faq обучение настройка
Текущее время: Пн июл 28, 2025 06:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: 3612 и PPPoE фильтр
СообщениеДобавлено: Чт янв 14, 2010 14:41 
Не в сети

Зарегистрирован: Пн сен 22, 2008 14:39
Сообщений: 20
Имеется:
Device Type : DGS-3612G Gigabit Ethernet Switch
Firmware Version : Build 2.52.B44

Вопрос:
Как настроить ACL, чтобы в определенный тэгированный порт коммутатора попадал ТОЛЬКО PPPoE трафик (0х8863, 0х8864 - к нему подключен агрегатор), то есть исключить попадание любого широковещательного трафика кроме PPPoE в определенный порт.
Пробовали всяко, но не работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 14, 2010 16:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы так в лоб и не сделаете. В большинстве свитчей нет ACL на выход с порта. Нужно попробовать отсечь трафик на входе по каком-то признаку.


Последний раз редактировалось Demin Ivan Чт янв 14, 2010 16:57, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 14, 2010 16:31 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
create access_prof ethernet ethernet_type vlan profile_id 11
config access_prof profile 11 add access_id auto eth ethernet_type 0x8863 vlan 365 port 5 permit
config access_prof profile 11 add access_id auto eth ethernet_type 0x8864 vlan 365 port 5 permit

create access_profile ethernet vlan profile 13
config access_prof profile 13 add access_id auto ethernet vlan 365 port 5 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 14, 2010 18:41 
Не в сети

Зарегистрирован: Пн сен 22, 2008 14:39
Сообщений: 20
terrible: спасибо, что-то подобное пробовали, только без сочетания с номером Vlan. Сейчас настроил именно так и на первый взгляд - не работает (жалко, что нельзя посмотреть, сколько трафика попало в deny, так как функция counter только на permit работает).
Детально, только со снифером сможем сказать, но видно по счетчикам на агрегаторе, что широковещательный трафик не спадает (да и по прерываниям тоже видно). Может еще идеи будут? Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 14, 2010 22:29 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
попробуйте по этому влану через этот свич ip трафик прогнать.
Можно так-же добавить ещё один профиль:

create access_profile ip vlan profile 14
config access_prof profile 14 add access_id auto ip vlan 365 port 5 deny

а по хорошему запрещающим профилем должен быть PCF профиль, там 100% можно всё убить нафик.

По идее должно помочь.

coobic писал(а):
(жалко, что нельзя посмотреть, сколько трафика попало в deny, так как функция counter только на permit работает).

Если посмотреть:
sh err ports 5
то там будет ACL drop


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB