faq обучение настройка
Текущее время: Вс апр 28, 2024 19:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Ограничение доступа к DES-2108
СообщениеДобавлено: Чт июн 30, 2005 08:22 
Не в сети

Зарегистрирован: Чт июн 30, 2005 08:07
Сообщений: 16
Откуда: Moscow
Купил парочку.

Product Name DES-2108
Firmware Version 1.01.02
Protocol Version 2.001.002
Использование в домовой сети

Подскажите, как ограничить доступ к управлению свитча.
Всеже телнет не ssh страшновато железку без присмотра оставлять.

то что го ip нужно поставить не из пользовательского диапазона это понятно. но рано или поздно его найдут.

устанавливать управляющий ВЛАН на один порт а потом бегать с ноутом тоже не вариает. еслиже устанавливать управляющий ВЛАН на порт аплинк то проблема решается только для части абонентов висящих "ниже" свитча.

менеджмент с оределенного мака или ip тоже поставить низя.

как же быть? как защетить дорогой сердцу дивайс от шаловливых ручек абонентов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ограничение доступа к DES-2108
СообщениеДобавлено: Чт июн 30, 2005 09:08 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
phanom писал(а):
Купил парочку.

Product Name DES-2108
Firmware Version 1.01.02
Protocol Version 2.001.002
Использование в домовой сети

Подскажите, как ограничить доступ к управлению свитча.
Всеже телнет не ssh страшновато железку без присмотра оставлять.

то что го ip нужно поставить не из пользовательского диапазона это понятно. но рано или поздно его найдут.

устанавливать управляющий ВЛАН на один порт а потом бегать с ноутом тоже не вариает. еслиже устанавливать управляющий ВЛАН на порт аплинк то проблема решается только для части абонентов висящих "ниже" свитча.

менеджмент с оределенного мака или ip тоже поставить низя.

как же быть? как защетить дорогой сердцу дивайс от шаловливых ручек абонентов?

только management VLAN

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 05, 2005 13:55 
Не в сети

Зарегистрирован: Чт июн 30, 2005 08:07
Сообщений: 16
Откуда: Moscow
а есть какой нить мануальчик "для тупых" как именно это сделать?

я так понимаю мне нужно пакеты с админской машины марчить 1м вланом, это под виндами какнить реализуется или нужна железка которая будет марчить отдельно?

Что на самом свиче нужно настроить чтобы тока с 1го влана шло управление?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 05, 2005 14:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Да, просто добавить порт управляющей станции в Management VLAN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 05, 2005 16:09 
Не в сети

Зарегистрирован: Чт июн 30, 2005 08:07
Сообщений: 16
Откуда: Moscow
попробую обрисовать задачу
есть 2 свитча управляемых DES-2108 1й свитч соеденен со вторым соответсвенно 8м и 1м портами
есть управляющая станция, подключенная в 1й порт 1го свитча

необходимо чтобы управление было возможно обоими свитчами только с управляющей станции

на 1м свитче я выставляю в настройках VLAN

Tag Port на 1м порту

после этого вроде должны пакеты с управляющей станции метиться тегом первого ВЛАНА

что теперь нужно сделать чтобы никто кроме управляющей станиции не мог админить свитчи, при этом не тегированный траффик между 8м и 1м портами свитчей должен хродить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 05, 2005 16:33 
Не в сети

Зарегистрирован: Чт июн 30, 2005 08:07
Сообщений: 16
Откуда: Moscow
добовляю 2й влан на все порты (untag) ... успешно
удаляю 1й влан с портов 2,3,4,5,6,7,8 (not member) ... ругается матом

The default vid of port 02 is 1, so it cann't be unselected.

лезу в port VID settings
выставляю метку 2 на порты 2,3,4,5,6,7,8 ... успешно

удаляю 1й влан с портов 2,3,4,5,6,7,8 (not member).... успешно
но терь трафик с управляющей станции не попадает на шлюз
эм что же делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 05, 2005 16:40 
Не в сети

Зарегистрирован: Чт июн 30, 2005 08:07
Сообщений: 16
Откуда: Moscow
о если переткнуться в другой порт - бегает =)
вот теперь как на 2м свитче закрыть доступ если ты не в 1м влане к управлению?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 05, 2005 16:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Ход мысли правильный! Меняете PVID на 2 на всех клиентских портах и добавляете их как untagged во второй VLAN, на серверных портах PVID=1 и их добавляете в два VLAN как tagged. Порт с управляющей станцией остаётся в первом VLAN как untagged. Связь между коммутаторами добавляете как tagged в оба VLAN. Только учтите. что сереверная сетевая карта должна полностью поддерживать 802.1q


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 185


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB