faq обучение настройка
Текущее время: Вс июл 27, 2025 02:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: 3612 и арп сервер
СообщениеДобавлено: Чт июл 23, 2009 12:04 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Здравствуйте.
Опишу схему подключения. Есть DGS-3612G. У него есть 3 интерфейса в 3 VLAN. 192.168.0.1/24, 192.168.1.1/24, 192.168.2.1/24 Ко всем трём интерфейсам(портам) подключены 3 сети. В 4 порт подключен сервер на базе FreeBSD и он находится в 3 VLAN одновременно. Функция сервера блокировать выставление IP адреса вручную. Делается это добавлением записей вида:
arp -S 192.168.2.2 00-11-22-00-11-22 pub //реальный
arp -S 192.168.2.3 00-00-00-00-00-00 pub //фиктивный

При выставлении айпи адреса 192.168.2.3 или 192.168.2.2 с фиктивным маком Windows пишет "Конфликт айпи адреса в сети".
Но ввиду того что теперь сервер отвечает на все арп запросы коммутатор думает что все айпи адреса находятся на 4 порту и нарушается таблица маршрутизации...
Есть ли способ как-то заблокировать заполнение его таблицы IPFDB на 4 порту? Может быть какие-то аклы...

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3612 и арп сервер
СообщениеДобавлено: Чт июл 23, 2009 17:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
http://www.dlink.ru/ru/faq/62/252.html

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3612 и арп сервер
СообщениеДобавлено: Чт июл 23, 2009 19:51 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Bigarov Ruslan писал(а):
http://www.dlink.ru/ru/faq/62/252.html


Вы предлагаете как-то ограничить пакеты от сервера к коммутатору чтобы они не попадали в "мозг"? Мне нужно чтобы он не изучал IP с 4 порта так как оттуда отвечает сервер. Но при этом функциональность сервера не должна пострадать. Он и нужен для "конфликтов"....

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3612 и арп сервер
СообщениеДобавлено: Пт июл 24, 2009 09:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Не от сервера к коммутатору, а от клиентов, которые поменяли IP и MAC на своём PC на серверные.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3612 и арп сервер
СообщениеДобавлено: Пт июл 24, 2009 15:25 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Bigarov Ruslan писал(а):
Не от сервера к коммутатору, а от клиентов, которые поменяли IP и MAC на своём PC на серверные.


Они не на серверные поменяли, в том то и проблема. А на клиентские. И не от клиентов защита а то сервера. Вы видимо не так поняли проблему...Таблица ipfdb заполняется в зависимости от того откуда пришёл ответ арп. А мне не нужно чтобы он думал что все устройства с 4 порта отвечают когда на самом деле за них сервер отвечает. Иначе IP висят не на тех портах а от этого коммутатор не знает куда отправлять пакеты при маршрутизации...

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3612 и арп сервер
СообщениеДобавлено: Пт июл 24, 2009 15:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
В этом случае тогда Вам нужно перенести эти обязанности с сервера на коммутатор, просто, на коммутаторе создайте статические ARP связки.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3612 и арп сервер
СообщениеДобавлено: Пт июл 24, 2009 15:41 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Bigarov Ruslan писал(а):
В этом случае тогда Вам нужно перенести эти обязанности с сервера на коммутатор, просто, на коммутаторе создайте статические ARP связки.


А если они меняются динамически в зависимости от биллинга? И их там несколько тысяч? :)

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3612 и арп сервер
СообщениеДобавлено: Пт июл 24, 2009 16:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Тогда не использовать данную функцию на сервере, а использовать на коммутаторах уровня доступа функцию DHCP Snooping.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3612 и арп сервер
СообщениеДобавлено: Пт июл 24, 2009 16:10 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Bigarov Ruslan писал(а):
Тогда не использовать данную функцию на сервере, а использовать на коммутаторах уровня доступа функцию DHCP Snooping.


Проблема как раз в том что не везде ещё есть возможность включить какие-либо функции защиты...

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3612 и арп сервер
СообщениеДобавлено: Пт июл 24, 2009 16:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Тогда лучше написать скрипт, который по SNMP будет создавать статические ARP записи, или выбрать другой вариант. Данное поведение коммутатора никто менять не будет.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3612 и арп сервер
СообщениеДобавлено: Пт июл 24, 2009 16:19 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Bigarov Ruslan писал(а):
Тогда лучше написать скрипт, который по SNMP будет создавать статические ARP записи, или выбрать другой вариант. Данное поведение коммутатора никто менять не будет.


Предполагал что можно как-то заблокировать...

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3612 и арп сервер
СообщениеДобавлено: Пт июл 24, 2009 16:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Это невозможно реализовать.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB