faq обучение настройка
Текущее время: Вс июл 27, 2025 23:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: ARP spoofin DES-3028
СообщениеДобавлено: Ср авг 29, 2012 12:48 
Не в сети

Зарегистрирован: Пт авг 03, 2007 11:54
Сообщений: 34
DES-3028

firmware:

*1 2.90.B10 1987004 2012/08/29 13:30:30 10.122.254.2(TELNET)

ACL:
Total Profile Entries: 4

Total Used Rule Entries: 223

Total Unused Rule Entries: 33

Пытаюсь побороться с идиотами в сети. Даю команду:

DES-3028:5#config arp_spoofing_prevention add gateway_ip 10.10.97.1 gateway_mac
00-14-f2-57-e8-bf ports 1-24
Command: config arp_spoofing_prevention add gateway_ip 10.10.97.1 gateway_mac 00-14-F2-57-E8-BF ports 1-24

Cannot add anymore ARP spoofing entry in TCAM.
Fail!

Возникает вопрос сколько же записей кушает данное чудо ? И есть ли решение данного вопроса.
P.S. На доме ходят 4 подсети, соответственно нужно 4 таких правила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ARP spoofin DES-3028
СообщениеДобавлено: Пт авг 31, 2012 15:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Дело в том, что на DES-3028 всего 256 правил ACL доступно, при этом если правила вешаются на порты 1-24, то используется 24 правила и так как как создается под каждую запись 4 access_id, то общее кол-во правил под одну запись получается равным 96 в Вашем случае.
Таким образом при двух записях ARP Spoofing Prevention у Вас будет:
Total Used Rule Entries: 192

А значит на третью запись правил уже не хватит.

Вариант выхода из ситуации вижу только такой:

Код:
config arp_spoofing_prevention add gateway_ip 10.10.97.1 gateway_mac 00-14-F2-57-E8-BF ports 1-28
config arp_spoofing_prevention add gateway_ip 10.10.97.2 gateway_mac 00-14-F2-57-E8-BE ports 1-28
config arp_spoofing_prevention add gateway_ip 10.10.97.3 gateway_mac 00-14-F2-57-E8-BD ports 1-28
config arp_spoofing_prevention add gateway_ip 10.10.97.4 gateway_mac 00-14-F2-57-E8-BC ports 1-28


У DES-3028 есть особенность в плане ACL: если правило вешается на порты 1-28, то используется всего один ACL. Таким образом для 4-х записей ARP Spoofing Prevention будет использовано 16 правил:
Total Used Rule Entries: 16

P.S. Так как ARP Spoofing Prevention - это по сути защита от подмены IP-адреса, то правила можно повесить на магистральные порты, сам сервер с валидной связкой не будет блокироваться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ARP spoofin DES-3028
СообщениеДобавлено: Пт авг 31, 2012 16:32 
Не в сети

Зарегистрирован: Пт авг 03, 2007 11:54
Сообщений: 34
Спасибо за подсказку :)) ну все криворучки - держитесь :))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ARP spoofin DES-3028
СообщениеДобавлено: Пн сен 03, 2012 10:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Не за что.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB