faq обучение настройка
Текущее время: Пн авг 11, 2025 02:21

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: des-3526 и mac-acl
СообщениеДобавлено: Вт апр 13, 2010 11:51 
Не в сети

Зарегистрирован: Пт дек 15, 2006 08:21
Сообщений: 22
Откуда: Красноярск
Нужно создать ACL, который бы пропускал трафик с маков, например: 00:01:02:xx:xx:xx и дропал трафик со всех остальных маков в определенном влане.
Попробовал так:

Код:
create access_profile ethernet vlan source_mac 00-01-02-FF-FF-FF profile_id 101
config access_profile profile_id 101 add access_id 1 ethernet vlan vl16 port 3 permit

create access_profile ethernet vlan source_mac FF-FF-FF-FF-FF-FF profile_id 102
config access_profile profile_id 102 add access_id 1 ethernet vlan vl16 port 3 deny

VID             : 16         VLAN Name     : vl16
VLAN TYPE       : static     Advertisement : Disabled
Member ports    : 2-24,26
Static ports    : 2-24,26
Current Tagged ports   : 26
Current Untagged ports : 2-24
Static Tagged ports    : 26
Static Untagged ports  : 2-24
Forbidden ports :


... не работает.

Подскажите как правильно сделать? Как задать маску для mac-адреса?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3526 и mac-acl
СообщениеДобавлено: Вт апр 13, 2010 12:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Не совсем правильно. Как раз наоборот двоичная единица маски в соответствующем разряде означает строгое совпадение между MAC адресом, указанным в правиле и MAC адресом из анализируемого пакетика, ноль же в маске на соотвествующей позиции разрешает в соответсвующем разряде MAC адреса любое значение (0 или 1 - так как речь идет о двоичной СС). Таким образом, маска накладываясь на MAC из правила задает диапазон значений, под которые попадает поле MAC адреса анализируемого пакетика. Более подробно с тем, как в принципе рассчитывается маска Вы можете ознакомиться на нашем сайте: http://dlink.ru/ru/faq/62/201.html

Таким образом, насколько я понял задачу Вам нужны правила следующего вида:
Код:
create access_profile ethernet vlan source_mac FF-FF-FF-00-00-00 profile_id 101
config access_profile profile_id 101 add access_id 1 ethernet vlan vl16  source_mac 00-01-02-00-00-00 port 3 permit

create access_profile ethernet vlan source_mac 00-00-00-00-00-00 profile_id 102
config access_profile profile_id 102 add access_id 1 ethernet vlan vl16 source_mac 00-00-00-00-00-00 port 3 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 15, 2010 06:45 
Не в сети

Зарегистрирован: Пт дек 15, 2006 08:21
Сообщений: 22
Откуда: Красноярск
Спасибо, работает!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 15, 2010 09:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Рад слышать!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB