faq обучение настройка
Текущее время: Чт июл 24, 2025 05:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 24, 2008 14:10 
Не в сети

Зарегистрирован: Вс сен 04, 2005 17:21
Сообщений: 133
Откуда: Москва
svsh1990 писал(а):
timo писал(а):
Каково вообще тогда применение этой функции (static arpentry)?

ровно такое же как у любого другого устройства, в т.ч. такое же как и статическая ARP-таблица вашего компа.
timo писал(а):
вы это Ивану скажите,а не мне.

а что говорить Ивану ? он все и так прекрасно знает. А вы вот нет. Превращаете статическую таблицу ARP во что-то неизвестное, которое должно блокировать что-то.
если я на компе пропишу статически arp, то он не будет маршрутизировать адреса с отличающимися маками. Про Ивана: _внимательно_ читайте предыдущие посты.

BETEPAH писал(а):
топик стартер навернео имеет ввиду, что свитч должен себя вести по аналогии arp -f в линухе, для этого отключайте mac learning
типа того. Не понятно как mac learning соотносится с arp таблицей. Вместе с ip-mac-binding я бы еще понял, но учитывая что железка стоит на >1000 компов, использование этой фичи затруднительно.
И все таки! Кто нибудь скажите зачем нужен static arpentry??? :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 24, 2008 16:28 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
timo писал(а):
И все таки! Кто нибудь скажите зачем нужен static arpentry??? :)

Чтобы блочить неверных на доступ в ipif свича

Смотри что ты делал:

Благополучно добавил запись в Static ARP на свиче и потом пинговал комп с КОМПА. Конечно у тебя всё будет пинговаться замечательно на нём, т.к. пакет, идущий от одного компа до другого в твоём случае никаким образом через ipif свича не проходит и ему плевать на ARP. Попробуй свичом в этом случае пинговать.

Как должно происходить (я могу ошибаться, но всё-таки):

Делаем 2 ipif на разные подсети.
Добавляем ARP entry. Если клиент невалидный => его пакеты даже по ARP до ipif не дойдут, сделовательно связи между этим клиентом и другой подсетью не будет. Но в этом случае, свич не будет блочить коммутацию с одного порта на другой.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 24, 2008 22:07 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Вы упорно не понимаете, что комп не пингует невалидный мак только потому, что пингует со своего ipif. У свитча тоже есть свой ipif. И с него он будет посылать пакеты со статической записью, а не спрашивать каждый раз в сети WHO HAS ??? =)
и свитчу как и вашему компу, допустим дофени на другие WHO HAS запросы в сети. Его дело fdb и больше ничего. Коммутируем пакеты и все отлично.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 24, 2008 22:39 
Не в сети

Зарегистрирован: Вс сен 04, 2005 17:21
Сообщений: 133
Откуда: Москва
svsh1990 писал(а):
Вы упорно не понимаете, что комп не пингует невалидный мак только потому, что пингует со своего ipif. У свитча тоже есть свой ipif. И с него он будет посылать пакеты со статической записью, а не спрашивать каждый раз в сети WHO HAS ??? =)
и свитчу как и вашему компу, допустим дофени на другие WHO HAS запросы в сети. Его дело fdb и больше ничего. Коммутируем пакеты и все отлично.
Вообще-то комп как раз пингует ;) И ipif у компов и комутатора один. Листинг уже приводить со свитча не буду, но все они на DSV_if, который видно в моем первом посте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 24, 2008 22:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста завтра в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 24, 2008 22:50 
Не в сети

Зарегистрирован: Вс сен 04, 2005 17:21
Сообщений: 133
Откуда: Москва
Да я уже понял что свитч смотрит в static arp только когда маршрутизирует между интерфейсами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 24, 2008 22:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Правильно. Это и есть классическая трактовка static ARP. А остальные реализации это нечто другое.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 24, 2008 23:20 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
timo писал(а):
И ipif у компов и комутатора один. Листинг уже приводить со свитча не буду, но все они на DSV_if, который видно в моем первом посте.

вы VLAN с интерфейсом устройства не путайте. Пакеты идущие в пределах определенного VLAN, не предназначенные интерфейсу свитча никак его не касаются. Он их тупо коммутирует в соответствии с таблицой коммутации. И у каждого устройста свой интерфейс, арп таблица и т.п.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB