast port_filtering_mode all filter_unregistered_groups</p>
<p># фильтры на мультикаст группы<br />
# диапазоны вещания и обновления прошивки<br />
create multicast_range 1 from 224.0.0.2 to 224.0.0.2<br />
create multicast_range 2 from 225.100.0.0 to 225.100.255.255<br />
create multicast_range 4 from 239.60.8.1 to 239.60.8.1<br />
config limited_multicast_addr ports 1-26 add multicast_range 1<br />
config limited_multicast_addr ports 1-26 add multicast_range 2<br />
config limited_multicast_addr ports 1-26 add multicast_range 4<br />
config limited_multicast_addr ports 1-26 access permit state enable<br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.sokolov.me/2010/03/19/d-link-acl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>D-Link &#8211; полезные заметки</title>
		<link>http://blog.sokolov.me/2009/12/14/d-link-%d0%bf%d0%be%d0%bb%d0%b5%d0%b7%d0%bd%d1%8b%d0%b5-%d0%b7%d0%b0%d0%bc%d0%b5%d1%82%d0%ba%d0%b8/</link>
		<comments>http://blog.sokolov.me/2009/12/14/d-link-%d0%bf%d0%be%d0%bb%d0%b5%d0%b7%d0%bd%d1%8b%d0%b5-%d0%b7%d0%b0%d0%bc%d0%b5%d1%82%d0%ba%d0%b8/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 16:52:40 +0000</pubDate>
		<dc:creator>pavel</dc:creator>
				<category><![CDATA[Без рубрики]]></category>
		<category><![CDATA[D-Link]]></category>
		<category><![CDATA[dlink]]></category>

		<guid isPermaLink="false">http://blog.sokolov.me/?p=234</guid>
		<description><![CDATA[Поменять приглашение:
config command_prompt ....
Включить шифрование паролей:
enable password encryption
Обновление по tftp:

download firmware_fromTFTP xx.xx.xx.xx FILENAME image_id 1
config firmware image_id 1 boot_up
save all

Мануал на D-Link 3400 cli
]]></description>
			<content:encoded><![CDATA[<p>Поменять приглашение:<br />
<code>config command_prompt ....</code></p>
<p>Включить шифрование паролей:<br />
<code>enable password encryption</code></p>
<p>Обновление по tftp:</p>
<p><code><br />
download firmware_fromTFTP xx.xx.xx.xx FILENAME image_id 1<br />
config firmware image_id 1 boot_up<br />
save all<br />
</code></p>
<p><a href="ftp://ftp.dlink.pl/dgs/dgs-3400/documentation/DGS-3400_cli_revA_2-60_all_en_20090810.pdf">Мануал на D-Link 3400 cli</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.sokolov.me/2009/12/14/d-link-%d0%bf%d0%be%d0%bb%d0%b5%d0%b7%d0%bd%d1%8b%d0%b5-%d0%b7%d0%b0%d0%bc%d0%b5%d1%82%d0%ba%d0%b8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>D-Link Link Aggregation (LACP)</title>
		<link>http://blog.sokolov.me/2009/12/14/d-link-link-aggregation-lacp/</link>
		<comments>http://blog.sokolov.me/2009/12/14/d-link-link-aggregation-lacp/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 10:25:33 +0000</pubDate>
		<dc:creator>pavel</dc:creator>
				<category><![CDATA[Без рубрики]]></category>
		<category><![CDATA[D-Link]]></category>
		<category><![CDATA[dlink]]></category>

		<guid isPermaLink="false">http://blog.sokolov.me/?p=232</guid>
		<description><![CDATA[config link_aggregation algorithm ip_source_dest
create link_aggregation group_id 1 type lacp
config link_aggregation group_id 1 master_port 1 ports 1-2 state enable
config lacp_port 1-2 mode active
]]></description>
			<content:encoded><![CDATA[<p><code>config link_aggregation algorithm ip_source_dest<br />
create link_aggregation group_id 1 type lacp<br />
config link_aggregation group_id 1 master_port 1 ports 1-2 state enable<br />
config lacp_port 1-2 mode active</code></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.sokolov.me/2009/12/14/d-link-link-aggregation-lacp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Настройка QoS</title>
		<link>http://blog.sokolov.me/2009/10/13/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-qos/</link>
		<comments>http://blog.sokolov.me/2009/10/13/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-qos/#comments</comments>
		<pubDate>Tue, 13 Oct 2009 18:02:06 +0000</pubDate>
		<dc:creator>pavel</dc:creator>
				<category><![CDATA[Без рубрики]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[D-Link]]></category>
		<category><![CDATA[QoS]]></category>

		<guid isPermaLink="false">http://blog.sokolov.me/?p=54</guid>
		<description><![CDATA[Настройки QoS
VoIP: RTP =5 Cos
VoIP: Signaling = 3 Cos
Video: DSCP = 32 (4 Cos) 
Cisco 3560/3750:
В глобал конфиге:
mls qos
На порту, откуда идет мультикаст:
auto qos voip trust
После этого автоматически создадутся очереди для srr-queue.
На портах откуда идет мультикаст:
mls qos trust cos
После внесения изменений должно получиться:

# sh mls qos
QoS is enabled
QoS ip packet dscp rewrite is enabled

Для просмотра [...]]]></description>
			<content:encoded><![CDATA[<h4>Настройки QoS</h4>
<p><code>VoIP: RTP =5 Cos<br />
VoIP: Signaling = 3 Cos<br />
Video: DSCP = 32 (4 Cos) </code></p>
<h4>Cisco 3560/3750:</h4>
<p>В глобал конфиге:<br />
<code>mls qos</code><br />
На порту, откуда идет мультикаст:<br />
<code>auto qos voip trust</code><br />
После этого автоматически создадутся очереди для srr-queue.</p>
<p>На портах откуда идет мультикаст:<br />
<code>mls qos trust cos</code></p>
<p>После внесения изменений должно получиться:<br />
<code><br />
# sh mls qos<br />
QoS is enabled<br />
QoS ip packet dscp rewrite is enabled<br />
</code></p>
<p>Для просмотра статистики по интерфейсам так же можно воспользоваться командами:<br />
<code>sh mls qos interface statistics<br />
sh int summary<br />
</code></p>
<h4>Catalyst 6500:</h4>
<p><a href="http://www.cisco.com/en/US/products/hw/switches/ps700/products_tech_note09186a008014a29f.shtml">статья на cisco по qos на 6500</a> <a href="http://www.cisco.com/en/US/prod/collateral/switches/ps5718/ps708/prod_white_paper09186a0080131086.html">описание типов очередей</a></p>
<p><code>mls qos<br />
mls qos map cos-dscp 0 8 16 26 32 46 48 56<br />
</code></p>
<p><strong>На интерфейсах, где должен примениться QOS:</strong><br />
<code>interface GigabitEthernet1/1<br />
wrr-queue bandwidth 40 20 40<br />
wrr-queue cos-map 3 3 6 7<br />
mls qos trust dscp</code></p>
<p><strong>После этого проверяем:</strong><br />
<code>#sh mls qos<br />
QoS is enabled globally<br />
Policy marking depends on port_trust<br />
QoS ip packet dscp rewrite enabled globally<br />
</code><br />
<strong>Просмотр очередей:</strong><br />
<code>show queueing interface Gi4/17</code></p>
<h4>Dlink 3612(3627):</h4>
<p><code>config scheduling_mechanism weight_fair<br />
config scheduling 0 max_packet 1<br />
config scheduling 1 max_packet 2<br />
config scheduling 2 max_packet 3<br />
config scheduling 3 max_packet 4<br />
config scheduling 4 max_packet 5<br />
config scheduling 5 max_packet 6<br />
config scheduling 6 max_packet 7<br />
config 802.1p user_priority 0  0<br />
config 802.1p user_priority 1  2<br />
config 802.1p user_priority 2  3<br />
config 802.1p user_priority 3  5<br />
config 802.1p user_priority 4  4<br />
config 802.1p user_priority 5  5<br />
config 802.1p user_priority 6  6<br />
config 802.1p user_priority 7  6<br />
enable hol_prevention<br />
config 802.1p default_priority 1-27 0<br />
</code>config bandwidth_control all rx_rate no_limit tx_rate no_limit</p>
<h4>Dlink 3526:</h4>
<p><code>config scheduling 0 max_packet 64 max_latency 0<br />
config scheduling 1 max_packet 128 max_latency 0<br />
config scheduling 2 max_packet 250 max_latency 0<br />
config scheduling 3 max_packet 0 max_latency 0<br />
config 802.1p user_priority 0  0<br />
config 802.1p user_priority 1  1<br />
config 802.1p user_priority 2  2<br />
config 802.1p user_priority 3  3<br />
config 802.1p user_priority 4  2<br />
config 802.1p user_priority 5  3<br />
config 802.1p user_priority 6  2<br />
config 802.1p user_priority 7  2<br />
config 802.1p default_priority all 0<br />
config bandwidth_control 1-26 rx_rate no_limit tx_rate no_limit</code></p>
<h4>Установка очередей на основе DSCP-меток на D-Link DES-3026:</h4>
<p>config scheduling_mechanism strict<br />
config cos mapping  port 1-26 ip dscp<br />
config dscp_mapping dscp_value 32 class 3<br />
config dscp_mapping dscp_value 56 class 3</p>
<h4>Телефония:</h4>
<p>Для ATA (Linksys) Ата сама по себе генерирует 2 метки DSCP 46 для RTP потока и DSCP 26 для сигнализации (SIP).</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.sokolov.me/2009/10/13/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-qos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
