faq обучение настройка
Текущее время: Чт авг 21, 2025 05:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DES-3018, фильтрация мак адресов
СообщениеДобавлено: Пн дек 19, 2005 14:20 
Не в сети

Зарегистрирован: Ср сен 28, 2005 12:08
Сообщений: 14
Откуда: Нижний Тагил
Могут ли быть на одном порту коммутатора мак адреса с типом Dynamic и Permanent? При условии что на данном порту настроено
изучение максимально 5-ти маков и указан тип Permanent?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 19, 2005 15:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Почитайте ещё раз внимательно про режимы Port Security. С Вашими настройками Port Security будет работать следующим образом - доступ к сети будут получать 5 одновременно подключенных любых MAC-ов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 19, 2005 22:16 
Не в сети

Зарегистрирован: Ср сен 28, 2005 12:08
Сообщений: 14
Откуда: Нижний Тагил
Тогда подскажите пожайлуста, какие настройки надо добавить,
что бы могли подключатся только 5 Permanent маков,
не зависимо от того сколько из них в ткущий момент подключены.
(Что бы коммутатор на данном порту "обслуживал" только эти маки,
все другие - блокировал)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 20, 2005 10:32 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
kst-nt писал(а):
Тогда подскажите пожайлуста, какие настройки надо добавить,
что бы могли подключатся только 5 Permanent маков,
не зависимо от того сколько из них в ткущий момент подключены.
(Что бы коммутатор на данном порту "обслуживал" только эти маки,
все другие - блокировал)

Вы не могли бы более четко сформулировать, в чем вопрос?
И какие настройки устройства? Можно почтой

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 20, 2005 12:15 
Не в сети

Зарегистрирован: Ср сен 28, 2005 12:08
Сообщений: 14
Откуда: Нижний Тагил
Схема следующая:
Установлен DES-3018 в него включены входящая (магистраль) эзернет
линия(порт1) и с него
дальше уходит эзернерт (магистраль) порт 8. Это наша магистраль и
оборудование на ней.
На порт 14 подключен эзернет кабель от DES-1008 сегмента сети который мы не
обслуживаем
и оборудование которого не принадлежит нам. Мы не знаем какое количество ПК
подключено
в этом сегменте. Договор у нас на предостовление доступа в нашу сеть только
с 5-тю абонентами,
у каждого прописан IP(нашей сети) и МАС адрес.
Мы хотим что бы только эти пять ПК(пять маков) могли получать доступ к нашей
сети,
без какой либо дополнительной авторизации(т.е. мы исходим из того, что
абоненты не будут заниматься подменой своих макв) .
(на входящем исходящем магистральном порту никаких ограничений)

Когда я собирал тестовую схему, на коммутаторе и трех ноутбуках - все
работало как надо. т.е.
Один ПК - мониторит, второй подключен к порту на котором я выставляю
"admin", изучать 1 мак, permanent.
Смотрю - коммутатор обнаружил мак на порту, прописал его как permanent,
после этого отключаю второй ноутбук,
и подключаю на этот же порт - третий ноут - коммутатор ему не дает доступа.

Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 20, 2005 12:38 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
kst-nt писал(а):
Схема следующая:
Установлен DES-3018 в него включены входящая (магистраль) эзернет
линия(порт1) и с него
дальше уходит эзернерт (магистраль) порт 8. Это наша магистраль и
оборудование на ней.
На порт 14 подключен эзернет кабель от DES-1008 сегмента сети который мы не
обслуживаем
и оборудование которого не принадлежит нам. Мы не знаем какое количество ПК
подключено
в этом сегменте. Договор у нас на предостовление доступа в нашу сеть только
с 5-тю абонентами,
у каждого прописан IP(нашей сети) и МАС адрес.
Мы хотим что бы только эти пять ПК(пять маков) могли получать доступ к нашей
сети,
без какой либо дополнительной авторизации(т.е. мы исходим из того, что
абоненты не будут заниматься подменой своих макв) .
(на входящем исходящем магистральном порту никаких ограничений)

Когда я собирал тестовую схему, на коммутаторе и трех ноутбуках - все
работало как надо. т.е.
Один ПК - мониторит, второй подключен к порту на котором я выставляю
"admin", изучать 1 мак, permanent.
Смотрю - коммутатор обнаружил мак на порту, прописал его как permanent,
после этого отключаю второй ноутбук,
и подключаю на этот же порт - третий ноут - коммутатор ему не дает доступа.

Заранее спасибо.

конфиг и вывод show fdb можно?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 20, 2005 13:52 
Не в сети

Зарегистрирован: Ср апр 20, 2005 16:15
Сообщений: 119
Откуда: Rostov on Don
Прописать 5 маков как Permanent на порт XX и сделать

Код:
DES-3026:4#config port_security ports XX max_learning_addr 0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 20, 2005 16:46 
Не в сети

Зарегистрирован: Ср сен 28, 2005 12:08
Сообщений: 14
Откуда: Нижний Тагил
:-) Permanent адреса прописать нельзя, если нужный ПК не включен,
то остается только ждать, пока его включать, и переодически проверять эту таблицу, удаляя ненужные маки.
После того как коммутатор "запомнил" нужные 5 маков и выполнить вашу команду - активные пользоватли тут же "отпадают"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 20, 2005 16:56 
Не в сети

Зарегистрирован: Ср апр 20, 2005 16:15
Сообщений: 119
Откуда: Rostov on Don
---


Последний раз редактировалось it Вт дек 20, 2005 16:59, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 20, 2005 16:57 
Не в сети

Зарегистрирован: Ср апр 20, 2005 16:15
Сообщений: 119
Откуда: Rostov on Don
Я исходил из того, что мак-адреса хостов для которых необходим доступ в сеть - вам известны.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 20, 2005 17:06 
Не в сети

Зарегистрирован: Ср апр 20, 2005 16:15
Сообщений: 119
Откуда: Rostov on Don
Кстати, совсем забыл, кроме указанной выше команды надо еще выполнить:

Код:
DES-3026:4#config port_security ports XX admin_state enable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 20, 2005 17:21 
Не в сети

Зарегистрирован: Ср апр 20, 2005 16:15
Сообщений: 119
Откуда: Rostov on Don
Еще раз перечитал ваш пост:
kst-nt писал(а):
:-) Permanent адреса прописать нельзя, если нужный ПК не включен,


Можно, надо только знать мак-адреса.

Цитата:
то остается только ждать, пока его включать, и переодически проверять эту таблицу, удаляя ненужные маки.
После того как коммутатор "запомнил" нужные 5 маков и выполнить вашу команду - активные пользоватли тут же "отпадают"


Активные может и отпадут, а 5 прописанных - будут работать.

Вообщем за подробностями - велкам то icq.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 21, 2005 11:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вообщем ещё раз: если вам нужно, чтобы на порту работали одновременно 5, но любых MAC-ов тогда
config port_security ports XX admin_state enable max_learning_addr 5 lock_address_mode Permanent

если же вам нужно, чтобы работало только 5 определённых, то прописать их на этом порту в Static MAC Table, как и сказал it (ему отдельное спасибо за помощь) и

config port_security ports XX admin_state enable max_learning_addr 0 lock_address_mode Permanent


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 21, 2005 14:28 
Не в сети

Зарегистрирован: Ср сен 28, 2005 12:08
Сообщений: 14
Откуда: Нижний Тагил
Идею понял. Спасибо.
Да, неоходимые мак адреса известны.
а со Static MAC Table можно рабоать через веб интерфейс ?
(я что-то не смог найти эту функцию среди закладок веб интерфейса)
И если не трудно подскажите каке это команды если использовать телнет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 21, 2005 14:33 
Не в сети

Зарегистрирован: Ср апр 20, 2005 16:15
Сообщений: 119
Откуда: Rostov on Don
Код:
DES-3026:4#create fdb default 00-00-00-00-00-01 port XX
DES-3026:4#create fdb default 00-00-00-00-00-02 port XX
.........
DES-3026:4#create fdb default 00-00-00-00-00-05 port XX
DES-3026:4#config port_security ports XX admin_state enable max_learning_addr 0 lock_address_mode Permanent


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB