Рубрики
device \ устройства \ железо

Dlink DGS-3120-24SC Gigabit Ethernet Switch

Создать пользователя и включить ssh:

create account admin admin
enable ssh
config ssh user admin authmode password

show ssh server
show ssh user authmode

Показать текущий конфиг:

show config current_config

Для ssh можно так:

ssh -oKexAlgorithms=+diffie-hellman-group1-sha1 \
    -oHostKeyAlgorithms=+ssh-dss,ssh-rsa \
    -oPubkeyAcceptedKeyTypes=+ssh-rsa \
    -oCiphers=+aes256-cbc,aes192-cbc,aes128-cbc \
    -oMACs=+hmac-sha1 \
    user@192.168.127.55

Еще можно так:

cat >> ~/.ssh/config << EOF
Host 192.168.127.55
    HostKeyAlgorithms +ssh-dss,ssh-rsa
    KexAlgorithms +diffie-hellman-group1-sha1
    PubkeyAcceptedKeyTypes +ssh-rsa
    Ciphers +aes256-cbc,aes192-cbc,aes128-cbc
    # If you also need MAC algorithms:
    # MACs +hmac-sha1,hmac-md5
EOF

ssh user@192.168.127.55

rspan (один из вариантов размножить трафик)

# 1. Включаем RSPAN глобально
enable rspan

# 2. Создаем обычную VLAN с ID 100
create vlan vlanid 100

# 3. Создаем RSPAN VLAN поверх нее
create rspan vlan vlan_id 100

# 4. Добавляем порты-приемники (1:3-1:8) в VLAN 100 как тегированные (tagged)
config vlan vlanid 100 add tagged 1:3-1:8

# 5. Настраиваем порт-источник (1:23)
config rspan vlan vlan_id 100 source add ports 1:23 both

# 6. Настраиваем порты-приемники как redirect-порты
config rspan vlan vlan_id 100 redirect add ports 1:3-1:8

# 7. Проверяем результат
show rspan vlan_id 100


ЧТО?!
Мы создали специальную VLAN 100 и сделали её "RSPAN-способной" .
Мы указали коммутатору: трафик с порта 1:23 нужно копировать не на конкретный порт, а в эту RSPAN VLAN.
Затем мы добавили порты 1:3-1:8 в эту VLAN и сказали: всё, что приходит в эту VLAN, отправляйте на эти порты.