faq обучение настройка
Текущее время: Ср авг 13, 2025 13:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: помогите в выборе коммутатора.
СообщениеДобавлено: Пн сен 28, 2009 21:32 
Не в сети

Зарегистрирован: Вс июн 28, 2009 18:51
Сообщений: 47
Коммутатор в который включено 10-15 линков 100мбит, на каждом из линков по ~100 абонентов.
нужно на каждый из 10 портов создать правила с выпуском только разрешенных mac адресов.

желательно :
правило 1 выпустить mac 00:0...00 порт 1
правило 2 выпустить mac 00:0...0:10 порт 1
.....
правило 1000 выпустить mac 00:1...0:10 порт 10

возможность подключатся к телнету считывать правила и выборочно удалять:
читать правила на порту 1
удалить правило 2
добавить правило выпустить mac 00:0...00 порт 1


какой свич может это реализовать , желательно создание правил от 1000 до 2000


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 28, 2009 21:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вообще судя по описанию это ACL по MAC-адресам и подойдёт DES-3528.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 29, 2009 08:21 
Не в сети

Зарегистрирован: Вс июн 28, 2009 18:51
Сообщений: 47
Подскажите какое там количество правил можно создать ? В чем отличие от 3526 ? может можно использовать 3526 ?

Кстати как у них обстоят дела по активному изменению правил, чтение - запись раз в 15 минут, какой цикл записи в память на отказ ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 29, 2009 12:50 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
DES-3528:
Списки управления доступом (ACL)
+ До 768 правил (http://www.dlink.ru/ru/products/1/1054_b.html)

dimnet.ck.ua писал(а):
желательно создание правил от 1000 до 2000


DGS-3612:
Списки управления доступом (ACL)
До 8 профилей
До 1792 правил, каждое правило может применяться для своего собственного диапазона портов

dimnet.ck.ua писал(а):
Кстати как у них обстоят дела по активному изменению правил, чтение - запись раз в 15 минут, какой цикл записи в память на отказ ?

Напишите пожалуйста, если у вас получится убить память чтением/записью, я хочу на это посмотреть :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 29, 2009 18:29 
Не в сети

Зарегистрирован: Вс июн 28, 2009 18:51
Сообщений: 47
Объясните что означает 200 правил на 8 портов ? в des 3526

я правильно понимаю что есть 1-8 9-16 17-24

для моей реализации нужно:

вкл два линка в диапазон 1-8, еще два в 9-16 и еще два в 17-24
и на на каждый линк получится по 100 правил ?
6 портов по 100 правил смогу реализовать на 3526 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 29, 2009 19:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Маленькая корректива в DES-3528 уже 1792 правила (14 профилей по 128 правил в каждом). В DGS-36XX тоже 14 профилей по 128 правил в каждом. По поводу DES-3526 так как указали сможете.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 08:59 
Не в сети

Зарегистрирован: Вс июн 28, 2009 18:51
Сообщений: 47
:D то есть для моей задачи предпочтительней 3528 , 10-15 портов по 100 правил ?
правила с 700 до 1700 меняются прошивкой или нужно определенную ревизию искать коммутатора?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 11:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Прошивкой, а L3 функционал Вам нужен от данной железки?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 15:59 
Не в сети

Зарегистрирован: Вс июн 28, 2009 18:51
Сообщений: 47
мне нужна железка с помощу которой можно создать белые списки маков на 10 портов по 100 человек
в свичах макс таблица 256 маков :(, думал сделать это с помощу правил.
L3 не нужен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 17:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
С помощью Port Security максимально можно 64 записи создать.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 18:15 
Не в сети

Зарегистрирован: Вс июн 28, 2009 18:51
Сообщений: 47
эм где ? и зачем ?
мне не нужно 64 записи мне нужно 10 портов по 100 записей.

Объясните пожалуйста смогу я это реализовать на данном оборудовании?

профиль 1 правило 1 закрыть доступ на порт 1
профиль 1 правило 2 открыть доступ mac адресу 00:00...02 на порт 1
профиль 1 правило 3 открыть доступ mac адресу 00:00...03 на порт 1
профиль 1 правило 4 открыть доступ mac адресу 00:00...04 на порт 1
...
профиль 1 правило 101 открыть доступ mac адресу 00:01...00 на порт 1

профиль 2 правило 1 закрыть доступ на порт 2
профиль 2 правило 2 открыть доступ mac адресу 00:02...02 на порт 2
профиль 2 правило 3 открыть доступ mac адресу 00:02...03 на порт 2
профиль 2 правило 4 открыть доступ mac адресу 00:02...04 на порт 2
...
профиль 2 правило 101 открыть доступ mac адресу 00:02...00 на порт 2

....
тоже 3,4,5,6,7,8,9 порт
....


профиль 10 правило 1 закрыть доступ на порт 10
профиль 10 правило 2 открыть доступ mac адресу 00:10...02 на порт 10
профиль 10 правило 3 открыть доступ mac адресу 00:10...03 на порт 10
профиль 10 правило 4 открыть доступ mac адресу 00:10...04 на порт 10
...
профиль 10 правило 101 открыть доступ mac адресу 00:10...00 на порт 10


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 21:49 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
в вашем случае будет так:

профиль 1 маска мак адреса FF-FF-FF-FF-FF-FF
правило 1 по профилю 1 мак адрес ... порт 1 разрешить
....
тут будет много ваших записей
....
правило 1 по профилю M мак адрес ... порт N разрешить

Профиль 2 маска мак адреса 00-00-00-00-00-00
правило 1 по профилю 2 мак адрес 00-00-00-00-00-00 порт 1-24 запретить

В вашем случае, опираясь на слова Демина Ивана, достаточно будет DES-3528, работать будет. Но я бы всё-таки взял DGS-3612, на вырост.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 22:17 
Не в сети

Зарегистрирован: Вс июн 28, 2009 18:51
Сообщений: 47
не понял это правило профиль 1 маска мак адреса FF-FF-FF-FF-FF-FF

сотрудники dlink прошу "вас" (на всякий случай чтоб было на кого бочку катить) ответить так как завтра к 10:00 нужно заказать или не заказывать коммутатор.

3612 цена кусается ~ 9 -10 тыс. грн против 3528 ~ 3-3,5 тыс грн.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 22:35 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
dimnet.ck.ua писал(а):
не понял это правило профиль 1 маска мак адреса FF-FF-FF-FF-FF-FF

указывает на то, что будет задан 1 мак адрес

если бы маска профиля была FF-FF-FF-FF-FF-00, то в правиле задавался бы макадрес 00-01-33-55-а2-00, и действовал бы:
с 00-01-33-55-а2-00 по 00-01-33-55-а2-FF

А что думать? нужно нормально - DGS-3612, кое-как - DES-3528

если у вас по 100 рыл на порт, то они 100% дадут полку 100 мегабитному порту, потом всё-равно будете покупать 3612, иначе абоненты загрызут.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 22:41 
Не в сети

Зарегистрирован: Вс июн 28, 2009 18:51
Сообщений: 47
ну 100 это на вырост ... на данный момент по 30-60 человек на порт, нагрузка в среднем по вечерам 40-60 мбит


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 73


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB