faq обучение настройка
Текущее время: Сб июл 19, 2025 10:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Чт июн 16, 2011 16:19 
Не в сети

Зарегистрирован: Чт июн 16, 2011 16:01
Сообщений: 3
Доброго времени суток.
Есть сеть примерно следующего вида:
(4 штуки)---(тупой свич)---(несколько компов)
(3100-48)---(тупой свич)---(несколько компов)
4 раза dgs-3100-48 это какбе середка сети, тупых свичей не 2 а очень много, равно как и компьютеров. Все компьютеры (400 штук) делятся на те, которые я знаю в лицо (по макам), и которые я не знаю. На тупых свичах могут появляться компьютеры как известные, так и неизвестные.
Что надо:
На входе в dgs-3100-48 с тупого свича пакет должен загонятся в один из трех vlanов в зависимости от mac, если mac не известен, то в четвертый влан.
На выходе на тупой свич пакеты должны естественно размаркировываться.

Возможно ли это принципиально?

P.S. Зачем все это надо? Как всегда, кризис, безопасность делай сейчас, дофинансируем потом. И эти то коммутаторы с трудом выпросил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 16, 2011 17:22 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
это называется mac-based vlan, на вашем свиче походу этого нет


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 17, 2011 06:22 
Не в сети

Зарегистрирован: Чт июн 16, 2011 16:01
Сообщений: 3
А Asymmetric VLAN не то? не? Вроде похоже.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 17, 2011 08:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
semenishin-ds писал(а):
А Asymmetric VLAN не то? не? Вроде похоже.


Абсолютно не то.
Поднимайте 802.1x - но для этого Вам будет необходим внешний radius сервер.
Все неизвестные - в guest vlan, прошедшие аутентификацию - в тот, который выдаст radius сервер.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 17, 2011 14:16 
Не в сети

Зарегистрирован: Чт июн 16, 2011 16:01
Сообщений: 3
Долго медитировал на страничку 802.1 Settings, не увидел там ничего по простановку vlan тегов. Может эта информация приходит с RADIUS сервера? Ткните пожалуйста носом в соответствующий RFC или мануал.
А не получится так, что при прохождении первого пакета через такой порт, порт станет untagged с pvid согласно маку, а все остальные пакеты остальных компов (ведь на порту висит тупой свич) побоку?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 17, 2011 14:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Почитайте FAQ
http://www.dlink.ru/ru/faq/62/238.html


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 177


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB