faq обучение настройка
Текущее время: Пт авг 29, 2025 19:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 135 ]  На страницу 1, 2, 3, 4, 5 ... 9  След.
Автор Сообщение
СообщениеДобавлено: Вс июн 26, 2005 20:53 
Не в сети

Зарегистрирован: Вт июн 14, 2005 13:34
Сообщений: 34
Откуда: Moscow
Поставил DES-3526, 1A1 3.05-B09
Задача - привязать к портам MACи пользователей и привязать к этим MACам уникальные IP адреса.

По аналогии с 3226S привязал MACи к портам (через Forwarding - Unicast). Потом составил таблицу IP-MAC binding table. Далее, включаю один порт в IP-MAC binding port в состояние "Enabled". После чего вся таблица Static unicast forwarding table обнуляется, а при попытке ввести туда запись выскакивает ошибка "IP/MAC binding with same MAC is enabled on some ports!"

В чем ошибка, и как выполнить поставленную задачу?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 27, 2005 09:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте сделать следующее:
1) Настроитьт Port Security с одним MAC-ом на порт
2) Настроить IP-MAC Binding


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 27, 2005 09:35 
Не в сети

Зарегистрирован: Вт июн 14, 2005 13:34
Сообщений: 34
Откуда: Moscow
В Port Security у всех портов Admin State - Disabled, Max Learning Address - 1, у портов с 1 по 24 Lock Address Mode - Permanent. При включении IP-MAC Binding Ports Setting вся таблица Static Unicast Forwarding Table пропадает.

P.S. На каждом порту одно клиентское устройство, т.е. компьютер. Каждому порту назначается единственный МАС.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 27, 2005 09:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Admin State должно быть Enabled


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 27, 2005 09:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В данном случае следует ещё в Port Configuration отключить Learning на портах


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 27, 2005 09:40 
Не в сети

Зарегистрирован: Вт июн 14, 2005 13:34
Сообщений: 34
Откуда: Moscow
Установил. Не помогло.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 27, 2005 09:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Тогда конфиг коммутатора на почту!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 27, 2005 09:57 
Не в сети

Зарегистрирован: Вт июн 14, 2005 13:34
Сообщений: 34
Откуда: Moscow
Отправил
Заголовок письма - название темы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 27, 2005 10:36 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Marauder писал(а):
Отправил
Заголовок письма - название темы.

сапсибо, получили. Постараемся разобраться как можно скорее.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 28, 2005 12:08 
Не в сети

Зарегистрирован: Вт июн 14, 2005 13:34
Сообщений: 34
Откуда: Moscow
Я так понимаю, суток не хватило для того, чтобы разобраться с основным достоинством DES-3526?

Тогда такой вопрос: а в службе техподдержки есть хотя бы одна рабочая конфигурация, в которой привязка MAC и IP к порту работает? Кто-нибудь из сотрудников D-Link это проверял? Если да, то выложите конфиг с примером. Время поджимает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 28, 2005 12:34 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Marauder писал(а):
Тогда такой вопрос: а в службе техподдержки есть хотя бы одна рабочая конфигурация, в которой привязка MAC и IP к порту работает? Кто-нибудь из сотрудников D-Link это проверял? Если да, то выложите конфиг с примером. Время поджимает.

IP-MAC Binding и Static Unicast Forwarding Table одновременно не работают, если используется в обеих таблицах один и тот же МАС.
Настройте Port Security.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 28, 2005 12:45 
Не в сети

Зарегистрирован: Вт июн 14, 2005 13:34
Сообщений: 34
Откуда: Moscow
Vladislav Karagezov писал(а):
IP-MAC Binding и Static Unicast Forwarding Table одновременно не работают, если используется в обеих таблицах один и тот же МАС.

Т.е. если я верно Вас понял, на данном коммутаторе возможна ИЛИ привязка МАС-адреса к IP, ИЛИ привязка МАС-адреса к порту? Если я привязываю МАС к IP, пользователь может подключать свой компьютер к любому порту, и заблокировать его невозможно, а если привязываю МАС к порту, то пользователь может установить себе любой IP адрес, вплоть до IP адреса самого коммутатора. Так и было задумано в последней прошивке, или это недоработка, и она будет (или не будет) исправлена?

Vladislav Karagezov писал(а):
Настройте Port Security.

Что Вы имеете ввиду? Каким образом настройка Port Security поможет мне в выполнении заявленной задачи?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 28, 2005 13:42 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Marauder писал(а):
Что Вы имеете ввиду? Каким образом настройка Port Security поможет мне в выполнении заявленной задачи?

по моим тестам port security нормально "уживается" с IP-MAC Binding

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 28, 2005 21:19 
Не в сети

Зарегистрирован: Вт апр 06, 2004 10:34
Сообщений: 448
Да но в порт секурити у 3526 всего 20 записей, и сам механизм привязки МАС к порту работает, так как Port Security фактически просто удобная оболочка в Unicast Forwarding, в документации это примерно так и описывают. Следовательно это баг и его надо фиксить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 28, 2005 22:36 
Не в сети

Зарегистрирован: Сб ноя 08, 2003 23:23
Сообщений: 368
Откуда: Москва
Таки да, port security конечно работает, но только в том случае когда задаётся не-нулевое max_learning_address и свитч сам обучается макам на портах. А привязать заранее статикой мак к порту и одновременно использовать ip-mac биндинг действительно не получается, что сводит на нет всю прелесть функции.
Ещё не понравилось то что ежели чего ip-mac биндинг не нравится, она сразу заносит провинившийся мак в block-лист и игонирует пакеты от него пока из блока ручками мак не вынесешь. Может оно и хорошо, но хотелось бы иметь возможность безпилотного режима, когда неправильные связки блокируются, можно даже с записью в лог или куда ещё, при этом не мешая работать правильной комбинации без вмешательства оператора. Как опция, разумеется.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 135 ]  На страницу 1, 2, 3, 4, 5 ... 9  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 31


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB