faq обучение настройка
Текущее время: Чт июл 31, 2025 08:24

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: 3550 ACL ssh
СообщениеДобавлено: Пн июн 04, 2007 15:26 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:26
Сообщений: 139
Откуда: Владивосток
Тестируется 3550.
Почему-то при подсоединении по ssh, telnet не работает клавиша бекспэйс.

Где-то в faq написанно, что в 3550 можно создать 800 правил ACL.
В мане даётся цифра 1400. Какая верная?

Не удается опустить порт при создании ACL. Что не так делаю?

В faq есть таккой пример:
create access_profile ethernet source_mac 00-00-00-00-00-00 profile_id 11
config access_profile profile_id 11 add access_id 1 ethernet source_mac 00-00-00-00-00-00 deny

В нём не указан влан и порт(ы). Данное правило будет относиться ко всем вланам и портам или только к дефолтовому влану?

Можно ли создать правило запрещающее любой трафик на любом порту и во всех вланах коммутатрора?

В каких случаях применяются правила CPU Interface Filtering?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 04, 2007 15:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Версия прошивки? Правильное количество 800. Назначить ACL на все порты можно только указав весь дипазон явно. Будет фильтроваться трафик во всех VLAN-ах. CPU Interace Filtering это ACL но на интерфейс CPU, т.е. фильтроваться будет только трафик предназначенный для обработки процессором, например управляющие пакеты. В этом случае будет фильтроваться весь входящий трафик.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 04, 2007 20:42 
Не в сети

Зарегистрирован: Вс ноя 13, 2005 01:36
Сообщений: 195
Откуда: VTC SPbU
Цитата:
Почему-то при подсоединении по ssh, telnet не работает клавиша бекспэйс.


Это зависит от настроек терминал. Например, если зайдете из teraterm, то будет работать, а если из putty, то нет. А вот настроить руки не дошли!-(

Как-то уже подсказывали, но забыл: как включить режим вставки в командной строке?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 05, 2007 01:24 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:26
Сообщений: 139
Откуда: Владивосток
Firmware Version 4.01-B19
Синтакс диапазона портов? 1,3-26?
Если указан диапазон портов это считается одним правилом или несколько?
Пример из faq:
create access_profile ip source_ip_mask 0.0.0.0 destination_ip_mask 0.0.0.0 profile_id 11
config access_profile profile_id 11 add access_id 1 ip source_ip 0.0.0.0 destination_ip 0.0.0.0 deny

Из сказаного выше получается это правило прописать нельзя, так как не указаны порты, правильно понимаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 05, 2007 09:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Правильный синтаксис. Единственно параметр auto_assign нужнао в правиле указать. Будет столько правил сколько портов. Вы взяли пример из FAQ для другой модели и на этой эти команды работать не будут.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 ACL ssh
СообщениеДобавлено: Вт июн 05, 2007 11:04 
Не в сети

Зарегистрирован: Пн сен 18, 2006 15:43
Сообщений: 54
Откуда: Tambov
Ce$$ писал(а):
Тестируется 3550.
Почему-то при подсоединении по ssh, telnet не работает клавиша бекспэйс.

Ctrl + h


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 05, 2007 11:39 
Не в сети

Зарегистрирован: Вс ноя 13, 2005 01:36
Сообщений: 195
Откуда: VTC SPbU
Спасибо! Символ забивает! Надо настроить, чтобы Backspace давал правильную последовательность в putty...

А на счет режима вставки не помнит никто?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 00:45 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:26
Сообщений: 139
Откуда: Владивосток
Спасибо всем.
Putty->Terminal->keyboard->the backspace key-> ctrl-h


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB