faq обучение настройка
Текущее время: Вт авг 05, 2025 12:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вс апр 01, 2012 14:17 
Не в сети

Зарегистрирован: Ср май 18, 2011 22:08
Сообщений: 27
Приветсвую!
В описании http://www.dlink.ru/ru/products/1/1054_b.html не указано, что есть ACL на основе порта коммутатора.
В то же время, на форуме и в других источниках (например http://article.techlabs.ua/51_18113_7.html) такая функция есть.
Возможно от прошивки зависит?
Проясните ситуацию специалисты!
P.S. сам бы посмотрел, да поблизости негде...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс апр 01, 2012 17:00 
Не в сети

Зарегистрирован: Сб мар 03, 2012 01:50
Сообщений: 64
Есть. Выбираешь порт коммутатора один или несколько и на них можешь фильтровать какой то трафик или приоритеты расставить.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс апр 01, 2012 18:54 
Не в сети

Зарегистрирован: Ср май 18, 2011 22:08
Сообщений: 27
shadow3c писал(а):
Есть. Выбираешь порт коммутатора один или несколько и на них можешь фильтровать какой то трафик или приоритеты расставить.

Странно, а почему тогда в описании на сайте про это не сказано?
Вот в описании DES-3200-26, к примеру, про ACL на основе порта коммутатора есть в описании.
И в самом DES-3200-26 есть ACL на основе порта коммутатора.... а с DES-3528 какая-то путаница...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс апр 01, 2012 19:16 
Не в сети

Зарегистрирован: Сб мар 03, 2012 01:50
Сообщений: 64
Не знаю почему) я Вообщем и не смотрел)
Но у меня таких два и там есть) Она по моему во всех управляемых свичах есть) она базовая...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 02, 2012 07:11 
Не в сети

Зарегистрирован: Ср май 18, 2011 22:08
Сообщений: 27
shadow3c писал(а):
Не знаю почему) я Вообщем и не смотрел)
Но у меня таких два и там есть) Она по моему во всех управляемых свичах есть) она базовая...

Да, базовая. Но у DES-3526, к примеру, она без привязки к порту коммутатора.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 02, 2012 08:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
На DES-3526 acl также можно привязать к порту коммутатора. Читайте внимательнее CLI мануал или смотрите подсказки в консоли.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 02, 2012 10:00 
Не в сети

Зарегистрирован: Ср май 18, 2011 22:08
Сообщений: 27
Artem Kolpakov писал(а):
На DES-3526 acl также можно привязать к порту коммутатора. Читайте внимательнее CLI мануал или смотрите подсказки в консоли.

Вот смотрю в DES-3526 через web: ACL-> Access Profile Table ->Add
Доступны следующие поля:
Profile ID(1-255)
Type
VLAN
Source MAC
Destination MAC
802.1p
Ethernet type

Про порт нет даже намёка...

Firmware Version 6.20.B07


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 02, 2012 10:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
config access_profile profile_id ...... port <portlist>


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 02, 2012 11:16 
Не в сети

Зарегистрирован: Ср май 18, 2011 22:08
Сообщений: 27
Artem Kolpakov писал(а):
config access_profile profile_id ...... port <portlist>


Сразу оговорюсь: интересует доступ к данной функции через web. Её там не видно.
Да и из командной строки тоже не видно:

DES-3526:admin#config access_profile profile_id ?
Command: config access_profile profile_id

Next possible completions:
<value 1-255>

DES-3526:admin#config access_profile profile_id 1 ?
Command: config access_profile profile_id 1

Next possible completions:
add delete

DES-3526:admin#config access_profile profile_id 1 add ?
Command: config access_profile profile_id 1 add

Next possible completions:
access_id

DES-3526:admin#config access_profile profile_id 1 add access_id auto_assign ?
Command: config access_profile profile_id 1 add access_id auto_assign

Next possible completions:
ethernet ip packet_content_mask

DES-3526:admin#config access_profile profile_id 1 add access_id auto_assign ip ?

Command: config access_profile profile_id 1 add access_id auto_assign ip

Next possible completions:
vlan source_ip destination_ip dscp
icmp igmp tcp udp
protocol_id


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 02, 2012 11:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
218404404
Внимательно почитайте раздел, посвященный ACL
ftp://ftp.dlink.ru/pub/Switch/DES-3526_ ... l_R5.1.rar


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 02, 2012 12:39 
Не в сети

Зарегистрирован: Ср май 18, 2011 22:08
Сообщений: 27
Artem Kolpakov писал(а):
218404404
Внимательно почитайте раздел, посвященный ACL
ftp://ftp.dlink.ru/pub/Switch/DES-3526_ ... l_R5.1.rar

Да, это описание про командную строку.
Мне же нужно через WEB....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 02, 2012 12:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Порт указывается в правиле, а не в профиле.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 03, 2012 07:38 
Не в сети

Зарегистрирован: Ср май 18, 2011 22:08
Сообщений: 27
Denis Evgraphov писал(а):
Порт указывается в правиле, а не в профиле.


Спасибо, за подсказки.
Есть ещё один вопросик про алгоритм создания acl
Взято отсюда: http://forum.dlink.ru/viewtopic.php?f=2&t=141058&hilit=3528+ACL

Цель: привязка IP к порту
Создал у себя профиль show access_profile profile_id 1:
================================================================================
Profile ID: 1 Type: IPv4 Frame Filter
================================================================================
Owner: ACL
Masks Option
Source IP
---------------
255.255.255.255
--------------------------------------------------------------
Access ID : 1
Ports : 1
Mode : Permit

Source IP
Mask
---------------
192.168.1.5
--------------------------------------------------------------
Access ID : 666
Ports : 1-24
Mode : Deny

Source IP
Mask
---------------
0.0.0.0
0.0.0.0

Привязка работает. Просто хотелось бы услышать мнение специалистов, чем моя схема с одним профилем хуже, от классической схемы привязки IP+Port с двумя профилями (http://dlink.ru/ru/faq/62/236.html)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 03, 2012 11:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Можно и так использовать, просто раньше нельзя было в правиле указывать маску, поэтому приходилось создавать второй профиль.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 03, 2012 12:18 
Не в сети

Зарегистрирован: Ср май 18, 2011 22:08
Сообщений: 27
Denis Evgraphov писал(а):
Можно и так использовать, просто раньше нельзя было в правиле указывать маску, поэтому приходилось создавать второй профиль.


Большое спасибо за исчепывающие ответы. Будем настраивать тогда....


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: dak1976gv, Majestic-12 [Bot] и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB