faq обучение настройка
Текущее время: Пн июл 28, 2025 23:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Вт авг 12, 2014 15:12 
Не в сети

Зарегистрирован: Чт авг 26, 2010 15:22
Сообщений: 22
Здравствуйте.
Как можно ограничить/запретить доступ к коммутатору по ipv6? Команды, аналогичной "create trusted_host" для v4, не нашел.

Device Type : DGS-3627G Gigabit Ethernet Switch
Boot PROM Version : Build 1.10-B09
Firmware Version : Build 3.00.B38
Hardware Version : A1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 12, 2014 15:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
используйте cpu acl


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 12, 2014 15:28 
Не в сети

Зарегистрирован: Пн фев 04, 2013 18:24
Сообщений: 168
Откуда: Санкт-Петербург
Подозреваю что никак. Сам столкнулся с такой проблемой. Поскольку железка EoL, скорее всего никто ничего делать не будет. Спасайтесь ACL'ями.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 13, 2014 14:06 
Не в сети

Зарегистрирован: Пн фев 04, 2013 18:24
Сообщений: 168
Откуда: Санкт-Петербург
Хотя я тут подумал... Ведь функционал trusted_host уже есть, почему бы не добавить в него фильтрацию и ipv6 адресов также как это было сделано для sntp, например.
Хотелось бы услышать ответ от сотрудников Д-Линка. Что скажете?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 13, 2014 14:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
bionic писал(а):
Хотя я тут подумал... Ведь функционал trusted_host уже есть, почему бы не добавить в него фильтрацию и ipv6 адресов также как это было сделано для sntp, например.
Хотелось бы услышать ответ от сотрудников Д-Линка. Что скажете?

Коммутатор EOL


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 25, 2014 08:56 
Не в сети

Зарегистрирован: Чт авг 26, 2010 15:22
Сообщений: 22
Код:
create cpu access_profile profile_id 5 ipv6 destination_ipv6_mask FFFF:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF
config cpu access_profile profile_id 5 add access_id 1 ipv6 destination_ipv6 xxxx:xxxx:x:xxxx::1  port all deny

где xxxx:xxxx:x:xxxx::1 - ipv6 адрес коммутатора
Однако эти правила блокируют и абонентский ipv6 трафик. Ошибка в правилах?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot], Putin-Rostov и гости: 7


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB