faq обучение настройка
Текущее время: Ср июл 23, 2025 05:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Вопрос по ACL DGS-3120
СообщениеДобавлено: Вт янв 29, 2013 09:46 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Пришла пора заменить DES-3526 на DGS-3120 на "узлах".
Всё бы ничего, но на 3526 используем packet content ACL, 6 профилей. Насколько я понял из мануала 3120, в нём может быть только один профиль packet content, плюс самое непонятное - совершенно другой синтаксис.
Собственно вопросы:
1. где почитать про синтаксис (с примерами)?
2. реально ли на 3120 6 профилей от 3526 "запихнуть" в один?
3. есть ли вообще смысл юзать pcf acl на 3120, может лучше переделать всё на обычные ip/ethernet профайлы?
Что посоветуете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по ACL DGS-3120
СообщениеДобавлено: Ср янв 30, 2013 18:50 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Хотя бы на п.1 кто-нибудь сможет ответить?
Вот этот "мануал" подойдёт для 3120?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по ACL DGS-3120
СообщениеДобавлено: Чт янв 31, 2013 08:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Про синтаксис можно почитать в мануале
Если посмотрите в главу 6 - станет понятно, подходит ли данный FAQ или нет.
Возможно ли "запихнуть" или нет - вопрос, скорее, к вам, потому что у вас эти acl перед глазами и вы лучше всех остальных должны знать, что ваши acl блокируют и как они организованы. То же самое касается и вашего третьего вопроса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по ACL DGS-3120
СообщениеДобавлено: Чт янв 31, 2013 10:50 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Artem Kolpakov писал(а):
Про синтаксис можно почитать в мануале
Если посмотрите в главу 6 - станет понятно, подходит ли данный FAQ или нет.

Перед тем как написать сюда, именно с этого я и начинал. Но явного ответа не получил, т.к. указанный FAQ озвучен так -
Код:
Примеры применения ACL типа Packet Content Filtering на сериях DGS-3200, DGS-3400 и DGS-3600
где серия 31хх отсутствует. В результате чего и появились сомнения.
Наверное, есть смысл указать это явно? Чтобы не гадать на ромашке.
Artem Kolpakov писал(а):
Возможно ли "запихнуть" или нет - вопрос, скорее, к вам, потому что у вас эти acl перед глазами и вы лучше всех остальных должны знать, что ваши acl блокируют и как они организованы. То же самое касается и вашего третьего вопроса.

Попробую поставить вопрос немного по-другому (возможно не совсем понятно озвучил проблему).
Суть такова - в acl от 3526 в каждом профиле присутствуют один-два chunk (в контексте синтаксиса 3120). Так вот вопрос в том, если я в 3120 создам один профиль, в котором будут задействованы все 4 доступных chunk, как разрулить задачу непосредственно в правилах (config access_profile...)?
Возможно ли в правилах применение маски для неактуальных chunk, по аналогии с DES-3200? Или будет достаточно просто НЕ указывать неиспользуемые в данный момент chunk?
Ну и третье - вопрос был в том, какие ACL эффективнее в 3120?
Есть ли смысл заморачиваться с packet content ACL? Составить их гораздо сложнее, нежели все другие доступные.

P.S. Вспомнил ещё один неясный момент - как пакет "выглядит" в свитче? А именно - вставляет ли свитч в пакет s_tag и c_tag (как например в DES-3200)?
Как правильно вычислить chunk в этом случае?
Например, мне необходимо запретить PADO на клиентских портах. На PPPoE сервере этот пакет вижу так
Цитата:
0x0000: 001f d0c8 7b39 001b 2179 0f68 8863 1107 ....{9..!y.h.c..
0x0010: 0000 003e 0102 0012 6e61 732d 312e 6675 ...

где меня интересуют выделенные байты. Так вот, в "моём случае" (на сервере), эти байты будут находиться в chunk3 и chunk4. А в свитче где? Там же, или будет другое смещение?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по ACL DGS-3120
СообщениеДобавлено: Пт фев 08, 2013 09:57 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
И всё же.. Где найти внятный ответ хотя бы на это?
KovAl59 писал(а):
P.S. Вспомнил ещё один неясный момент - как пакет "выглядит" в свитче? А именно - вставляет ли свитч в пакет s_tag и c_tag (как например в DES-3200)?
Как правильно вычислить chunk в этом случае?
Например, мне необходимо запретить PADO на клиентских портах. На PPPoE сервере этот пакет вижу так
Цитата:
0x0000: 001f d0c8 7b39 001b 2179 0f68 8863 1107 ....{9..!y.h.c..
0x0010: 0000 003e 0102 0012 6e61 732d 312e 6675 ...

где меня интересуют выделенные байты. Так вот, в "моём случае" (на сервере), эти байты будут находиться в chunk3 и chunk4. А в свитче где? Там же, или будет другое смещение?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB