faq обучение настройка
Текущее время: Вс июл 27, 2025 02:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 static arp
СообщениеДобавлено: Вс сен 04, 2011 06:12 
Не в сети

Зарегистрирован: Вт янв 26, 2010 20:38
Сообщений: 7
Приветствую!

Код:
DES-3526:admin#show arpentry
Command: show arpentry

ARP Aging Time : 20

Interface      IP Address       MAC Address        Type
-------------  ---------------  -----------------  ---------------
System         10.2.26.0        FF-FF-FF-FF-FF-FF  Local/Broadcast
System         10.2.26.10       00-1E-58-A9-25-A7  Local
System         10.2.26.254      00-0E-0C-75-B7-68  Static
System         10.2.26.255      FF-FF-FF-FF-FF-FF  Local/Broadcast

Total Entries: 4


Код:
DES-3526:admin#create arpentry 10.1.26.254 00-0E-0C-75-B7-68
Command: create arpentry 10.1.26.254 00-0E-0C-75-B7-68

Fail!


Хочу статикой привязать к одному маку два ip адреса (на сервере два ip на одном интерфейсе), второй не привязывается. Это так и должно быть или я что-то делаю не так?

mac: 00-0E-0C-75-B7-68
ip1: 10.2.26.254 (привязался)
ip2: 10.1.26.254 (не привязался)

P.S. а может я и вовсе не то делаю, затея не дать абонентам ставить себе мак сервера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 static arp
СообщениеДобавлено: Вс сен 04, 2011 08:44 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
diman321 писал(а):
Приветствую!

Код:
DES-3526:admin#show arpentry
Command: show arpentry

ARP Aging Time : 20

Interface      IP Address       MAC Address        Type
-------------  ---------------  -----------------  ---------------
System         10.2.26.0        FF-FF-FF-FF-FF-FF  Local/Broadcast
System         10.2.26.10       00-1E-58-A9-25-A7  Local
System         10.2.26.254      00-0E-0C-75-B7-68  Static
System         10.2.26.255      FF-FF-FF-FF-FF-FF  Local/Broadcast

Total Entries: 4


Код:
DES-3526:admin#create arpentry 10.1.26.254 00-0E-0C-75-B7-68
Command: create arpentry 10.1.26.254 00-0E-0C-75-B7-68

Fail!


Хочу статикой привязать к одному маку два ip адреса (на сервере два ip на одном интерфейсе), второй не привязывается. Это так и должно быть или я что-то делаю не так?

mac: 00-0E-0C-75-B7-68
ip1: 10.2.26.254 (привязался)
ip2: 10.1.26.254 (не привязался)

P.S. а может я и вовсе не то делаю, затея не дать абонентам ставить себе мак сервера.


А почему-бы не воспользоваться функциями ip-mac-port-binding или port security?

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 static arp
СообщениеДобавлено: Пн сен 05, 2011 08:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Все верно, две одинаковых записи коммутатор вам создать не даст.
Можете также прописать access-list на портах клиентов, запрещающие пакеты с src адресом сервера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 static arp
СообщениеДобавлено: Пн сен 05, 2011 09:10 
Не в сети

Зарегистрирован: Вт янв 26, 2010 20:38
Сообщений: 7
Artem Kolpakov писал(а):
Все верно, две одинаковых записи коммутатор вам создать не даст.
Можете также прописать access-list на портах клиентов, запрещающие пакеты с src адресом сервера.

Спасибо за ответ, если не трудно, приведите пример access-list'а.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 static arp
СообщениеДобавлено: Пн сен 05, 2011 09:15 
Не в сети

Зарегистрирован: Вт янв 26, 2010 20:38
Сообщений: 7
mcdemon05 писал(а):
А почему-бы не воспользоваться функциями ip-mac-port-binding или port security?

Я не понял, как мне запретить на всех портах, кроме одного, пакеты с src mac сервера с помощью ip-mac-port-binding или port security. Приведите пример, если не трудно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 static arp
СообщениеДобавлено: Вт сен 06, 2011 06:34 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
diman321 писал(а):
mcdemon05 писал(а):
А почему-бы не воспользоваться функциями ip-mac-port-binding или port security?

Я не понял, как мне запретить на всех портах, кроме одного, пакеты с src mac сервера с помощью ip-mac-port-binding или port security. Приведите пример, если не трудно.

на абон портах ставите ip-mac-port-binding либо port security, и указываете разрешенные мак+ип в (случае с ip-mac-port-binding) либо разрешенные маки (в случае с port security)

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 static arp
СообщениеДобавлено: Ср сен 07, 2011 08:56 
Не в сети

Зарегистрирован: Вт янв 26, 2010 20:38
Сообщений: 7
mcdemon05 писал(а):
diman321 писал(а):
mcdemon05 писал(а):
А почему-бы не воспользоваться функциями ip-mac-port-binding или port security?

Я не понял, как мне запретить на всех портах, кроме одного, пакеты с src mac сервера с помощью ip-mac-port-binding или port security. Приведите пример, если не трудно.

на абон портах ставите ip-mac-port-binding либо port security, и указываете разрешенные мак+ип в (случае с ip-mac-port-binding) либо разрешенные маки (в случае с port security)


К сожалению у меня нет базы с разрешенными маками и ip адресами, поэтому и хочу всем запретить использовать мак адрес сервера и не более...

Есть такая вещь в DES-3526 как arp_spoofing_prevention. Поможет она в решении моей задачи?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB