faq обучение настройка
Текущее время: Ср июл 23, 2025 15:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Жесткое назначение IP+MAC+PORT
СообщениеДобавлено: Пн сен 06, 2010 20:49 
Не в сети

Зарегистрирован: Вс авг 02, 2009 17:16
Сообщений: 11
Столкнулся с такой проблемой, что некоторые пользователи умудряются себе установить вместо своего IP, адрес сервера, и соответственно видим конфликт, и сервер перестает пинговаться по этому адресу.

Хотелось бы узнает, есть ли на свитчах длинк такая вещь, как жесткое подавление клиента, если он указал себе определенный IP.

То есть если клиент указал себе IP сервера, то свитч его блочит на порту, а сервер, об этом и не узнает, что его IP кто то пытался занять. И при всем, при этом, была именно жесткая привязка IP+MAC+PORT следования для определенного адреса, что бы не было возможности злоумышленнику "потеснить" сервер.

Если такая функция есть, то как она называется и в каких свитчах она присутствует


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 06, 2010 21:09 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
называется IP-MAC-Port Binding в последней версии, режим strict, в данный момент присутствует только в 3028 (3052).

Даже если злоумышленник взял мак сервера - свич его даже не изучит. IP тупо фильтрует. Работает крайне жёстко. Вам самое оно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 06, 2010 21:32 
Не в сети

Зарегистрирован: Вс авг 02, 2009 17:16
Сообщений: 11
у меня 3028 по палам с 3526
ну будем думать, может на 3028 все перенесу.

Спасибо за быстрый ответ, сейчас мануалы покурим по этой технологии


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 06, 2010 21:48 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
покурите ещё функционал ARP Spoofing Prevention, он на всех моделях есть, возможно вам его будет удобнее использовать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 06, 2010 22:31 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
terrible писал(а):
называется IP-MAC-Port Binding в последней версии, режим strict, в данный момент присутствует только в 3028 (3052).

А в 3200 ожидается?

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 07, 2010 02:17 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
IPMB 3028 в режиме стрик, очень плохая затея.
т.к. при коллизии, абонент не будет работать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 13, 2010 13:19 
Не в сети

Зарегистрирован: Ср июн 16, 2004 16:29
Сообщений: 72
mcdemon05 писал(а):
IPMB 3028 в режиме стрик, очень плохая затея.
т.к. при коллизии, абонент не будет работать.


а каково идеальное поведение системы?
"если аб пишет себе ip сервера - пусть сервер не работает, мы все сразу заметим и попатчим"?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 13, 2010 14:11 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
mcdemon05 писал(а):
IPMB 3028 в режиме стрик, очень плохая затея.
т.к. при коллизии, абонент не будет работать.

хм, ну лан, не буду вас разубеждать в правильности ваших суждений, пусть каждый думает по своему....
Подумайте ещё раз над тем, что написали, возможно мнение у вас изменится


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 13, 2010 16:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
lassik писал(а):
у меня 3028 по палам с 3526
ну будем думать, может на 3028 все перенесу.

Спасибо за быстрый ответ, сейчас мануалы покурим по этой технологии


В DES-3526 тоже будет такое поведение в офф R6 и в DES-3200 попозжа.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 13, 2010 16:54 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
terrible писал(а):
покурите ещё функционал ARP Spoofing Prevention, он на всех моделях есть, возможно вам его будет удобнее использовать.

На каких это на всех ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 13, 2010 17:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
На старших access-ах.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 35


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB