faq обучение настройка
Текущее время: Ср июл 09, 2025 16:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср май 27, 2009 19:30 
Не в сети

Зарегистрирован: Пт мар 21, 2008 13:07
Сообщений: 10
Откуда: Санкт-Петербург
Bigarov Ruslan писал(а):
Для анализа и доведения до ума IPMB пригодится и буду примного благодарен.


Выслал Демину Ивану, т.к. только у него указан e-mail в профайле. )
2 дампа- работа со снупингом и без него.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 28, 2009 08:37 
Не в сети

Зарегистрирован: Пт мар 21, 2008 13:07
Сообщений: 10
Откуда: Санкт-Петербург
Итого из вопросов:

Цитата:
1) MacOS X- при подключении пытается запросить старые настройки при помощи DHCPREQUEST'a, шлет броадкастом с source ip = 0.0.0.0, в результает чего, свитч такие пакеты не пропускает- миррорили порт mac'а и аплинк- с аплинка ничего не выходит. В тоже время windows- все серии делают request со старым source ip и юникастом- и все работает нормально. Необходимо реализовать пропуск либо реквестов с 0.0.0.0 ip либо бродкастовых реквестов (я уж не разбирался, что именно из этого не работает)


функция zeroip_allow временно не работает.

Цитата:
2) Если получить те же настройки, что и в прошлый раз, но с лизтаймом меньшим, чем было до этого (например было 320000 секунд, в новых настройках уже 200 секунд), то свитч не уменьшает лизтайм бинда- остается старый с временем 320000 с.


неизвестно что.

Цитата:
3) Свитч пропускает ARP-пакеты, даже если хоста нет в биндах dhcp-snooping'a, что потенциально позволяет реализовать arp-spoofing атаку.


т.к. strict включен, а stop_learning_threshlod никакого отношения к пропуску арпов не имеет, то либо strict не работает, либо непонятно что.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 29, 2009 08:52 
Не в сети

Зарегистрирован: Пт мар 21, 2008 13:07
Сообщений: 10
Откуда: Санкт-Петербург
Сотрудники D-Link'а, пожалуйста, прокомментируйте предыдущий пост. Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 29, 2009 09:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Мы протестируем эту ситуацию на тестовом стенде. Пришлите, пожалуйста, свой конфигурационный файл


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 29, 2009 12:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
2 elmiedo: по краткому описанию проблемы на тестовом стенде некорректной работы не обнаружено: по всем трем пунктам неадекватного поведения коммутатора не возникло. Пришлите, пожалуйста, конфигурационный файл коммутатора мне на почту для более точной диагностики проблемы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 29, 2009 13:38 
Не в сети

Зарегистрирован: Пт мар 21, 2008 13:07
Сообщений: 10
Откуда: Санкт-Петербург
Denis Evgraphov писал(а):
2 elmiedo: по краткому описанию проблемы на тестовом стенде некорректной работы не обнаружено: по всем трем пунктам неадекватного поведения коммутатора не возникло. Пришлите, пожалуйста, конфигурационный файл коммутатора мне на почту для более точной диагностики проблемы.


Конфигурационные файлы высланы.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 108


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB