faq обучение настройка
Текущее время: Вт июл 29, 2025 05:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Компьютер-невидимка
СообщениеДобавлено: Вт авг 19, 2014 13:30 
Не в сети

Зарегистрирован: Вс ноя 28, 2010 19:11
Сообщений: 29
Привет всем!)

Подскажите, возможно ли реализовать такую незамысловатую схему на коммутаторе DGS-3120, а именно:

Изображение

Т.е. чтобы "VIP" компьютер по сети мог взаимодействовать ТОЛЬКО лишь с "Компьютером 1", а других не видеть (как и они его). Но в то же время, "Компьютер 1" видит все компьютеры.
Также "VIP" компьютер выходит в интернет через шлюз (тоже компьютер, соответственно.. доступ тоже нужен же к нему!?).

Через VLAN можно будет как-то это сделать на DGS-3120!?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Компьютер-невидимка
СообщениеДобавлено: Вт авг 19, 2014 14:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Можно использовать traffic segmentation. Допустим vip компьютер подключен в порт 24, тогда
config traffic_segmentation 24,1 forward_list 24,1
config traffic_segmentation 1-23 forward_list 1-23


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Компьютер-невидимка
СообщениеДобавлено: Вт авг 19, 2014 14:24 
Не в сети

Зарегистрирован: Вс ноя 28, 2010 19:11
Сообщений: 29
спасибо, а как сделать это же с веб интерфейса!?
И "компьютер 1" здесь нигде не фигурирует при настройке или он подразумевается на 1 порту!?

UPD
Вот так получилось в итоге:
Изображение

Верно!? Получается будет связь между 1-23 портами и между 1 и 24 и всё (больше 24ой порт не будет видеть никого)!?
И если нужен доступ к интернету (шлюзу), то добавить видимость и порт шлюза к 24ому порту!?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Компьютер-невидимка
СообщениеДобавлено: Вт авг 19, 2014 15:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Putin писал(а):
Верно!? Получается будет связь между 1-23 портами и между 1 и 24 и всё (больше 24ой порт не будет видеть никого)!?
И если нужен доступ к интернету (шлюзу), то добавить видимость и порт шлюза к 24ому порту!?

Компьютер1 - порт 1. Для первого порта в forward_list еще должен быть 24 порт.
Да, шлюз интернета тоже надо будет добавлять в forward_list для 24 порта.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Компьютер-невидимка
СообщениеДобавлено: Вт авг 19, 2014 15:55 
Не в сети

Зарегистрирован: Вс ноя 28, 2010 19:11
Сообщений: 29
Всё разобрался! Классная штука, однако! Спасибо))

- В общем, с VLAN-ами можно не заморачиваться!? Аналогичное же можно и с их помощью сделать или там всё же по-другому всё реализуется!?

- И ещё, при стекировании двух таких коммутаторов, там же порты будут именованы по-другому и таблица сегментации собьётся !?

- И для большей безопасности можно сделать так, чтобы сетевая карта (мак-адрес) VIP компьютера больше ни в каком порту не работала, кроме разрешённого 24ого!? Например, вставляем в 23ий порт - сети нет)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Компьютер-невидимка
СообщениеДобавлено: Вт авг 19, 2014 16:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Если больше ничего не нужно, то вланы не нужны.
При стекировании коммутаторов желательно все настройки произвести заново.
Можно, используйте IP-MAC-Port Binding.
Пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Компьютер-невидимка
СообщениеДобавлено: Вт авг 19, 2014 16:40 
Не в сети

Зарегистрирован: Вс ноя 28, 2010 19:11
Сообщений: 29
Нашёл вроде этот IP-MAC-Port Binding.
В L2 Features - FDB - ARP & FDB Table и нажал на добавить мак в IP-MAC-Port Binding. Так а как теперь его убрать-то и где посмотреть весь список соответствующих IP адресов!?)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Компьютер-невидимка
СообщениеДобавлено: Вт авг 19, 2014 16:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Не то. IP-MAC-Port Binding в разделе Security.
Рекомендую предварительно почитать про этот функционал.
На сайте есть такой пример http://dlink.ru/ru/faq/62/205.html


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB