faq обучение настройка
Текущее время: Вт апр 23, 2024 23:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Администраторский VLAN
СообщениеДобавлено: Пн окт 25, 2004 18:35 
Не в сети

Зарегистрирован: Ср окт 20, 2004 17:47
Сообщений: 11
Откуда: Moscow
Добрый день !

Немогу разобраться с ACL на DGS-3326GSR
Задача следующая:
Существуют 25 VLAN-a, 25-администраторский, в нём находятся интерфейсы System, во множественном числе потому что к устройству подключены свичи 2-го уровня и они тагже имеют интерфейсы в администраторском VLAN-e.
DXS-3326GSR имеет на каждый VLAN-интерфейс например:

VLAN839 - 192.168.39.1
VLAN840 - 192.168.40.1
VLAN849 - 192.168.49.1 - И принадлежит администраторскому VLAN-у

При нахождении пользовательской машины в VLAN839 где шлюз по умолчанию 192.168.39.1, можно попасть на 192.168.49.1 и вообще как ограничить доступ к службам управления из не администраторских VLAN-ов.

И ещё неработает SIM если неиспользовать default vlan, это както поправимо ?


Заранее спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2004 11:19 
Не в сети

Зарегистрирован: Ср окт 20, 2004 17:47
Сообщений: 11
Откуда: Moscow
Неужели эта тема совсем неинтересная или данная задача не имеет решения !?!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Администраторский VLAN
СообщениеДобавлено: Вт окт 26, 2004 14:24 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Aludinov писал(а):
Добрый день !

Немогу разобраться с ACL на DGS-3326GSR
Задача следующая:
Существуют 25 VLAN-a, 25-администраторский, в нём находятся интерфейсы System, во множественном числе потому что к устройству подключены свичи 2-го уровня и они тагже имеют интерфейсы в администраторском VLAN-e.
DXS-3326GSR имеет на каждый VLAN-интерфейс например:

VLAN839 - 192.168.39.1
VLAN840 - 192.168.40.1
VLAN849 - 192.168.49.1 - И принадлежит администраторскому VLAN-у

При нахождении пользовательской машины в VLAN839 где шлюз по умолчанию 192.168.39.1, можно попасть на 192.168.49.1 и вообще как ограничить доступ к службам управления из не администраторских VLAN-ов.

И ещё неработает SIM если неиспользовать default vlan, это както поправимо ?


Заранее спасибо!

настройте ACL, есть еще настройка trusted host

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Администраторский VLAN
СообщениеДобавлено: Вт окт 26, 2004 14:50 
Aludinov писал(а):
И ещё неработает SIM если неиспользовать default vlan, это както поправимо ?


Заранее спасибо!

Фраза из документации:
If multiple VLANs are configured, the SIM group will only utilize the default
VLAN on any switch.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2004 15:00 
Не в сети

Зарегистрирован: Ср окт 20, 2004 17:47
Сообщений: 11
Откуда: Moscow
Спасибо что откликнулись !

Если первое сообщение прочитать повнимательней, то там написано следующее: как настроить ACL мне несовсем понятно и хотельсьбы видить пример !

А по поводу SIM там стоит вопрос ? Это поправимо или нет ?

Ещё раз огромное спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2004 15:01 
Не в сети

Зарегистрирован: Ср окт 20, 2004 17:47
Сообщений: 11
Откуда: Moscow
Спасибо что откликнулись !

Если первое сообщение прочитать повнимательней, то там написано следующее: как настроить ACL мне несовсем понятно и хотельсьбы видить пример !

А по поводу SIM там стоит вопрос ? Это поправимо или нет ?

Ещё раз огромное спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2004 15:10 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
в SIM править нечего, это особенность.
Про фильтры Влад Карагезов писал буквально 2-3 дня назад примеры. Да и вообще примеров построения правил здесь достаточно, сделайте поиск в этом форуме по строке "access"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2004 15:13 
Не в сети

Зарегистрирован: Ср окт 20, 2004 17:47
Сообщений: 11
Откуда: Moscow
Спасибо большое
Буду искать !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2004 15:22 
Не в сети

Зарегистрирован: Ср окт 20, 2004 17:47
Сообщений: 11
Откуда: Moscow
Козик Павел писал(а):
в SIM править нечего, это особенность.
Про фильтры Влад Карагезов писал буквально 2-3 дня назад примеры. Да и вообще примеров построения правил здесь достаточно, сделайте поиск в этом форуме по строке "access"


К Большому сожалению не нашел !

Может Владу Карагезову этому вопросу отдельную тему посветить стоит, ДЛЯ ТУПЫХ !

СПАСИБО !


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 64


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB