faq обучение настройка
Текущее время: Пн июл 21, 2025 19:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: Не работает Access Control List Dlink DES-3200-26
СообщениеДобавлено: Вт ноя 01, 2016 14:30 
Не в сети

Зарегистрирован: Вт ноя 01, 2016 14:18
Сообщений: 1
Есть схема, изображённая на приложенном рисунке.

Необходимо создать следующие правила:
Правило 1:
Если MAC-адрес назначения = MAC-адресу Интернет-шлюза и MAC-адрес источника = ПК1, разрешить;
Если MAC-адрес назначения = MAC-адресу Интернет-шлюза и MAC-адрес источника = ПК2, разрешить;
Правило 2:
Если MAC-адрес назначения = MAC-адресу Интернет-шлюза, запретить;
Правило 3:
Иначе, по умолчанию разрешить доступ всем узлам.

Все необходимые для создания правил команды были выполнены.
Команды приложены ниже:
Код:
create access_profile ethernet source_mac FF-FF-FF-FF-FF-FF destination_mac FF-FF-FF-FF-FF-FF profile_id 10
config access_profile profile_id 10 add access_id 11 ethernet source_mac 00-50-ba-11-11-11 destination_mac 00-50-ba-99-99-99 port 2 permit
config access_profile profile_id 10 add access_id 12 ethernet source_mac 00-50-ba-22-22-22 destination_mac 00-50-ba-99-99-99 port 8 permit
create access_profile ethernet destination_mac FF-FF-FF-FF-FF-FF profile_id 20
config access_profile profile_id 20 add access_id 21 ethernet destination_mac 00-50-ba-99-99-99 port 1-10 deny


По правилам доступ к интернету должен быть у 1-го компьютера, а у остальных доступа не должно быть.
Проблема в том, что данные правила не работают.
Коммутатор, на котором эти правила созданы находится в одной подсети с компьютерами пользователей.

Пробовал вместо неуправляемого коммутатора использовать другой управляемый, и через него подключаться к боевому. Однако, правила также не работают.
В чём может быть проблема?
Все айпишники перепроверяли, устройства в одной подсети. Ничего не помогает


Вложения:
на форум1.JPG
на форум1.JPG [ 57.67 KiB | Просмотров: 1328 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 01, 2016 21:28 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
зачем такие ужасы?
traffic segmentation решает


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB