faq обучение настройка
Текущее время: Ср авг 20, 2025 15:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Настройка ACL
СообщениеДобавлено: Ср авг 19, 2009 17:08 
Не в сети

Зарегистрирован: Ср май 20, 2009 16:28
Сообщений: 49
Изображение

На картинке схема подключения.

Собственно вопрос можно ли при такой схеме подключения с помощью ACL разрулить доступ между компьютерам в Network. Конкретнее сделать так чтобы рабочие станции не видели друг друга


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 19, 2009 21:16 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
да, можно, только надо поставить DES-3326S в самый центр Network
вот когда сделаете - пишите


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 09:13 
Не в сети

Зарегистрирован: Ср май 20, 2009 16:28
Сообщений: 49
terrible писал(а):
да, можно, только надо поставить DES-3326S в самый центр Network
вот когда сделаете - пишите


Если бы все было так просто, то не требовалось бы задавать вопрос на форуме поддержки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 13:02 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
у вас неуправляемая сеть, когда она станет управляемой, можно заняться рулением доступа, в противном случае разговор будет ниачём

отдельно стоящий в сторонке свич будет выделять немного тепла, большей пользы вы от него не добьётесь. Ставьте свич в центр.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 14:31 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
я думаю что это задачка вида:
я взял на работе управляемый свич, как с его помощью насолить админу домосети?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 14:51 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
на вашей схеме Network изображен в виде облачка, сложно определить что там находится.

Но есть один секретный (хотя уже не очень) способ.

Берете автомобильный аккумулятор (12V, 450+AV), подключаете его по схеме:
+ в 1й разъем RG45
- в 3й разъем RG45

RG45 подключаете на 1й порт DES3326S, и подключаетесь через консоль к устройству и вводите reset sys, на вопрос отвечаете y.

Уверен, данный способ вам поможет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 14:52 
Не в сети

Зарегистрирован: Ср май 20, 2009 16:28
Сообщений: 49
Значит при имеющейся схеме подключения решить задачу не представляется возможным?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 14:58 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
А логически подумать?
Как могут пакеты находящиеся внутри network, проходить через коммутатор которых каким-то боком подключеный к этой самай нетворк?
snark правильно заметил..."задачка вида: как насолить админу".


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 15:28 
Не в сети

Зарегистрирован: Ср май 20, 2009 16:28
Сообщений: 49
Я думал логически и полностью согласен со всем что было сказано выше, но есть такая вещь как вышестоящее начальство и оно свято уверено что это можно сделать:(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 18:28 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Neitan писал(а):
Я думал логически и полностью согласен со всем что было сказано выше, но есть такая вещь как вышестоящее начальство и оно свято уверено что это можно сделать:(

Такое начальство надо увольнять из-за технической необразованности.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 23:07 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
Можно ... если конфигурация сетевых интерфейсов на станциях доступна только админам.

На L3 поднимаем количество сетевых интерфейсов под своими вланами, равное рабочим станциям с короткими масками, в каждую подсеть по одной рабочей станции на свой шлюз.
Запрещаем роутинг между подсетями на L3.

Но я уже не помню возможности acl 3326 ... уж больно старое железо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 24, 2009 16:31 
Не в сети

Зарегистрирован: Ср май 20, 2009 16:28
Сообщений: 49
Daniil-B писал(а):
Можно ... если конфигурация сетевых интерфейсов на станциях доступна только админам.

На L3 поднимаем количество сетевых интерфейсов под своими вланами, равное рабочим станциям с короткими масками, в каждую подсеть по одной рабочей станции на свой шлюз.
Запрещаем роутинг между подсетями на L3.

Но я уже не помню возможности acl 3326 ... уж больно старое железо.


Если не затруднит можно немного поподробнее, с L3 работаю первый раз


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 24, 2009 22:04 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
Вопрос ....
А что должны видеть рабочие станции ?
И куда там инет втыкнут ?
И что роутит всё это королевство во внешний мир?

Валяется у меня забытый богом 3326, посмотрю, чО там acl умеет.

Малость промахнулся я с вланами.
Придётся поднимать несколько интерфейсов в одном влане, ибо поднимать на каждой рабочей станции 802.1Q - нереально, маловероятно, что они все это умеют ...

А вообще, топология - через Ж.. построена


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 25, 2009 16:25 
Не в сети

Зарегистрирован: Ср май 20, 2009 16:28
Сообщений: 49
Daniil-B писал(а):
Вопрос ....
А что должны видеть рабочие станции ?
И куда там инет втыкнут ?
И что роутит всё это королевство во внешний мир?

Валяется у меня забытый богом 3326, посмотрю, чО там acl умеет.

Малость промахнулся я с вланами.
Придётся поднимать несколько интерфейсов в одном влане, ибо поднимать на каждой рабочей станции 802.1Q - нереально, маловероятно, что они все это умеют ...

А вообще, топология - через Ж.. построена


Рабочие станции имеют диапазон 10.12.2.1/24 должны видеть 10.1.1.1/24.
инет воткнут в порт 24 IP 10.10.3.2(Cisco pix 501)
сеть в которую они должны ходить порт 23 ip 10.10.1.254 (DGS-3627)
Изображение


Согласен схема действительно через одно место, маленький скупой филиал :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 13:06 
Не в сети

Зарегистрирован: Ср май 20, 2009 16:28
Сообщений: 49
Направьте в нужную сторону


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB