faq обучение настройка
Текущее время: Сб июл 19, 2025 17:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: 3526 Сетевой или вирусный флуд.
СообщениеДобавлено: Пн ноя 30, 2009 18:32 
Не в сети

Зарегистрирован: Чт апр 21, 2005 11:12
Сообщений: 44
Откуда: Не известная страна
Здравствуйте!
Подскажите пожалуйста какими командами можно настроить сие чудо?
И что именно они будут блокировать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 30, 2009 18:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Всмысле что значит настроить это? Может наоборот как с ним бороться? Я так подозреваю Вам нужны ACL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 30, 2009 19:06 
Не в сети

Зарегистрирован: Чт апр 21, 2005 11:12
Сообщений: 44
Откуда: Не известная страна
Demin Ivan писал(а):
Всмысле что значит настроить это? Может наоборот как с ним бороться? Я так подозреваю Вам нужны ACL.


да, не правильно задал вопрос..
а что именно или какие правила нужно создавать,
например от вирусного флуда, что поможет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 30, 2009 19:23 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Ну вот это например:

create access_profile ip tcp dst_port_mask 0xffff profile_id 1
config access_profile profile_id 1 add access_id 1 ip tcp dst_port 135 port 1 deny
config access_profile profile_id 1 add access_id 2 ip tcp dst_port 139 port 1 deny
config access_profile profile_id 1 add access_id 3 ip tcp dst_port 369 port 1 deny
config access_profile profile_id 1 add access_id 4 ip tcp dst_port 445 port 1 deny
config access_profile profile_id 1 add access_id 5 ip tcp dst_port 593 port 1 deny
config access_profile profile_id 1 add access_id 6 ip tcp dst_port 2869 port 1 deny
config access_profile profile_id 1 add access_id 7 ip tcp dst_port 5000 port 1 deny

create access_profile ip udp dst_port_mask 0xffff profile_id 2
config access_profile profile_id 2 add access_id 1 ip udp dst_port 137 port 1 deny
config access_profile profile_id 2 add access_id 2 ip udp dst_port 138 port 1 deny
config access_profile profile_id 2 add access_id 3 ip udp dst_port 1900 port 1 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 01, 2009 07:35 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
А еще:
config traffic control .....
config traffic_segmentation .....

пожалуй,
config loopdetect .....
тоже не помешает

тут много чего можно сделать. смелее в поиск по форуму - все эти темы обсосаны уже до блеска

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 02, 2009 19:14 
Не в сети

Зарегистрирован: Чт апр 21, 2005 11:12
Сообщений: 44
Откуда: Не известная страна
хорошо можно по порядку разобраться...
config traffic_segmentation - включен на портах где подключены компьютеры.
Trap Setting - включен в both
а вот Traffic Control Settings тут засада, какие можно выставить параметры для
броткаст, мультикаст, уникаст
что лучше выставить в Action
пока думаю хватит, с этим бы разобраться...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 03, 2009 09:17 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
скачайте русский мануал к вашему свичу, там всё достаточно подробно описано.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 292


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB