faq обучение настройка
Текущее время: Ср июл 23, 2025 20:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Группировка правил ALC на DES-3200
СообщениеДобавлено: Чт мар 05, 2015 11:55 
Не в сети

Зарегистрирован: Вт окт 21, 2014 09:39
Сообщений: 3
Создал на коммутаторах следующий набор правил:
Код:
create access_profile profile_id 1 profile_name 1 ip udp src_port_mask 0xFFFF
config access_profile profile_id 1 add access_id 2 ip udp src_port 67 port 1-24 deny
config access_profile profile_id 1 add access_id 1 ip udp src_port 67 port 25-26 permit

create access_profile profile_id 2 profile_name 2 ethernet ethernet_type
config access_profile profile_id 2 add access_id 1 ethernet ethernet_type 0x86DD port 1-26 deny

create access_profile profile_id 3 profile_name netbios_off_1 ip tcp dst_port_mask 0xffff
config access_profile profile_id 3 add access_id auto_assign ip tcp dst_port 135 port 1-24 deny
config access_profile profile_id 3 add access_id auto_assign ip tcp dst_port 137 port 1-24 deny
config access_profile profile_id 3 add access_id auto_assign ip tcp dst_port 138 port 1-24 deny
config access_profile profile_id 3 add access_id auto_assign ip tcp dst_port 139 port 1-24 deny
config access_profile profile_id 3 add access_id auto_assign ip tcp dst_port 369 port 1-24 deny
config access_profile profile_id 3 add access_id auto_assign ip tcp dst_port 445 port 1-24 deny
config access_profile profile_id 3 add access_id auto_assign ip tcp dst_port 593 port 1-24 deny
config access_profile profile_id 3 add access_id auto_assign ip tcp dst_port 1900 port 1-24 deny
config access_profile profile_id 3 add access_id auto_assign ip tcp dst_port 2869 port 1-24 deny
config access_profile profile_id 3 add access_id auto_assign ip tcp dst_port 5000 port 1-24 deny

create access_profile profile_id 4 profile_name netbios_off_2 ip udp dst_port_mask 0xffff
config access_profile profile_id 4 add access_id auto_assign ip udp dst_port 135 port 1-24 deny
config access_profile profile_id 4 add access_id auto_assign ip udp dst_port 137 port 1-24 deny
config access_profile profile_id 4 add access_id auto_assign ip udp dst_port 138 port 1-24 deny
config access_profile profile_id 4 add access_id auto_assign ip udp dst_port 139 port 1-24 deny
config access_profile profile_id 4 add access_id auto_assign ip udp dst_port 369 port 1-24 deny
config access_profile profile_id 4 add access_id auto_assign ip udp dst_port 445 port 1-24 deny
config access_profile profile_id 4 add access_id auto_assign ip udp dst_port 593 port 1-24 deny
config access_profile profile_id 4 add access_id auto_assign ip udp dst_port 1900 port 1-24 deny
config access_profile profile_id 4 add access_id auto_assign ip udp dst_port 2869 port 1-24 deny
config access_profile profile_id 4 add access_id auto_assign ip udp dst_port 5000 port 1-24 deny

config traffic control 1-24 broadcast enable multicast enable action drop threshold 64 countdown 5 time_interval 5


Хочу добавить ещё ARP_Spoofing, но коммутатор не позволяет создать больше 4 профилей.
Подскажите можно ли как то сгруппировать уже существующие?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Группировка правил ALC на DES-3200
СообщениеДобавлено: Чт мар 05, 2015 12:59 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Оффтоп: 5000-й не советую блокировать. Кто-то додумался запускать на нем банк-клиента или что-то вроде того. Будете получать жалобы от юрлиц.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Группировка правил ALC на DES-3200
СообщениеДобавлено: Пт мар 06, 2015 15:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Используйте pcf acl


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Группировка правил ALC на DES-3200
СообщениеДобавлено: Пт май 08, 2015 03:56 
Не в сети

Зарегистрирован: Сб мар 31, 2012 20:21
Сообщений: 46
Что за ревизия, С1? Давно не настраивал, но может стоит объявить udp src_port, udp dst_port, tcp dst_port в одном IP профиле?
В С1 первый профиль ethernet, второй IP.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 26


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB