faq обучение настройка
Текущее время: Ср авг 06, 2025 06:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 47 ]  На страницу 1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: Проблема с IP-MAC-PORT BINDING
СообщениеДобавлено: Ср фев 06, 2008 19:14 
Не в сети

Зарегистрирован: Ср июн 09, 2004 08:08
Сообщений: 113
как добавить более одной связки на один порт, чтобы одному ИП соответствовало несколько MAC?
Кпримеру:
1. 192.168.0.100 -- 00:FF:45:23:67:CC
2. 192.168.0.100 -- 00:34:23:22:EF:D5


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 06, 2008 23:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Мы о какой серии говорим?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 07, 2008 06:34 
Не в сети

Зарегистрирован: Ср июн 09, 2004 08:08
Сообщений: 113
Demin Ivan писал(а):
Мы о какой серии говорим?


3526


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 07, 2008 13:25 
Не в сети

Зарегистрирован: Пн янв 02, 2006 15:20
Сообщений: 63
Откуда: Москва
а так же для 3828 интересует сабж


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 08, 2008 10:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
По средствам функции IMPB нельзя, это ограничение. Это можно сделать по средствам ACL.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 08, 2008 14:44 
Не в сети

Зарегистрирован: Ср июн 09, 2004 08:08
Сообщений: 113
Bigarov Ruslan писал(а):
По средствам функции IMPB нельзя, это ограничение. Это можно сделать по средствам ACL.


ой как плохо ;(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 08, 2008 15:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Если статически задавать записи, а вот с DHCP Snooping-ом в IMPB я не пробовал.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 08, 2008 18:14 
Не в сети

Зарегистрирован: Ср июн 09, 2004 08:08
Сообщений: 113
Bigarov Ruslan писал(а):
Если статически задавать записи, а вот с DHCP Snooping-ом в IMPB я не пробовал.


а вообще поподробней про DHCP Snooping можно? И для чего нужная функция strict (строгий), которая только через консоль доступна?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 08, 2008 22:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Режим DHCP Snooping позволяет свитчу изучать выданне на порт связки и лочить их на порту. Если клиент меняет IP-адрес то его блокирует, если меняет MAC-адрес то ему выдаются IP-адреса до тех пор пока не превышено кол-во указанных в функции MAC-адресов на порту (их может быть от 1 до 10 на порт). А вот режим strict используется для того чтобы в любом режиме IMP блокировать первый ARP пакет, а значит защищать устройства от ARP спуфинга.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 09, 2008 06:46 
Не в сети

Зарегистрирован: Ср июн 09, 2004 08:08
Сообщений: 113
Demin Ivan писал(а):
Режим DHCP Snooping позволяет свитчу изучать выданне на порт связки и лочить их на порту. Если клиент меняет IP-адрес то его блокирует, если меняет MAC-адрес то ему выдаются IP-адреса до тех пор пока не превышено кол-во указанных в функции MAC-адресов на порту (их может быть от 1 до 10 на порт). А вот режим strict используется для того чтобы в любом режиме IMP блокировать первый ARP пакет, а значит защищать устройства от ARP спуфинга.


а если я использую в связке не ARP, а ACL правила, то strict при этом есть смысл включать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 09, 2008 17:13 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Simple писал(а):
а если я использую в связке не ARP, а ACL правила, то strict при этом есть смысл включать?

strict-loose включается на IpMac Binding и к ACL помойму отношения не имеет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 09, 2008 21:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Правильно это независимая от режима опция.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 29, 2008 16:42 
Не в сети

Зарегистрирован: Вт сен 27, 2005 15:27
Сообщений: 33
Откуда: Ufa
где почитать про strict/loose ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 29, 2008 16:46 
Не в сети

Зарегистрирован: Ср июн 09, 2004 08:08
Сообщений: 113
anubis писал(а):
где почитать про strict/loose ???


да это вроде бы просто строгое правило на порт, чтобы арп атак всяких не возникало


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 29, 2008 17:05 
Не в сети

Зарегистрирован: Вт сен 27, 2005 15:27
Сообщений: 33
Откуда: Ufa
Simple писал(а):
anubis писал(а):
где почитать про strict/loose ???


да это вроде бы просто строгое правило на порт, чтобы арп атак всяких не возникало


т.е. loose позволяет а strict запрещает?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 47 ]  На страницу 1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 31


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB