faq обучение настройка
Текущее время: Ср апр 24, 2024 04:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Не работает trusted_host на DGS-3620
СообщениеДобавлено: Сб окт 30, 2021 22:44 
Не в сети

Зарегистрирован: Сб июл 03, 2021 21:55
Сообщений: 49
Всем привет.

Настроил trusted_host на коммутаторе DGS-3620, но при этом все равно могу подключаться из не доверенных сетей по не доверенному протоколу. Для доступа используется vlan interface

Код:
Command: show trusted_host


Management Stations

IP Address                                  Access Interface
----------------------------------------------------------------
172.16.0.0/16                               SSH Ping
192.168.100.0/24                            Ping
172.17.0.0/16                               SSH Ping


Код:
Command: show switch

Device Type                : DGS-3620-28SC Gigabit Ethernet Switch
Boot PROM Version          : Build 1.00.016
Firmware Version           : Build 3.01.R012
Hardware Version           : A1
Firmware Type              : EI



Я спокойно подключаюсь по telnet, ssh из любых моих подсетей
Может что-то еще нужно донастроить?

Заранее спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Не работает trusted_host на DGS-3620
СообщениеДобавлено: Вт ноя 02, 2021 10:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт июн 20, 2017 17:29
Сообщений: 368
Добрый день.

Могли бы предоставить отрывок конфига, касающийся trusted_host ?

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Не работает trusted_host на DGS-3620
СообщениеДобавлено: Вт ноя 02, 2021 15:29 
Не в сети

Зарегистрирован: Сб июл 03, 2021 21:55
Сообщений: 49
Код:
#show config effective include "trusted_host"     
Command: show config effective include "trusted_host"
create trusted_host network 172.16.0.0/16 ssh ping
create trusted_host network 192.168.100.0/24 ping
create trusted_host network 172.17.0.0/16 ssh ping


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Не работает trusted_host на DGS-3620
СообщениеДобавлено: Ср ноя 03, 2021 11:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт июн 20, 2017 17:29
Сообщений: 368
sur-geon писал(а):
Код:
#show config effective include "trusted_host"     
Command: show config effective include "trusted_host"
create trusted_host network 172.16.0.0/16 ssh ping
create trusted_host network 192.168.100.0/24 ping
create trusted_host network 172.17.0.0/16 ssh ping


Проверила на своем тестовом DGS-3620 и не вижу аналогичной проблемы. Из недовереных сетей доступа не имею.
Могли бы полностью предоставить конфиг файл коммутатора?
А также уточните с какого устройства, в каком порту, в какой VLAN получаете неразрешенный доступ на свитч.

Конфиг-файл можете прислать на почту switch@dlink.ru

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Не работает trusted_host на DGS-3620
СообщениеДобавлено: Вт ноя 09, 2021 15:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт июн 20, 2017 17:29
Сообщений: 368
По умолчанию, доступ к коммутатору никаким образом не ограничен.

Соответственно, если обратиться к вашей конфигурации trusted_host

create trusted_host network 172.16.0.0/16 ssh ping
create trusted_host network 192.168.100.0/24 ping
create trusted_host network 172.17.0.0/16 ssh ping


В этом списке нет ограничивающих telnet правил.

Если нужно ограничить telnet, то нужно создать разрешающее для него правило и тогда, доступ по telnet будет разрешен только с того адреса или сети, которое указано в разрешающем правиле.

Например, если создать правило create trusted_host 1.1.1.1 telnet, то доступ со всех остальных сетей / адресов по telnet будет ограничен.

По данной логике, исходя из Вашего конфига:

ping должен работать только из сетей 172.16.0.0/16 , 192.168.100.0/24, 172.17.0.0/16

ssh должен работать только из сетей 172.16.0.0/16, 172.17.0.0/16

Доступ по telnet и SNMP полностью разрешен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Не работает trusted_host на DGS-3620
СообщениеДобавлено: Вт ноя 09, 2021 15:25 
Не в сети

Зарегистрирован: Сб июл 03, 2021 21:55
Сообщений: 49
Спасибо большое, логика понятна. Изменения сделаны - работает как надо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 85


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB