faq обучение настройка
Текущее время: Пт июн 20, 2025 13:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: Вопрос про фильтры для DAS-3248
СообщениеДобавлено: Вс ноя 27, 2005 00:28 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 19:34
Сообщений: 80
Откуда: Кубинка
несколько вопросов...
Это из мануала по настройке скопировано для удобства пронумеровал ...
1 create filter rule entry ruleid 2 action allow
2 create filter subrule ip ruleid 2 subruleid 1 srcipaddrfrom 192.168.100.207 srcaddrcmp eq dstaddrcmp any ipsrcaddrmask 0xffffffff
3 create filter rule entry ruleid 3 action drop
4 create filter subrule ip ruleid 3 subruleid 1 srcaddrcmp any dstaddrcmp any
5 create filter rule map ifname eoa-23 stageid 1 ruleid 2
6 create filter rule map ifname eoa-23 stageid 1 ruleid 3
7 modify filter rule entry ruleid 2 status enable
8 modify filter rule entry ruleid 3 status enable

Нужно на каждом из 48 портов закрепить IP адрес. Правильно ли я понимаю? Правило 1 нужно одно, Подправил 2 нужно 48 по каждому IP, правила 3 и 4 тоже по одному или 4 тоже 48? Т.е. правило отбрасывающее пакеты можно одно применить ко всем интерфейсам или на каждый интерфейс свое надо? Они будут выполняться в порядке номера своего если приоритет не меняли и получается что если одно правило запрещающее и у него номер меньше чем номер разрешающего то оно выполнится раньше и пакет будет отвергнут? Или можно создать одно запрещающее но с номером большим чем все разрешающие? Еще вопрос нумерация правил произвольная или надо по порядку? Почему в примере правило с номером 1 пропущено?

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос про фильтры для DAS-3248
СообщениеДобавлено: Пн ноя 28, 2005 15:04 
Cupitor писал(а):
несколько вопросов...
Это из мануала по настройке скопировано для удобства пронумеровал ...
1 create filter rule entry ruleid 2 action allow
2 create filter subrule ip ruleid 2 subruleid 1 srcipaddrfrom 192.168.100.207 srcaddrcmp eq dstaddrcmp any ipsrcaddrmask 0xffffffff
3 create filter rule entry ruleid 3 action drop
4 create filter subrule ip ruleid 3 subruleid 1 srcaddrcmp any dstaddrcmp any
5 create filter rule map ifname eoa-23 stageid 1 ruleid 2
6 create filter rule map ifname eoa-23 stageid 1 ruleid 3
7 modify filter rule entry ruleid 2 status enable
8 modify filter rule entry ruleid 3 status enable

Нужно на каждом из 48 портов закрепить IP адрес. Правильно ли я понимаю? Правило 1 нужно одно, Подправил 2 нужно 48 по каждому IP, правила 3 и 4 тоже по одному или 4 тоже 48? Т.е. правило отбрасывающее пакеты можно одно применить ко всем интерфейсам или на каждый интерфейс свое надо? Они будут выполняться в порядке номера своего если приоритет не меняли и получается что если одно правило запрещающее и у него номер меньше чем номер разрешающего то оно выполнится раньше и пакет будет отвергнут? Или можно создать одно запрещающее но с номером большим чем все разрешающие? Еще вопрос нумерация правил произвольная или надо по порядку? Почему в примере правило с номером 1 пропущено?

Спасибо.

Привила в пределах одного Stage выполняются по OderID, который задает при применении правила на интерфейс:
create filter rule map ifname ifname stageid stageid ruleid ruleid [ orderid
orderid ]
Если Orderid не задан, то используются Ruleid.
Правило с Ruleid 1 создано в системе по умолчанию и служит для перехвата всех IGMP пакетов для IGMP Snooping.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB