faq обучение настройка
Текущее время: Ср июл 23, 2025 19:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Привязка и фильтрация
СообщениеДобавлено: Пн мар 19, 2007 17:43 
Не в сети

Зарегистрирован: Пн фев 09, 2004 22:55
Сообщений: 52
Добрый день.
Интересует такой вопрос. Существует ли коммутатор Д-Линк до 300-400уе с возможностью привязывать 64 и более мас'а на один порт и(или) фильтровать только указанные мас адреса?

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 19, 2007 17:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Серия DES-35XX. 64 MAC-адреса на порт при использовании функции Port Security.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 19, 2007 18:16 
Не в сети

Зарегистрирован: Пн фев 09, 2004 22:55
Сообщений: 52
64 это потолок?
Если да, то в чем трудност реализации большего числа мас адресов на порт для порт секьюрити?
Поддерживают ли коммутаторы Длинк функцию Фильтрации?
То бишь в данный момент мне необходимо запретить передачу кадров всего лишь на 1-2 мас адресов из сегмента в 60 машин!
Порт секьюрити неудобен, так как появляется необходимость прописать все 58 адреса в таблицу. Можно и так сделать! НО. Если в сегменте более 64 машин - фунция порт секьюрити теряет смысл, ибо невозможно дать доступ "кому нужно" и запретить "кому не нужно".

Вы не задумывались над этим вопросом?

Привязка и фильтрация - это соответственно белый и черный списки мас адресов. Но самое что интересное, одним можно заменить другой после превышения порога (для 3526 порог в 64 адреса).
При отсутствии фильтрации биндинг неуместен уже при 66 машинах в сегменте(это условно, если 64 привязаны и 2 нет).

Коммутаторы компании Planet обладают таким функционалом, притом, что таблица фильтров или биндов не распределена равномерно по портам, а общая для всего устройства!
Прошу данные слова не считать антирекламой устройств Д-Линка, а всего лишь сравнением железяк примерно одного ценового диапазона.

Можно ли надеяться на реализацию этих инструментов (фильтрация и общая таблица мас на все устройство) в следующих прошивках к коммутаторам серии DES-30** и DES-35** ???

Заранее спасибо за ответ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 20, 2007 13:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы не могли бы перезвонить в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 20, 2007 20:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По порядку:

1) Такое количество MAC-адресов на порту при использовании функции Port Security это предел. По-настоящему я бы не советовал использовать DES-35XX в сети, где на каждом порту у него будет больше 64 MAC-адресов.
2) Фильтрация у этого коммутатора есть при помощи ACL. Вообще функционал этого устройства достаточно продвинутый для реализации практически любого уровня доступа.
3) В серии DES-30XX ACL нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 21, 2007 11:23 
Не в сети

Зарегистрирован: Пн фев 09, 2004 22:55
Сообщений: 52
Спасибо.
А что касается общей таблицы на все устройство?
Почему именно 64 привязали к порту. Получается 64*26=1664. Это круто, не спорю. Но почему бы ее не сделать общей. Ведь не редки случаи с количеством машин более чем 64 на порту.
Ну я согласен, что устройство устанавливается для подключения к нему непосредственно юзеров.
Просто хотелось бы получить большую гибкость в применении и настройке. Всего то ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 21, 2007 23:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
К сожалению это аппаратное органичение. В любом случае хотелось бы пообщаться в личку. Позвоните по возможности в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB