faq обучение настройка
Текущее время: Сб июл 19, 2025 22:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 11:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Я уточню эту информацию и сообщу Вам по результатам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 11, 2010 13:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Kato писал(а):
В arp mode неверный ip-mac попадает в список. Через какое время запись удаляется оттуда?

Автоматической разблокировки не происходит. Пока не появится соответствующая разрешающая запись, доступ будет запрещен, таким образом, блокировка будет снята только если отключить порт.
Kato писал(а):
Что делает arp_inspection? Как это можно использовать?

На данный момент эта опция совместно с включенным IMPB позволяет анализировать ARP пакеты с целью предотвращения ARP Spoofing, в прошивках версии R2.5 планируется добавить эту функцию к режиму strict.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 19, 2010 19:51 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
Так что на счет логов/трапов на stop_learning_threshold, будут/нет/когда?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 11:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
toxicom писал(а):
Так что на счет логов/трапов на stop_learning_threshold, будут/нет/когда?


Вы для какой модели коммутатора спрашиваете?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 12:11 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
:shock: Странно, вроде бы в этой ветке нет упоминаний о чем либо еще кроме DES-3028.
viewtopic.php?p=596934#596934


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 13:52 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
DES-2028 Firmware: Build 2.50.B08

Все ниже изложенное справедливо не зависимо от режима address_binding - arp или acl.
Если сначала подключить клиента в порт коммутатора, а потом включить address_binding не создавая для него разрешенной пары ip_mac, mac-адрес будет виден на порту, но у клиента доступа к сети, понятное дело, не будет.
В случае, когда к порту с уже включенным address_binding, подключается клиент и для него нет разрешенной пары ip_mac его mac-адрес не виден в таблице коммутации. В предыдущих версиях в таких случаях mac-адрес заносился в таблицу коммутации со статусом BlockByAddrBind с соответствующей записью в лог.
При этом клиент получает адрес по DHCP.
В этой версии fw на все события address_binding никаких записей в лог нет, не смотря на
Код:
enable address_binding trap_log
Вообщем все не так плохо как могло быть :) только логи верните и повторюсь
Цитата:
Так что на счет логов/трапов на stop_learning_threshold, будут/нет/когда?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 12:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Касаемо ситуации, что заблокированные клиенты не отображаются в соответствующем списке, я отписал в штаб-квартиру.
Что касается вопроса с трапами на stop_learning_threshold, то согласно имеющейся у меня информации, появление такого функционала не планируется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 11:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Согласно новому дизайну функции IMPB маки заблокированных клиентов в режиме strict более не заносятся в FDB. Посмотреть заблокированных можно только, если используется режим loose.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 13:32 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
И, как следствие, логов тоже не нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 13:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Посмотрите, пожалуйста, в этой теме: http://forum.dlink.ru/viewtopic.php?p=610529


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 13:53 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
Да, уже прочитал.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 376


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB