faq обучение настройка
Текущее время: Вс авг 10, 2025 01:23

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Пн янв 15, 2007 06:02 
Не в сети

Зарегистрирован: Чт дек 09, 2004 10:52
Сообщений: 18
Откуда: Kemerovo
Здравствуйте
Скажите возможно ли с помощью оборудования DLink и cоответствующего программного обеспечения

Организовать следующее.

Оборудование:
DES-6500 ядро сети, DGS-3324SRi+DXS3350SR (стек) - их у меня 3 на
каждом этаже здания
Оптоволокном каждый стек подключен к ядру сети (DES-6500)
ПО:
Microsoft IAS
Контроллер домена на базе Windows 2003 Server, Windows XP Prof
Необходимо чтобы пользователи, который не залогинелись в домене при входе в систему, не имели доступ к сети.
Можно ли это организовать на данном оборудовании.
Если возможно - ссылку на похожую проблему, статью и т.п.
Заранее благодарю.

С уважением, Семен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 15, 2007 10:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Коммутаторы не поддерживают синхронизацию с AD. В этом случае надо применять несколько другое оборудование. Например файрволлы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 15, 2007 10:25 
Не в сети

Зарегистрирован: Чт дек 09, 2004 10:52
Сообщений: 18
Откуда: Kemerovo
Спасибо за ответ.

А можно ли написать скрипт, допустим WScript на AD, который бы на событие логина пользователя, коннектился к свучу, например через telnet, (или через SNMP) и запускал обределенные команды, например ACL, открывающие пользователю другие порты коммутатора.

Или это полный бред :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 15, 2007 10:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В теории конечно можно, но для этого у Вас изначально должно быть что-то открыто, чтобы Вы смогли хотя бы зарегистрироваться на контроллере домена Windows 2003.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 15, 2007 10:37 
Не в сети

Зарегистрирован: Чт дек 09, 2004 10:52
Сообщений: 18
Откуда: Kemerovo
Конечно.

Изначально всем разрешено при помощи ACL ходить только на AD (он же DHCP и DNS)

в после логина происходит переконфигурация соответсвующего порта.

Скажите, а можно ли конфигурировать маршрутизатор посредством SNMP? И какие функции можно конфигурировать?

И где можно посмотреть MIB по командам


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 15, 2007 10:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Коммутаторы можно конфигурить по SNMP. Файлы MIB выложены в папке SNMP на ftp для каждой серии коммутаторов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 15, 2007 10:47 
Не в сети

Зарегистрирован: Чт дек 09, 2004 10:52
Сообщений: 18
Откуда: Kemerovo
Киньте, плз, ссылку для начинающего, как работать с MIB.
Пример простой конфигурации при помощи MIB.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 15, 2007 10:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Открываете любым MIB браузером, компилите MIB-ы и смотрите нужные Вам параметры. Примеры конфигурирования коммутаторов по SNMP есть здесь http://www.dlink.ru/technical/faq_hub_switch.php - Управление коммутаторами по протоколу SNMP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 15, 2007 10:58 
Не в сети

Зарегистрирован: Чт дек 09, 2004 10:52
Сообщений: 18
Откуда: Kemerovo
Простите за глупый вопрос. Ни разу не конфигурировал
Все через WEB-интерфейс.

Команда:
snmpset -v2c -c private 192.168.0.1 1.3.6.1.4.1.171.11.64.1.2.7.4.0 i 2

Где вводится. В телнет сессии.
И если можно, DLINK MIB Browser - ссылку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 15, 2007 11:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Он есть в триальной версии программы D-View 5.1 для управления устройствами по протоколу SNMP. Взять её можно здесь ftp://ftp.dlink.ru/pub/Software/D-View%205.1%20Trial/ Указанную команду следует вводить в командной строке Unix. Или если найдёте NETSNMP под Windows то там.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 15, 2007 11:13 
Не в сети

Зарегистрирован: Чт дек 09, 2004 10:52
Сообщений: 18
Откуда: Kemerovo
Большое спасибо :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB