faq обучение настройка
Текущее время: Ср июл 30, 2025 00:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: Ряд вопросов о PCF ACL на DES-3028/3052
СообщениеДобавлено: Пн фев 06, 2012 11:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
У меня на прошивке 2.90.B07 вот такое правило блокирует untag ARP трафик, приходящий с 1-го порта:
Код:
create access_profile  packet_content  offset_0-15  0x0 0x0 0x0 0xffff0000  profile_id 2
config access_profile profile_id 2  add access_id 1  packet_content  offset 12 0x8060000  port 1 deny

Так что нет смысла использовать другие прошивки. Не забывайте, что ACL действуют только на входящий в порт трафик.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ряд вопросов о PCF ACL на DES-3028/3052
СообщениеДобавлено: Вс фев 19, 2012 22:58 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Можно ли на 3028/3200 при составлении PCF ACL оперировать не байтами, а битами, используя маску не 0xFF, а, к примеру, 0x11 или 0xFA?

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ряд вопросов о PCF ACL на DES-3028/3052
СообщениеДобавлено: Пн фев 20, 2012 09:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Да, можно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ряд вопросов о PCF ACL на DES-3028/3052
СообщениеДобавлено: Ср апр 18, 2012 00:53 
Не в сети

Зарегистрирован: Ср июн 15, 2011 21:01
Сообщений: 11
Собственно, хотелось бы еще раз вернуться к теме.
3028/E, Build 2.90.B09.
Задаю следующую конструкцию:
create access_profile ethernet source_mac 00-00-00-00-00-00 destination_mac 00-00-00-00-00-00 profile_id 3
config access_profile profile_id 3 add access_id 1 ethernet source_mac 00-00-00-00-00-00 destination_mac 00-00-00-00-00-00 port 1 deny
create access_profile ip source_ip 0.0.0.0 destination_ip 0.0.0.0 profile_id 4
config access_profile profile_id 4 add access_id 1 source_ip 0.0.0.0 destination_ip 0.0.0.0 port 1 deny
Т.е. по логике весь трафик должен блокироваться на порту 1. Втыкает комп - ух ты... действительно пинги не проходят.
Перетыкаем комп в порт 2 - пинги пошли. Перетыкаем обратно в порт 1 - батюшки... пинги идут.
Как же так! Чуровское волшебство, не иначе! Режет пакеты на 146%!!!
Кроме шуток. Может я не доглядел чего? Но есть ощущение, что кроме ARP ничего и не режется. Пробовал кстати фильтрануть и через PCF по Ethertype 0x0800 (IP) - не фильтрует.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ряд вопросов о PCF ACL на DES-3028/3052
СообщениеДобавлено: Ср апр 18, 2012 08:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
[myaso]ed
Вы пингуете интерфейс коммутатора?
Указанные вами правила будут действовать на трафик, не предназначенный самому коммутатору.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ряд вопросов о PCF ACL на DES-3028/3052
СообщениеДобавлено: Ср апр 18, 2012 09:02 
Не в сети

Зарегистрирован: Ср июн 15, 2011 21:01
Сообщений: 11
Да, пинговал коммутатор.
Буду знать, что это не баг, а фича.
Благодарю за инфу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ряд вопросов о PCF ACL на DES-3028/3052
СообщениеДобавлено: Ср апр 18, 2012 09:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
не за что.
Для фильтрации трафика к cpu используйте cpu acl


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB