faq обучение настройка
Текущее время: Вс авг 31, 2025 02:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Запрет broadcast от пользователя
СообщениеДобавлено: Пт сен 02, 2005 14:41 
Не в сети

Зарегистрирован: Вт фев 15, 2005 01:40
Сообщений: 21
Откуда: Москва
Есть сеть на 80 компов, топология звезда, в центре DES-3526.
Периодически происходит глюк с сетевым окружением. При попытки войти в сетевое окружение вылетает ошибка НЕТ ДОСТУПА.....
сеть без доменов, в момент ошибки пингую 192.168.20.255 и ответ идет не от 3526 как обычно, а от пользователя у которого самба, отключаю пользователя, ответ идет от другого пользователя у которого самба, вытыкаю и его, ответы идут от 3526, через минуту сетевое окружение вновь работает нормально.

Вопрос, можно ли запретить самбам слать броадкасты на 3526? с помощью acl или еще как-то. Пробовал играться с broadcast storm, при выставлении thresold на 0, броадкасты самб пропадают, но вместе с ними и вся сеть перестает работать. При остальных значениях самбы перебивают 3526 своими бродкастами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 14:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Возможно надо смотреть в сторону ACL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 14:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Или разбить сеть на VLAN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 14:51 
Не в сети

Зарегистрирован: Вт фев 15, 2005 01:40
Сообщений: 21
Откуда: Москва
с вланами пробовал, но у меня не получилось настроить асинхронные вланы через веб.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 14:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А Вы их разрешили в пункте Advanced Settings?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 15:18 
Не в сети

Зарегистрирован: Вт фев 15, 2005 01:40
Сообщений: 21
Откуда: Москва
Да, конечно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 15:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А что не получилось? Можно в принципе по почте общаться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет broadcast от пользователя
СообщениеДобавлено: Ср сен 14, 2005 12:30 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
emhtv писал(а):
Есть сеть на 80 компов, топология звезда, в центре DES-3526.
Периодически происходит глюк с сетевым окружением.
Сетевое окружение - само по себе глюк. Точнее, глюком является его обзор. Выход только один - использование домен-контроллера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 18, 2005 23:34 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Цитата:
Возможно надо смотреть в сторону ACL
а не дадите примерчик ACL разрешающего бродкасты только для DHCP например (там всего 2 порта участвуют, для SMB можно потом и по аналогии сделать) и запрещающего все остальные бродкасты как понятие?
спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 19, 2005 09:38 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
snark писал(а):
Цитата:
Возможно надо смотреть в сторону ACL
а не дадите примерчик ACL разрешающего бродкасты только для DHCP например (там всего 2 порта участвуют, для SMB можно потом и по аналогии сделать) и запрещающего все остальные бродкасты как понятие?
спасибо

по настройке ACL для DHCP - см. FAQ, там же ряд примеров по настройке ACL для других целей. Сложного чего то нет.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 19, 2005 10:59 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Цитата:
по настройке ACL для DHCP - см. FAQ
ща глянем... я честно говоря там был последний раз этак полгода назад наверное :( надо чаще бывать...
спасибо!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 39


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB