faq обучение настройка
Текущее время: Вс авг 17, 2025 21:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Сб май 08, 2010 13:10 
Не в сети

Зарегистрирован: Сб май 08, 2010 12:18
Сообщений: 8
Добрый день. Вообщем ситуация такая:
1. на определенном порту надо из десятка машин заблокировать несколько по мак адресу.
2. можно ли запретить замену мас адреса ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 08, 2010 23:23 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
1 - статически добавленные в таблицу коммутации MAC-адреса + Port Security вам помогут.
2 - ответ на этот вопрос находится в предыдущем ответе.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 09, 2010 11:37 
Не в сети

Зарегистрирован: Сб май 08, 2010 12:18
Сообщений: 8
... а если надо разрешить любому МАС (не внося их в таблицу), кроме тех, кому запретить ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 09, 2010 12:11 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
-Evgen- писал(а):
... а если надо разрешить любому МАС (не внося их в таблицу), кроме тех, кому запретить ?

Метод через одно место, но можно прописать тот мак, который надо запретить не на тот порт. Тогда он работать не будет.
Это извращение, но тем не менее на большее данный свитч не способен.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 09, 2010 12:24 
Не в сети

Зарегистрирован: Сб май 08, 2010 12:18
Сообщений: 8
а какой можете посоветовать свич, на котором есть эта функция ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 09, 2010 12:40 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Любой с ACL. DES-3526/DES-3028, например.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 09, 2010 12:45 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Только чтобы запретить замену MAC, всё равно придется пользоваться статикой в таблице коммутации + port security.
либо ip-mac binding и привязывать маки совместно с ip-адресами.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 09, 2010 13:18 
Не в сети

Зарегистрирован: Сб май 08, 2010 12:18
Сообщений: 8
... а по-проще наподобие такого есть ?
http://www.zyxel.ru/content/catalogue/c ... /18/39/446
если б добавить функцию фильтрации нежелательных МАС в IP-MAC Binding с добавлением в IP-MAC Binding Blocked Table было б супер


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 09, 2010 14:19 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
-Evgen- писал(а):
... а по-проще наподобие такого есть ?
http://www.zyxel.ru/content/catalogue/c ... /18/39/446

вы имеете ввиду по кол-ву портов?

-Evgen- писал(а):
если б добавить функцию фильтрации нежелательных МАС в IP-MAC Binding с добавлением в IP-MAC Binding Blocked Table было б супер

Причем тут IP-MAC и MAC ? не надо мешать всё в кучу.
IP-MAC Binding нужно для одного, а для фильтрации трафика по различным критериям есть ACL.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 10, 2010 13:01 
Не в сети

Зарегистрирован: Сб май 08, 2010 12:18
Сообщений: 8
Изображение
вот в принципе задача, которая выполняется на том закселе....
а) - можно прописать статически МАС, при необходимости можно его отключить.
б) - прописываются МАС для блокировки.
.... можно ли таким образом сделать на каком-то оборудовании д-линка?
требования к оборудованию - "бюджетный вариант" сеть 100мб, количество портов 8-16.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 11, 2010 21:48 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Пропишите MAC на левый порт - вот вам и фильтеринг.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2010 10:44 
Не в сети

Зарегистрирован: Сб май 08, 2010 12:18
Сообщений: 8
... хм, может уже я надоел, но вопрос вот в чем:
- как из нескольких десятков пользователей (не внося их МАС в таблицу) запретить доступ только указанным МАС


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2010 11:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Для этого нужно использовать модели с поддержкой ACL: DES-3200 серию, DES-3526, DES-3528, DES-3028. В них можно запретить все пакеты от определенного клиента по source_mac на нужном порту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2010 21:22 
Не в сети

Зарегистрирован: Сб май 08, 2010 12:18
Сообщений: 8
ладно, пока спасибо...
.... а еще на DES-3010 можно просматривать МАС+IP или только самому делать привязку, просто напрягает ходить к каждому и записывать под каким ай-пи гуляет !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 09:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Уточните, пожалуйста, задачу - Вы хотите клиентам выдавать определенный IP или создать на коммутаторе связки IP-MAC, для которых будет разрешен доступ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB