faq обучение настройка
Текущее время: Вс авг 31, 2025 01:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DES-3226S Запрет исходящего трафика
СообщениеДобавлено: Пт сен 30, 2005 08:56 
Не в сети

Зарегистрирован: Пт сен 30, 2005 08:36
Сообщений: 16
Откуда: Москва
Здравствуйте.
Пожскажите пожалуйста, я использую функцию Mirrored Port для сбора статистики и анализа трафика. Имеется ли при этом возможность запретить на этом порту исходящий трафик.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 30, 2005 09:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Немного недопонял - запретить собственный трафик с этого порта на другие порты коммутатора?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 30, 2005 09:11 
Не в сети

Зарегистрирован: Пт сен 30, 2005 08:36
Сообщений: 16
Откуда: Москва
Да, использовать порт только для сбора трафика в сети, а исходяший трафик через этот порт запретить или ограничить. Как посоветуете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 30, 2005 09:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Можно при помощи ACL - запретить трафик с конкретной, подключённой к этому порту машине. Можно попробовать Traffic segmentation - задать список портов, на которые можно передавать данные с этого.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 30, 2005 10:19 
Не в сети

Зарегистрирован: Пт сен 30, 2005 08:36
Сообщений: 16
Откуда: Москва
Спасибо, пробую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 30, 2005 10:28 
Не в сети

Зарегистрирован: Пт сен 30, 2005 08:36
Сообщений: 16
Откуда: Москва
Похоже, что Traffic segmentation запрещает весь (и входящий и исходящий трафик) между портами. А необходимо входящий разрешить.
Буду пробовать ALC...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 30, 2005 12:43 
Не в сети

Зарегистрирован: Пт сен 30, 2005 08:36
Сообщений: 16
Откуда: Москва
Пытаюсь узнать MAC на этом интерфейсе в MAC Address Table жму "Browse All Table" ... Нет в списке этого порта и адреса. Выбираю просмотр по этому порту в "Browse Table By Port" - ругается "the Vlan name entered does not exist". Пробовал посмотреть в "Browse Table By VLAN" по этому Vlan, тоже ругаетя, хотя список выводит, но этого порта и там нет...
Это может быть связано с тем, что порт настроен как Mirrored Port? Как тогда создавать ALC? Могу попросить выслать мне MAC-адрес и по нему создавать ALC но если он не отображается на свиче, то будут ли работать эти фильтры?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 30, 2005 15:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
ACL на этой модели работают для всего коммутатора - без привязки к порту - для всего входящего трафика.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 30, 2005 15:44 
Не в сети

Зарегистрирован: Пт сен 30, 2005 08:36
Сообщений: 16
Откуда: Москва
Извините, тогда можно ли как-либо иначе на DES-3226 сделать так, чтобы была возможность протоколировать весь трафик и при этом с этого порта исходящий трафик запретить?
Если нет, то может быть есть какая-то другая модель или решение?...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 30, 2005 15:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Для просмотра MAC-адреса на порту введите в CLI команду show fdb port <номер порта>. Пропишите ACL для MAC-а или IP компа на этом порту


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 03, 2005 09:26 
Не в сети

Зарегистрирован: Пт сен 30, 2005 08:36
Сообщений: 16
Откуда: Москва
Пробую посмотреть, получаю результат:
Total Entries : 0
Хотя порт поднят, трафик через него идёт... Подскажите, с чем это может быть связано?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 03, 2005 09:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Посмотрите в настройках порта - Learning включено?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 03, 2005 09:39 
Не в сети

Зарегистрирован: Пт сен 30, 2005 08:36
Сообщений: 16
Откуда: Москва
В Port Configurations имеется Learn=Enable. Это то?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 03, 2005 09:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Да. Ну тогда просто посмотрите его руками на компьютере и забейте в коммутатор. А лучше всего сделать по IP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 03, 2005 09:49 
Не в сети

Зарегистрирован: Пт сен 30, 2005 08:36
Сообщений: 16
Откуда: Москва
ОК. Придётся ехать, т.к. доступ удалённый.
А как получить ip на этом порту через WEB-интерфейс или Telnet не подскажете?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB