faq обучение настройка
Текущее время: Пн июл 28, 2025 17:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Вопросы про фильтры на DAS-3248
СообщениеДобавлено: Чт сен 14, 2006 19:03 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 19:34
Сообщений: 80
Откуда: Кубинка
1)
create filter rule entry ruleid 5 action drop ruleprio high ruledir in
create filter subrule tcp ruleid 5 subruleid 1 dstportfrom 135 dstportto 445 srcportcmp any dstportcmp inrange transporthdr ethernet subruleprio AsInRule
create filter subrule tcp ruleid 5 subruleid 2 dstportfrom 140 dstportto 444 srcportcmp any dstportcmp exrange transporthdr ethernet subruleprio AsInRule
modify filter rule entry ruleid 5 status enable

эти команды запещают netbios. В результате этого компьютеры небудут видны в сетевом окружении, а через прямое соединение (подключение сетевого ресурса с известным именем) они будут видны или только по ip адресу можно будет обратиться?

2) К чему приведет запрет бродкаста?

3) create acl global macentry macaddr 00:00:00:00:00:01 deny enable
Что делает данный фильтр как он работает? Произойдет запоминание mac адресов на каждом из портов? И как надолго это сделается?

4) modify adsl line intf ifname dsl-00 disable
modify adsl alarm profile ifname dsl-00 atucoptrapenable true
modify adsl alarm profile ifname dsl-00 atucgspmstatetrapenable true
modify adsl line intf ifname dsl-00 enable
эти комманды расширяют диагностические сообщения на 0 порту. Что это дает? Какую дополнительную информацию можно получить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопросы про фильтры на DAS-3248
СообщениеДобавлено: Пт сен 15, 2006 09:24 
Не в сети

Зарегистрирован: Вс мар 20, 2005 19:09
Сообщений: 309
Откуда: Novosibirsk
Cupitor писал(а):
1)
create filter rule entry ruleid 5 action drop ruleprio high ruledir in
create filter subrule tcp ruleid 5 subruleid 1 dstportfrom 135 dstportto 445 srcportcmp any dstportcmp inrange transporthdr ethernet subruleprio AsInRule
create filter subrule tcp ruleid 5 subruleid 2 dstportfrom 140 dstportto 444 srcportcmp any dstportcmp exrange transporthdr ethernet subruleprio AsInRule
modify filter rule entry ruleid 5 status enable

эти команды запещают netbios. В результате этого компьютеры небудут видны в сетевом окружении, а через прямое соединение (подключение сетевого ресурса с известным именем) они будут видны или только по ip адресу можно будет обратиться?

2) К чему приведет запрет бродкаста?

3) create acl global macentry macaddr 00:00:00:00:00:01 deny enable
Что делает данный фильтр как он работает? Произойдет запоминание mac адресов на каждом из портов? И как надолго это сделается?

4) modify adsl line intf ifname dsl-00 disable
modify adsl alarm profile ifname dsl-00 atucoptrapenable true
modify adsl alarm profile ifname dsl-00 atucgspmstatetrapenable true
modify adsl line intf ifname dsl-00 enable
эти комманды расширяют диагностические сообщения на 0 порту. Что это дает? Какую дополнительную информацию можно получить?


1. Правило так то еще нужно к портам привязывать ;-) Если это сделать никак не будут не видны - ни через сетевое окружение, ни по IP адресу.

2. К уменьшению широковещательного мусора в подсети

3. Это частный пример, как можно глобально на DSLAM запретить определенный MAC

4. ПО умолчанию DAS сообщает о поднятии-падении порта.Иногда в сложных случаях,при проблемах с соединением у клиента, этого мало. Расширенный alarm профиль дает возможность видеть промежуточные состояния соединения - когда оно только "пытается"установиться, когда "пытается" выбрать лучшую скорость (порт горит желтеньким) , когда переходит непосредственно в режим передачи данных.
В общем имхо маленькая приятная фишка :-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 15, 2006 19:50 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 19:34
Сообщений: 80
Откуда: Кубинка
А если запретить бродкасты то например игровой сервер перестанет быть видимым для клиентов?

При запрете netbios игровой сервер перестанет быть видимым для клиентов?

Вобщем такая ситуация: поставил оба правила (запретил netbios и бродкаст) соответственно не находят друг друга клиенты в сетке и поиграться не могут. Это конкретно из за netbios или из за бродкастов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 18, 2006 10:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Cupitor писал(а):
А если запретить бродкасты то например игровой сервер перестанет быть видимым для клиентов?

При запрете netbios игровой сервер перестанет быть видимым для клиентов?

Вобщем такая ситуация: поставил оба правила (запретил netbios и бродкаст) соответственно не находят друг друга клиенты в сетке и поиграться не могут. Это конкретно из за netbios или из за бродкастов?

1. Не факт...
2. Если запретить netbios, сетевых имен вы не увидите.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB