faq обучение настройка
Текущее время: Сб ноя 01, 2025 00:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DES-2110
СообщениеДобавлено: Пт мар 25, 2005 00:59 
Не в сети

Зарегистрирован: Вт мар 22, 2005 13:36
Сообщений: 35
Откуда: Санкт-Петербург
А как в 2110 посмотреть текущую таблицу маков? Какой мак на каком порту?
Имеется ввиду, что static mac отключено, а прежде чем его включить надо бы узнать кто где сидит...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 31, 2005 00:35 
Не в сети

Зарегистрирован: Вт мар 22, 2005 13:36
Сообщений: 35
Откуда: Санкт-Петербург
Народ, ну скажите как текущую динамическую таблицу маков для всех портов посмотреть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-2110
СообщениеДобавлено: Чт мар 31, 2005 09:17 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Hacker-CB писал(а):
А как в 2110 посмотреть текущую таблицу маков? Какой мак на каком порту?
Имеется ввиду, что static mac отключено, а прежде чем его включить надо бы узнать кто где сидит...

в последней версии FW (доступна на ftp.dlink.ru) эта функция есть - через web по каждому порту можно просмотреть таблицу текущих MAC адресов.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-2110
СообщениеДобавлено: Вс апр 03, 2005 21:19 
Не в сети

Зарегистрирован: Вт мар 22, 2005 13:36
Сообщений: 35
Откуда: Санкт-Петербург
Vladislav Karagezov писал(а):
Hacker-CB писал(а):
А как в 2110 посмотреть текущую таблицу маков? Какой мак на каком порту?
Имеется ввиду, что static mac отключено, а прежде чем его включить надо бы узнать кто где сидит...

в последней версии FW (доступна на ftp.dlink.ru) эта функция есть - через web по каждому порту можно просмотреть таблицу текущих MAC адресов.

Когда жмешь кнопку и ждеш 2 минуты? и так для каждого порта... а попроще никак?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-2110
СообщениеДобавлено: Пн апр 04, 2005 09:06 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Hacker-CB писал(а):
Vladislav Karagezov писал(а):
Hacker-CB писал(а):
А как в 2110 посмотреть текущую таблицу маков? Какой мак на каком порту?
Имеется ввиду, что static mac отключено, а прежде чем его включить надо бы узнать кто где сидит...

в последней версии FW (доступна на ftp.dlink.ru) эта функция есть - через web по каждому порту можно просмотреть таблицу текущих MAC адресов.

Когда жмешь кнопку и ждеш 2 минуты? и так для каждого порта... а попроще никак?


попроще - DES-3526.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 03, 2005 17:13 
Не в сети

Зарегистрирован: Вт май 03, 2005 16:27
Сообщений: 2
Откуда: Москва
Сейчас стоит прошивка 1.01.02. Будет ли в следующей версии доступна возможность по snmp считывать таблицу динамических маков.
ЗЫ Другой коммутатор не предлагать т.к. они все здоровые и не в какие ящики не лезут :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 03, 2005 17:21 
Не в сети

Зарегистрирован: Сб ноя 08, 2003 23:23
Сообщений: 368
Откуда: Москва
andy214100 писал(а):
ЗЫ Другой коммутатор не предлагать т.к. они все здоровые и не в какие ящики не лезут :)
Ну это не аргумент, ящики бывают разные :)
http://www.door.ru/c_box_e29.php например


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 04, 2005 10:26 
Не в сети

Зарегистрирован: Вт май 03, 2005 16:27
Сообщений: 2
Откуда: Москва
Почему не аргумент? Главными параметрами при покупке были управляемость и размер. Начальство уже десятка полтора планировало купить, а он недоделанный какой-то оказался :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 04, 2005 10:27 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
начальство планирует что покупать ? хм.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 05, 2005 13:37 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
andy214100 писал(а):
Почему не аргумент? Главными параметрами при покупке были управляемость и размер. Начальство уже десятка полтора планировало купить, а он недоделанный какой-то оказался :(

во-первых, свич не недоделанный, у него функционал лимитирован изначально и об этом говорилось не раз.
во-вторых, прошивку дорабатывем сейчас, возможно нужный Вам функционал и появится.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 05, 2005 21:45 
Не в сети

Зарегистрирован: Чт май 05, 2005 21:25
Сообщений: 2
Откуда: Saint-Petersburg
Проблема с защитой!

При использовании 802.1q VLAN (как впрочем и при port-based) есть возможность доступа к управлению коммутатором из ЛЮБОЙ VLAN!

Пример:
Создаем на коммутаторе VLAN = 23
Порты 2 и 3 принадлежат VLAN 23 как untag, остальные порты устанавливаем как not member.
PVID портов 2 и 3 устанавливаем в 23.
Для 1-го VLAN определяем порты 2 и 3 как not member.

Вроде как после этого на портах 2 и 3 должна быть отдельная, "приватная" сеть.
Но!
Подключаем компьютер к порту 2 (или 3), запускаем утилиту Web Managment Utility и без проблем находим коммутатор. Узнаем его IP, ставим похожий на комп и по портам 23 и 80 попадаем на коммутатор!

Учитывая ограниченность защиты коммутатора подбором только пароля, возникает желание назвать данную ситуацию "критической уязвимостью" :(

Надеюсь на быстрое разрешение данной проблемы, так как пока ставить такие коммутаторы в рабочую сеть просто опасно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 05, 2005 23:10 
Не в сети

Зарегистрирован: Пн окт 04, 2004 00:23
Сообщений: 26
Откуда: Житомир, Украина
Valery Vasiliev писал(а):
Проблема с защитой!

При использовании 802.1q VLAN (как впрочем и при port-based) есть возможность доступа к управлению коммутатором из ЛЮБОЙ VLAN!

Пример:
Создаем на коммутаторе VLAN = 23
Порты 2 и 3 принадлежат VLAN 23 как untag, остальные порты устанавливаем как not member.
PVID портов 2 и 3 устанавливаем в 23.
Для 1-го VLAN определяем порты 2 и 3 как not member.

Вроде как после этого на портах 2 и 3 должна быть отдельная, "приватная" сеть.
Но!
Подключаем компьютер к порту 2 (или 3), запускаем утилиту Web Managment Utility и без проблем находим коммутатор. Узнаем его IP, ставим похожий на комп и по портам 23 и 80 попадаем на коммутатор!

Учитывая ограниченность защиты коммутатора подбором только пароля, возникает желание назвать данную ситуацию "критической уязвимостью" :(

Надеюсь на быстрое разрешение данной проблемы, так как пока ставить такие коммутаторы в рабочую сеть просто опасно.

Да давно уже в курсе техподдрежка - так что баян


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 06, 2005 11:44 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
roma писал(а):
Valery Vasiliev писал(а):
Проблема с защитой!

При использовании 802.1q VLAN (как впрочем и при port-based) есть возможность доступа к управлению коммутатором из ЛЮБОЙ VLAN!

Пример:
Создаем на коммутаторе VLAN = 23
Порты 2 и 3 принадлежат VLAN 23 как untag, остальные порты устанавливаем как not member.
PVID портов 2 и 3 устанавливаем в 23.
Для 1-го VLAN определяем порты 2 и 3 как not member.

Вроде как после этого на портах 2 и 3 должна быть отдельная, "приватная" сеть.
Но!
Подключаем компьютер к порту 2 (или 3), запускаем утилиту Web Managment Utility и без проблем находим коммутатор. Узнаем его IP, ставим похожий на комп и по портам 23 и 80 попадаем на коммутатор!

Учитывая ограниченность защиты коммутатора подбором только пароля, возникает желание назвать данную ситуацию "критической уязвимостью" :(

Надеюсь на быстрое разрешение данной проблемы, так как пока ставить такие коммутаторы в рабочую сеть просто опасно.

Да давно уже в курсе техподдрежка - так что баян

Если не поленитесь почитать форум - я уже писал - над проблемой работаем, в середине мая ожидаем прошивку.
Так что, поменьше эмоций и побольше внимательности.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 06, 2005 12:00 
Не в сети

Зарегистрирован: Чт май 05, 2005 21:25
Сообщений: 2
Откуда: Saint-Petersburg
Vladislav Karagezov писал(а):
Если не поленитесь почитать форум - я уже писал - над проблемой работаем, в середине мая ожидаем прошивку.
Так что, поменьше эмоций и побольше внимательности.


Ну да, лоханулся :oops:

Просто не ожидал что для железки DES-2110 описание проблемы можно найти в форуме по DES-2108.

Так что sorry!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 06, 2005 12:19 
Не в сети

Зарегистрирован: Чт янв 20, 2005 13:15
Сообщений: 23
Откуда: SPb
Valery Vasiliev писал(а):
При использовании 802.1q VLAN (как впрочем и при port-based) есть возможность доступа к управлению коммутатором из ЛЮБОЙ VLAN!

Позволю себе прокоментировать этот боян.

Я так понимаю что это было сделано для того чтобы не потерять уравление коммутатором если вдруг забыл в каком влане его интерфейс.

В связи с этими раздумьями 2 вопроса:
1. Действительно ли на DES-2108 и 2110 отсутствует консоль ?
2. Существует ли возможность сброса настроек в default при помощи джампера или кнопки ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 47


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB