faq обучение настройка
Текущее время: Вс июл 20, 2025 23:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Des-3810-28 Философия ACL
СообщениеДобавлено: Пт июн 29, 2012 11:19 
Не в сети

Зарегистрирован: Чт янв 12, 2012 08:17
Сообщений: 21
Здравствуйте!
попал в руки DES-3810-28.
нужно конфигурить аксесс листы по телнету.
Просветите пожалуйста в философии навешивания аксес-листов на влан.
какая схема навешивания аксесс листов на влан?

Исходные данные:
на длинк постоянно добавляются новые вланы (интерфейсы вланов).
задача
необходимо периодически навешивать и убирать один общий аксесс лист на вланы. из телнета.

Допустим надо клиентам из этих вланов(например вланы 3,4,5) аксесслистом разрешить доступ только на адреса 192.168.1.2, 192.168.1.3,192.168.1.4 на порты 80 и 8080 TCP и на 131 порт UDP на айпи 192.168.1.6.

из мануала по CLI я понял лишь одно:
Код:
1. create access_profile profile_id 10 profile_name 10 ip destination_ip_mask 255.255.255.255 source_ip_mask 255.255.255.255 tcp dst_port_mask 0xFFFF src_port_mask 0x0

2. config access_profile profile_id 10 add access_id 1 ip source_ip 0.0.0.0 destination_ip 192.168.1.2 mask 255.255.255.255 tcp dst_port 80 vlan_based vlan_id 3 permit
config access_profile profile_id 10 add access_id 2 ip source_ip 0.0.0.0 destination_ip 192.168.1.2 mask 255.255.255.255 tcp dst_port 8080 vlan_based vlan_id 3 permit

и т.д. для каждого порта и для каждого влана по 2 строчки
потом создаем отдельный профиль для удп портов и опять по строчке из каждого влана


либо я что-то не так понял и можно оптимальней написать аксесник и вешать его на каждый влан как в циске?

Или подскажите хотя бы где почитать про навешивание аксессников в длинке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Des-3810-28 Философия ACL
СообщениеДобавлено: Пт июн 29, 2012 21:45 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Лучше по SNMP это делать, можно сразу будет и всё прочитать по человечески, и добавить/удалить если надо.
Мануал по ACL SNMP запросите вот тут: viewtopic.php?f=2&t=92700


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Des-3810-28 Философия ACL
СообщениеДобавлено: Пн июл 02, 2012 14:03 
Не в сети

Зарегистрирован: Чт янв 12, 2012 08:17
Сообщений: 21
terrible писал(а):
Лучше по SNMP это делать, можно сразу будет и всё прочитать по человечески, и добавить/удалить если надо.
Мануал по ACL SNMP запросите вот тут: viewtopic.php?f=2&t=92700


Спасибо! сделал запрос.
официальный ответ:
Цитата:
Пока такой документации, к сожалению, нет но я запросил ее в штаб-квартире и сообщу Вам по результатам.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 119


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB