faq обучение настройка
Текущее время: Сб авг 02, 2025 18:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DES-1210-08P и ACL
СообщениеДобавлено: Пт авг 02, 2013 17:44 
Не в сети

Зарегистрирован: Пн дек 10, 2012 11:34
Сообщений: 30
Откуда: г. Павлодар
Код:
System hardware version           : A1
System firmware version           : 2.02.002
System boot version               : 1.00.005
System Protocol version           : 2.001.004

Прошу помочь мне разобраться в работе ACL. Наверное вопросы будут смешные для вас )) но я уже запутался.
Трафик фильтруется только при попадании на порт извне? Т.е. если пакет попал на коммутатор через один порт, а вышел через другой, то он будет проверен на порту где попал в коммутатор, а где покинул не будет проверен. Правильно я понимаю?

И ещё, кто имел дело с коммутаторами DES-1210-08P? При создании ACL profile не получается указать маску ip равную 0.0.0.0, появляется ошибка Ip adress is not correct. Это "by design" или баг. Так как у ниего только web интерфейс по другому никак не создать профили.

Буду признателен, если кто-нибудь наставит меня на путь истинный.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-08P и ACL
СообщениеДобавлено: Сб авг 03, 2013 06:44 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
zigl писал(а):
Трафик фильтруется только при попадании на порт извне? Т.е. если пакет попал на коммутатор через один порт, а вышел через другой, то он будет проверен на порту где попал в коммутатор, а где покинул не будет проверен. Правильно я понимаю?

Да, фильтруются только входящие на порт пакеты.

zigl писал(а):
И ещё, кто имел дело с коммутаторами DES-1210-08P? При создании ACL profile не получается указать маску ip равную 0.0.0.0, появляется ошибка Ip adress is not correct. Это "by design" или баг. Так как у ниего только web интерфейс по другому никак не создать профили.

Если вы хотите указать только 1 IP адрес - указывайте 32-ю маску
Если вы хотите сделать IP профиль для всех пакетов (т.е. для маски 0.0.0.0), маску просто не указывайте ни в профиле, ни в правилах, будет фильтроваться всё.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-08P и ACL
СообщениеДобавлено: Сб авг 03, 2013 08:20 
Не в сети

Зарегистрирован: Пн дек 10, 2012 11:34
Сообщений: 30
Откуда: г. Павлодар
terrible, спасибо за ответ.

Создать профиль без указания маски (если не выбраны другие фильтры) невозможно. Если выбрать IPv4 ACL - TCP, но не указывать что либо из набора IPv4 DSCP, IPv4 Address, TCP Port, TCP Flag, появляется ошибка "Please select some configuration".
Update: Нашел как создать без указания маски адреса, можно выбрать фильтр по порту и указать там маску 0x0. (маска для порта создается нормально)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 47


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB