faq обучение настройка
Текущее время: Пн авг 11, 2025 20:19

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Пн дек 25, 2006 23:44 
Не в сети

Зарегистрирован: Чт ноя 24, 2005 02:45
Сообщений: 64
Откуда: Kiev
Собственно сабж.
1.
Имеется свич 3526 в центре сети, к этому свичу подключены 3 радио-моста за каждым из которых по 3-4 восьми портовых мыльницы. Нужно на центральном свиче заблокирывать на всех портах мультикаст (групповой адрес 227.0.0.2) и udp/tcp порт 8167. Подскажите, пожалуйста, это возможно на коммутаторе 3526? Если да, как составить правило ( Заранее большое спасибо.
2.
Имеет ли смысл ставить в центр вместо 3526 коммутатор 3 уровня если за ним всеравно будут мыльницы? C

Вот мой вариант настройки:
config igmp_snooping querier default state enable
config igmp_snooping all state enable
enable igmp_snooping
config multicast port_filtering_mode all filter_unregistered_groups
config limited multicast address 1-26 from 227.0.0.2 to 227.0.0.2 access deny state enable


create access_profile ip tcp dst_port_mask 0xffff profile_id 10
config access_profile profile_id 10 add access_id 1 ip tcp dst_port 8167 port 1-26 deny
create access_profile ip udp dst_port_mask 0xffff profile_id 20
config access_profile profile_id 20 add access_id 1 ip udp dst_port 8167 port 1-26 deny

Все ли правильно?

Большое спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 26, 2006 10:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Всё правильно, если имелся ввиду TCP/UDP порт назначения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 26, 2006 14:16 
Не в сети

Зарегистрирован: Чт ноя 24, 2005 02:45
Сообщений: 64
Откуда: Kiev
А если тоже самое для источника тогда вписать вместо dst_port_mask 0xffff
src_port_mask 0xffff ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 26, 2006 14:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Конечно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 26, 2006 14:56 
Не в сети

Зарегистрирован: Чт ноя 24, 2005 02:45
Сообщений: 64
Откуда: Kiev
Спасиб )


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB