faq обучение настройка
Текущее время: Вс апр 28, 2024 14:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: 3226S - запрет mac
СообщениеДобавлено: Чт ноя 17, 2005 13:22 
Не в сети

Зарегистрирован: Ср авг 31, 2005 18:29
Сообщений: 3
Откуда: St.Peterburg
Вопрос такой:
Есть база мак адресов. Можно ли сделать так что бы при подключении хоста к коммутатору, коммутатор отправлял запрос к данной базе и в соответствии с записями разрешал или запрещал работу данного хоста в сети.
P.S. Подскажите пожалуйста как это можно реализовать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3226S - запрет mac
СообщениеДобавлено: Чт ноя 17, 2005 13:41 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Psywin писал(а):
Вопрос такой:
Есть база мак адресов. Можно ли сделать так что бы при подключении хоста к коммутатору, коммутатор отправлял запрос к данной базе и в соответствии с записями разрешал или запрещал работу данного хоста в сети.
P.S. Подскажите пожалуйста как это можно реализовать.

прямого пути нет, т.е. именно такая функция отсутсвует.
Но как вариант попробуйте связку из нескольких фунций:
1. ПК подключается к свичу и его МАС появляется в таблице fdb
2. При настроенной функции МАС Notification свич будет отправлять уведомления о всех новых МАС на станцию управления SNMP
3. При помощи какого-либо скрипта (здесь уже ваша задача) - информация о новом МАС передается в базу МАС адресов и сравнивается с имеющимися записями.
4. Если МАС есть в базе - опять же через скрипт на свич отсылается команда (по SNMP) добавить МАС в таблицу коммутации и отключить автообучение на порту (т.е. запретить всем остальным МАС работать с данного порта)
После таких манипуляций на свиче будет только статическая таблица разрешенных МАС адресов.
Вот такие мысли в теории :-) На практике не пробовал, т.к. обычно используется более простой вариант с Port Security :-)

Может у кого-то еще мысли есть?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3226S - запрет mac
СообщениеДобавлено: Чт ноя 17, 2005 13:54 
Не в сети

Зарегистрирован: Ср авг 31, 2005 18:29
Сообщений: 3
Откуда: St.Peterburg
Vladislav Karagezov писал(а):
4. Если МАС есть в базе - опять же через скрипт на свич отсылается команда (по SNMP) добавить МАС в таблицу коммутации и отключить автообучение на порту (т.е. запретить всем остальным МАС работать с данного порта)


1.А если на данном порте будет высеть более одного хоста.
2. А где можно получить информацию о коммандах SNMP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3226S - запрет mac
СообщениеДобавлено: Чт ноя 17, 2005 16:01 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Psywin писал(а):
Vladislav Karagezov писал(а):
4. Если МАС есть в базе - опять же через скрипт на свич отсылается команда (по SNMP) добавить МАС в таблицу коммутации и отключить автообучение на порту (т.е. запретить всем остальным МАС работать с данного порта)


1.А если на данном порте будет высеть более одного хоста.
2. А где можно получить информацию о коммандах SNMP.

1. Максимальное ОБЩЕЕ кол-во записей в таблице static mac на коммутаторе - 255.
На одном порту может быть прописано несколько МАС адресов.
2. По SNMP см. MIB файлы к устрйоству, есть на ftp.dlink.ru

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 166


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB