faq обучение настройка
Текущее время: Пт июл 25, 2025 07:06

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Фильтрация трафика в DGS 3420-28TC
СообщениеДобавлено: Пт авг 31, 2012 12:21 
Не в сети

Зарегистрирован: Вт дек 12, 2006 13:18
Сообщений: 44
Есть свитч DGS-3420TC
Boot PROM Version : Build 1.00.006
Firmware Version : Build 1.00.024

в нем не работает фильтрация трафика (ACL)

Есть вот такой acl:

create access_profile profile_id 1 profile_name deny1 ethernet destination_mac FF-FF-FF-FF-FF-FF
config access_profile profile_id 1 add access_id 1 ethernet destination_mac 00-11-22-33-44-55 port 27 deny

пускаю с 27 порта трафик на eth.dst=00:11:22:33:44:55
(дамп снят на исходящем интерфейсе)
13:20:17.216122 xx:e2:xx:0c:29:xx > 00:11:22:33:44:55, ethertype IPv4 (0x0800), length 600: xxx.1234 > xxx.4321: UDP, length 558
13:20:17.216124 xx:e2:xx:0c:29:xx > 00:11:22:33:44:55, ethertype IPv4 (0x0800), length 600: xxx.1234 > xxx.4321: UDP, length 558
13:20:17.216126 xx:e2:xx:0c:29:xx > 00:11:22:33:44:55, ethertype IPv4 (0x0800), length 600: xxx.1234 > xxx.4321: UDP, length 558
13:20:17.216129 xx:e2:xx:0c:29:xx > 00:11:22:33:44:55, ethertype IPv4 (0x0800), length 600: xxx.1234 > xxx.4321: UDP, length 558
13:20:17.216131 xx:e2:xx:0c:29:xx > 00:11:22:33:44:55, ethertype IPv4 (0x0800), length 600: xxx.1234 > xxx.4321: UDP, length 558
13:20:17.216133 xx:e2:xx:0c:29:xx > 00:11:22:33:44:55, ethertype IPv4 (0x0800), length 600: xxx.1234 > xxx.4321: UDP, length 558

и получаю непонятно что (tcpdump не видит что это за пакеты, но счетчик пакетов крутится ) в совершенно другом порту. Почему свитч не дропает этот трафик ?


upd: обновил до новой прошивки:
Boot PROM Version : Build 1.00.006
Firmware Version : Build 1.00.B041

результат тот-же.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация трафика в DGS 3420-28TC
СообщениеДобавлено: Пт авг 31, 2012 13:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Что конкретно - "непонятно что"? Вы видите эти же пакеты?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация трафика в DGS 3420-28TC
СообщениеДобавлено: Пт авг 31, 2012 13:51 
Не в сети

Зарегистрирован: Вт дек 12, 2006 13:18
Сообщений: 44
можете закрывать тему - проблема была в том, что свитч разбрасывал трафик на неизвестный mac по всем портам, причем egres фильтры на такой трафик почему-то так же не действовали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация трафика в DGS 3420-28TC
СообщениеДобавлено: Пт авг 31, 2012 14:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Закрыто


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB