faq обучение настройка
Текущее время: Чт авг 07, 2025 11:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Привязка IP-MAC на DES - 3326SR
СообщениеДобавлено: Сб янв 27, 2007 19:14 
Не в сети

Зарегистрирован: Сб янв 27, 2007 19:01
Сообщений: 5
Существует сеть 500 машин(3 VLAN)... оснавная масcа элементов сети это неуправляемые свитчи DES1024, но центральный - это управляемый коммутатор DES 3326SR с заводской прошивкой, т.е. на каждом из его портов висит по 23 машины... последнее время столкнулся с проблемой подмены ip, поэтому хотелось узнать возможно ли на этом коммутаторе настроить блокировку IP-MAС... если да, то подскажите пути реализации


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб янв 27, 2007 22:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Этот коммутатор не поддерживает функцию IP-MAC-Port Binding. Можно сделать это при помощи IP type ACL, но опять же эта модель не поддерживает назначение ACL на физический порт и кол-во правил ограничено 100. Поэтому в Вашем случае я советую присмотреться к серии DES-38XX.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 28, 2007 14:46 
Не в сети

Зарегистрирован: Пт окт 24, 2003 00:47
Сообщений: 508
Откуда: Moscow
можно пример реализации


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 28, 2007 17:05 
Не в сети

Зарегистрирован: Сб янв 27, 2007 19:01
Сообщений: 5
А возможна ли реализация с помощью ARP???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 28, 2007 21:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет невозможна, так как статическая ARP таблица это не средство обеспечения безопасности. Иными словами если Вы внесли в неё опрделённые связки, ничто не мешает коммутатору внести в динамическую таблицу запись с таким же IP или MAC-адресом.

To Ivantey: Не полностью подобное можно реализовать следующим образом. Одним профилем разрешаете для всего входящего трафика все необходимые MAC-адреса, вторым все необходимые IP, третьим запрещаете все остальные MAC-адреса и четвёртым все остальные IP-адреса.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 37


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB