faq обучение настройка
Текущее время: Пн июл 28, 2025 00:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Чт авг 21, 2008 13:43 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Как работает эта функция мне понятно, тоесть её назначение.
Не понятно как правильно вводить диапазоны.

Допустим айпи адрес свитча находится в другой зоне айпи адресов, а ограничить я хочу зону айпи которую он обслуживает.
Start IP и End IP, по какой маске сюда ввоодить данные, или забить несколько диапазонов маски класса 24 ?
Или свитч поймёт маску 21 ?

И пример приминения маски можете показать ?
Тоесть если я использую на портах IP МAC PORT BINDING то получается что POOL BINDING уже не совсем нужна за исключением мак привязок ?

И ещё одно, получается если POOL BINDING ограничить порт или порты, то только исходящий пакет с порта не будет передаватся или входящие тоже не будут приниматся ?

Нагородил огород целый :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 21, 2008 14:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390 к концу дня.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 21, 2008 18:19 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
НУ мне с региона звонить нужно, ну если уж таак, то может быть завтра.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 21, 2008 21:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Можете указать в личку ваш телефон. Завтра после обеда постараюсь позвонить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 22, 2008 10:44 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:49
Сообщений: 239
В ходе экспериментов выяснилось, что компьютерам с айпи адресами прописанными в permit pool разрешается видеть сеть.

А можно в следующих прошивках сделать, чтобы пользователи не прописанные в списке ipmb могли видеь определённый диапазон айпи адресов?

ОЧЕНЬ НУЖНА ТАКАЯ ФИШКА. :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 22, 2008 14:03 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:49
Сообщений: 239
Вдогонку.. :)

Или как вариант (имхо, ещё лучше), позволить создавать коммутатору правила ACL у которых приоритет был бы выше чем у байдинга. Ну например добавить галочку в веб-интерфейсе "приоритет выше ipmb", и соответствующую команду в CLI.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 13:45 
Не в сети

Зарегистрирован: Чт мар 16, 2006 19:57
Сообщений: 129
Откуда: Волжский
курите доки. IMPB на 3526 в режиме ACL вписывает как раз рядом с остальными профилями ACL. Порядок ACL регулируется включением/выключением IMPB


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 18:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Там не совсем всё так однозначно. Я Вам советую просто использовать ACL Packet Content вместо IMP. И удобнее и гибче.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 24, 2008 11:25 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
Сделайте логи для ACL и тогда, действительно, PCM будет удобнее IMP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 27, 2008 05:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Насколько принципиально это логирование?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 14, 2009 11:52 
Не в сети

Зарегистрирован: Вт апр 04, 2006 13:18
Сообщений: 357
Откуда: Белгород
у меня проблема. некоторые пользователи сети соединяют разные сети у себя дома на свиче. в итоге я получаю множество блокировок. очень затрудняет работу.

возможно ли как то отсечь адреса до IMB ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 14, 2009 14:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А Вы при помощи STP отслеживаете петли между портами одного устройства или между устройствами?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 14, 2009 16:38 
Не в сети

Зарегистрирован: Вт апр 04, 2006 13:18
Сообщений: 357
Откуда: Белгород
нет. а как это может помочь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 14, 2009 16:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Будет отрубаться один из портов при возникновении петли.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 14, 2009 16:46 
Не в сети

Зарегистрирован: Вт апр 04, 2006 13:18
Сообщений: 357
Откуда: Белгород
а петли нет.
просто пользователь 2 сети воткнул в один свич у себя в квартире.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 48


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB