faq обучение настройка
Текущее время: Ср авг 20, 2025 09:00

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Нужна помощь с настройкой ACL
СообщениеДобавлено: Ср апр 27, 2005 10:27 
Не в сети

Зарегистрирован: Ср апр 27, 2005 10:02
Сообщений: 13
Откуда: SPb
DGS-3312SR+DEM-540 (FV 2.10-B23)
DES-3226S+DES-332GS (FV 4.02-B14)
Все это объединено в стек.

Хотел настроить ACL и для начала сделал вот так:

create access_profile ethernet ethernet_type profile_id 10
config access_profile profile_id 10 add access_id 1 ethernet ethernet_type 0x800 permit
config access_profile profile_id 10 add access_id 2 ethernet ethernet_type 0x806 permit

create access_profile ethernet source_mac 00-00-00-00-00-00 profile_id 11
config access_profile profile_id 11 add access_id 1 ethernet source_mac 00-00-00-00-00-00 deny

Теперь те кто находятся физически на DES-3226S пингуют стек, а те кто на DGS-3312SR не пингуют, по ssh не зайти, conf на tftp не слить.
Как это исправить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь с настройкой ACL
СообщениеДобавлено: Ср апр 27, 2005 10:56 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
lev_spb писал(а):
DGS-3312SR+DEM-540 (FV 2.10-B23)
DES-3226S+DES-332GS (FV 4.02-B14)
Все это объединено в стек.

Хотел настроить ACL и для начала сделал вот так:

create access_profile ethernet ethernet_type profile_id 10
config access_profile profile_id 10 add access_id 1 ethernet ethernet_type 0x800 permit
config access_profile profile_id 10 add access_id 2 ethernet ethernet_type 0x806 permit

create access_profile ethernet source_mac 00-00-00-00-00-00 profile_id 11
config access_profile profile_id 11 add access_id 1 ethernet source_mac 00-00-00-00-00-00 deny

Теперь те кто находятся физически на DES-3226S пингуют стек, а те кто на DGS-3312SR не пингуют, по ssh не зайти, conf на tftp не слить.
Как это исправить?

для начала обновите FW для обоих свичей.
и также опишите, что в итоге хотите получить?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Нужна помощь с настройкой ACL
СообщениеДобавлено: Ср апр 27, 2005 11:14 
Не в сети

Зарегистрирован: Ср апр 27, 2005 10:02
Сообщений: 13
Откуда: SPb
Я так понимаю обновить надо вот на это?
ftp://ftp.dlink.ru/pub/Switch/DGS-3312S ... DGS-3312SR A3 FW(Runtime Code v3-01B14).had
ftp://ftp.dlink.ru/pub/Switch/DES-3226S ... -02B26.zip

А получить хочется вот что:
- один порт без ограничений
- на всех остальных только IP и ARP
- возможно понадобится еще и ограничения по портам TCP и UDP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь с настройкой ACL
СообщениеДобавлено: Ср апр 27, 2005 11:33 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
lev_spb писал(а):
Я так понимаю обновить надо вот на это?
ftp://ftp.dlink.ru/pub/Switch/DGS-3312S ... DGS-3312SR A3 FW(Runtime Code v3-01B14).had
ftp://ftp.dlink.ru/pub/Switch/DES-3226S ... -02B26.zip

А получить хочется вот что:
- один порт без ограничений
- на всех остальных только IP и ARP
- возможно понадобится еще и ограничения по портам TCP и UDP

правильно понимаете. после обновления сделайте сброс к настройкам по умолчанию на всех свичах.

Привязки ACL к портам на данных устройствах нет

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Нужна помощь с настройкой ACL
СообщениеДобавлено: Ср апр 27, 2005 11:38 
Не в сети

Зарегистрирован: Ср апр 27, 2005 10:02
Сообщений: 13
Откуда: SPb
А обозначение "A3" в названии прошивки для 3312SR случайно не обозначает версию Hardware?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь с настройкой ACL
СообщениеДобавлено: Ср апр 27, 2005 12:00 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
lev_spb писал(а):
А обозначение "A3" в названии прошивки для 3312SR случайно не обозначает версию Hardware?

обозначает, но прошивка подходит для всех HW версий

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Нужна помощь с настройкой ACL
СообщениеДобавлено: Ср апр 27, 2005 12:06 
Не в сети

Зарегистрирован: Ср апр 27, 2005 10:02
Сообщений: 13
Откуда: SPb
Если не трудно объясните в чем разница между A2 и A3.
И что получится в результате заливки этой прошивки на A2?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь с настройкой ACL
СообщениеДобавлено: Ср апр 27, 2005 12:12 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
lev_spb писал(а):
Если не трудно объясните в чем разница между A2 и A3.
И что получится в результате заливки этой прошивки на A2?

разница в HW ривижн касается "железной" части устройств. По софтовому функционалу они одинаковые. Так что, можете смело обновлять прошивку.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Нужна помощь с настройкой ACL
СообщениеДобавлено: Ср апр 27, 2005 12:26 
Не в сети

Зарегистрирован: Ср апр 27, 2005 10:02
Сообщений: 13
Откуда: SPb
после обновления пинг с портов DGS-3312SR на стек при выше приведенных ACL будет? Или я что-то в правилах не так указал?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Нужна помощь с настройкой ACL
СообщениеДобавлено: Ср май 18, 2005 19:38 
Не в сети

Зарегистрирован: Ср апр 27, 2005 10:02
Сообщений: 13
Откуда: SPb
После обновления FW заработало.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 28


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB