faq обучение настройка
Текущее время: Вс июл 20, 2025 02:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 помощь в настройке
СообщениеДобавлено: Пт авг 08, 2014 13:57 
Не в сети

Зарегистрирован: Пн май 17, 2004 13:32
Сообщений: 103
Помогите решить в настройке:
порт 1 - сервер
порт 2 - провайдер 1
порт 3 - провайдер 2
порт 4 - провайдер 2
порт 5-26 - в режиме обычного свича

У провайдеров свои PPPoE сервера и надо запретить хождение пакетов между этими провайдерами что бы не нарушать их работу
Порт №1 должен видеть всех 3 провайдеров

Как это сделать? не пойму, до этого работал с микротиками, здесь в DLink структуру настроек и общий принцип не пойму

Загонять в VLAN каждого провайдера и потом на сервер ловить VLAN-ы не могу, сетевая не позволяет да и текущая настроенная конфигурация не дает гибкости


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 помощь в настройке
СообщениеДобавлено: Пт авг 08, 2014 14:21 
Не в сети

Зарегистрирован: Вт фев 07, 2012 10:47
Сообщений: 302
Откуда: Красноярск
Traffic segmentation ваше всё.

_________________
Народ и партия - едины!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 помощь в настройке
СообщениеДобавлено: Пт авг 08, 2014 14:23 
Не в сети

Зарегистрирован: Пн май 17, 2004 13:32
Сообщений: 103
это все конечно хорошо, но более подробно можно описать, я тут что с консоли, что с веб морды в растерянности, на глаза пункт по поводу сегментации трафика не попадается
Откопал: QoS -> Traffic Segmentation

Думаю это поможет, сейчас читаю мануал

только не понял, там всего два режима, как их делить на получается на 4 подсети
сервер порт1 -> порт2 провайдер1
сервер порт1 -> порт3 провайдер2
сервер порт1 -> порт4 провайдер3
а вот между провайдерами связи быть не должно


все остальные порты как свич


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 помощь в настройке
СообщениеДобавлено: Пт авг 08, 2014 14:56 
Не в сети

Зарегистрирован: Пн май 17, 2004 13:32
Сообщений: 103
Вот так правильно?
Код:
config traffic_segmentation 1 forward_list 1,2,3,4
config traffic_segmentation 2 forward_list 1,2
config traffic_segmentation 3 forward_list 1,3
config traffic_segmentation 4 forward_list 1,4
config traffic_segmentation 5-26 forward_list 5-26

Поправьте меня если где то и что то упустил


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 помощь в настройке
СообщениеДобавлено: Пт авг 08, 2014 15:02 
Не в сети

Зарегистрирован: Сб ноя 03, 2007 15:24
Сообщений: 164
все верно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 помощь в настройке
СообщениеДобавлено: Пт авг 08, 2014 15:05 
Не в сети

Зарегистрирован: Пн май 17, 2004 13:32
Сообщений: 103
забыл что у меня 25 и 26 порты тоже для серверов, вот так будет точнее
сбрасываем все что бы глаза и мозг не ломать
Код:
config traffic_segmentation 1-26 forward_list 1-26
и вбиваем
Код:
config traffic_segmentation 1 forward_list 1-4,25,26
config traffic_segmentation 2 forward_list 1,2,25,26
config traffic_segmentation 3 forward_list 1,3,25,26
config traffic_segmentation 4 forward_list 1,4,25,26
config traffic_segmentation 5-24 forward_list 5-24
config traffic_segmentation 25 forward_list 1-4,25,26
config traffic_segmentation 26 forward_list 1-4,25,26


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 помощь в настройке
СообщениеДобавлено: Пт авг 08, 2014 15:13 
Не в сети

Зарегистрирован: Пн май 17, 2004 13:32
Сообщений: 103
Как запретить заходить в админку да и вообще пинговать коммутатор с определенных портов (или разрешить только с 1,25,26) ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 помощь в настройке
СообщениеДобавлено: Пт авг 08, 2014 17:59 
Не в сети

Зарегистрирован: Вт фев 07, 2012 10:47
Сообщений: 302
Откуда: Красноярск
Переводите управление коммутатором в management vlan
Код:
config ipif System ipaddress X.X.X.X vlan XXX state enable

либо trusted host ваше всё.

(Я бы мог вам сейчас подробно расписать все команды, но мне а) лень; б) я пиво сейчас пью)

_________________
Народ и партия - едины!


Последний раз редактировалось Kolobokteam Пт авг 08, 2014 18:01, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 помощь в настройке
СообщениеДобавлено: Пт авг 08, 2014 18:00 
Не в сети

Зарегистрирован: Пн май 17, 2004 13:32
Сообщений: 103
Других вариантов нет кроме как VLAN-ы запускать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 помощь в настройке
СообщениеДобавлено: Пт авг 08, 2014 18:07 
Не в сети

Зарегистрирован: Вт фев 07, 2012 10:47
Сообщений: 302
Откуда: Красноярск
Другой вариант переводить управление в другую подсеть и указывать trusted host.
Я бы на своей сетевухе просто два адрема тогда повешал (уж это-то позволяет сделать любая сетевуха) - один на сеть предприятия, другой для упраления коммутаторм. Плюс трастед хост, плюс пароль на административную учётную запись. Плюс (если уж совсем с паранойей дружить) Access list на упраление только с определённого порта с определённым маком.

_________________
Народ и партия - едины!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 помощь в настройке
СообщениеДобавлено: Пт авг 08, 2014 18:10 
Не в сети

Зарегистрирован: Пн май 17, 2004 13:32
Сообщений: 103
по умолчанию что открыто на таких девайсах с IP стороны для админки?
WEB морда, телнет, ssh или что там еще?

Хочу все позакрывать и оставить только SSH


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 помощь в настройке
СообщениеДобавлено: Пт авг 08, 2014 18:20 
Не в сети

Зарегистрирован: Вт фев 07, 2012 10:47
Сообщений: 302
Откуда: Красноярск
по дефолту открыта морда и телнет. SSH закрыт. И пусть будет закрыт, ибо на 35-ой серии включенный ssh вешает коммутатор почти наглухо.

_________________
Народ и партия - едины!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 помощь в настройке
СообщениеДобавлено: Пт авг 08, 2014 18:22 
Не в сети

Зарегистрирован: Пн май 17, 2004 13:32
Сообщений: 103
где там телнет вырубить? коммутатор остался далеко, хоть буду знать куда залезть и вырубить


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 помощь в настройке
СообщениеДобавлено: Пт авг 08, 2014 18:28 
Не в сети

Зарегистрирован: Вт фев 07, 2012 10:47
Сообщений: 302
Откуда: Красноярск
Код:
disable telnet


WEB_мордаЖ

Configuration - Advanced settings - Telnet status - disable

_________________
Народ и партия - едины!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 помощь в настройке
СообщениеДобавлено: Пт авг 08, 2014 21:17 
Не в сети

Зарегистрирован: Пн май 17, 2004 13:32
Сообщений: 103
в общих принципах как можно допустим на порт 1 принимать пакеты, загонять их в VLAN
а на портах 5, 6 тоже с этим VLAN убирать с них метку VLAN прежде чем отправлять в порт

то есть на входе и выходе железо не имеет понятия что оно в VLAN сидит?
общая терминология tagged, untagged, vlan мне понятна, но как это происходит в dlink-ах, в каком порядке это делать с консоли или через веб морду
лучше конечно с консоли, мне так сподручнее и в голову легче запоминается :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB