faq обучение настройка
Текущее время: Пт апр 19, 2024 10:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: DHCP Server Screening
СообщениеДобавлено: Чт окт 14, 2010 17:03 
Не в сети

Зарегистрирован: Пт май 08, 2009 09:55
Сообщений: 81
Поясните до конца что это и где настраивается?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DHCP Server Screening
СообщениеДобавлено: Чт окт 14, 2010 17:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Это защита от несанкционированных DHCP серверов. Настраивается через config filter dhcp_server.
Включать нужно на тех портах, на которых возможно появление таких несанкционированных серверов.
Более подробно можно ознакомиться в CLI документации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 14, 2010 22:02 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
А фаге примерчика не будет как правильно реализовать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 15, 2010 12:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Если запрещать работу несанкционированных (клиентских) DHCP серверов на портах 1-24, то это делается так:
Код:
config filter dhcp_server ports 1-24 state enable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 15, 2010 12:43 
Не в сети

Зарегистрирован: Пт май 08, 2009 09:55
Сообщений: 81
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 15, 2010 12:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Не за что.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 15, 2010 14:00 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
А как правильно пользоваться командой ADD там нужно указать IP и мак dhcp сервера, какого сервера ? своего или клиентского ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 15, 2010 14:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Своего конечно, а Вы включаете эту опцию на всех портах? Если на порту своего DHCP-сервера не включен фильтр, то и смысла прописывать его связку IP/MAC нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 15, 2010 14:06 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
При попытке включить на аплинк порту эту команду оно пишет

Код:
#config filter dhcp_server add permit server_ip 172.16.34.2 [b]client_mac[/b]


Какой такой клиент мак ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 15, 2010 14:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
На аплинке включать эту функцию в общем виде не нужно. Связку IP/MAC нужно прописывать для DHCP сервера в том случае, если он находится на порту, на котором функция включена. Причем в этой связке указывается IP сервера и MAC-адрес клиента, которому этот сервер может выдавать IP. Этот функционал таким образом целесообразно использовать лишь в некоторых случаях если у Вас два или более своих DHCP серверов, каждый из которых выдает IP своим оговоренным заранее клиентам.
В общем случае, как я уже ранее писал достаточно просто заблокировать все DHCP ответы на клиентских портах и дополнительных настроек этой функции не требуется:
Код:
config filter dhcp_server ports 1-24 state enable

P.S. В документации это все хорошо описано: ftp://ftp.dlink.ru/pub/Switch/DES-3526_3526DC/Description/DES-3500%20CLI%20Manual_R5.1.rar


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 15, 2010 16:37 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Спасибо.

Но дело в том что в всей вашей документации нет примеров как использовать, просто описано что какая функция делает, а без примера трудно мне понять.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 15, 2010 16:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Не за что. Надеюсь, что теперь принцип работы этой функции стал Вам понятен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2010 20:48 
Не в сети

Зарегистрирован: Ср авг 05, 2009 17:43
Сообщений: 168
Коммутатор: DES-3526
Стенд: 5 порт клиент PC, 20 порт роутер (ZyXel) с DHCP. (оба порта в отдельном Влане, порты untaged)
Сделал команду: config filter dhcp_server ports 5, 20 state enable (команда успешно выполнена)

Но когда делаю на PC получить DHCP (Исправить), то все равно получаю DHCP.

Вопрос как так?

З.Ы.

Boot PROM Version 5.00.009
Firmware Version 6.00.B43


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2010 20:54 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Получается, что порты на которых разрешено 67 порт это и 5 и 20 а 68 по идее не должно пропускать.
А вы включили illegal_server_log_suppress_duration ?
Єто по моему не только сообщение в журнал.
Но возможно по команде исправить IP берёться из кеша даже если и не смог достучаться до dhcp.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2010 21:13 
Не в сети

Зарегистрирован: Ср авг 05, 2009 17:43
Сообщений: 168
Помоему с точностью до наоборот, как я понял, эта функция блокирует 67 порт udp на указанных портах коммутатора (у меня это 5 и 20). а остальное все пропускает.

нет не включал, а что это? и где про это можно почитать?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 72


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB