faq обучение настройка
Текущее время: Пн июл 28, 2025 01:07

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DES-3828 Static ARP
СообщениеДобавлено: Вт фев 19, 2008 18:49 
Не в сети

Зарегистрирован: Пт мар 30, 2007 17:18
Сообщений: 32
Откуда: Воскресенск
Доброго времени суток.
Проблема такая.
Имеется таблица мак адресов вида:
192.168.1.1 00:00:00:00:00:00
192.168.1.2 11:11:11:11:11:11

Можно каким-либо образом залить все адреса в Static ARP на DES-3828 а то связок очень много и ручками всё вбивать очень не хочется :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 19, 2008 21:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Немного понял. Откуда Вы хотите эту таблицу заливать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 10:50 
Не в сети

Зарегистрирован: Пт мар 30, 2007 17:18
Сообщений: 32
Откуда: Воскресенск
В сети есть роутер на FreeBSD, с тремя интерфейсами, на которые идет трафик с трех подсетей(/24).
На нем и есть эта арп таблица с MAC'ами клиентов.
Не занятым ip'шникам соответствуют 00:00:00:00:00:00.
Итого 762 связки.
Выполнение функций этого роутера (и ещё кое-кагого оборудования) решено передать на DES-3828.
ACL благодаря темам на форуме настроил.
Теперь хочу реализовать привязки всех адресов клиентских подсетей к MAC'ам, но я так понял теперь, что вариант с созданием Static ARP для меня не подходит(извиняюсь, что не заметил до создания темы), так как максимальное колличество изучаемых MAC на один порт - 16, а у меня на 1 порт по 254 приходить может.
Я правильно понял, подскажите пожалуйста как мне лучше в таком случае реализовать защиту?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 15:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы можете использовать IP-MAC-Port Binding но это опять же 512 связок. В вашем случае придётся ставить два устройства. Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 17:26 
Не в сети

Зарегистрирован: Пт мар 30, 2007 17:18
Сообщений: 32
Откуда: Воскресенск
1.Так и забыл уточнить по поводу переноса связок из таблицы...
Это реально для IP-MAC-PORT Binding, или придется всё-таки руками забивать?
2.Забыл уточнить фактически-то у меня менее 200 адресов прописано, я думаю ничего страшного не будет, если не занести остальные(которым присвоены нулевые маки), обойдусь пока одним коммутатором?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 17:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет заносить придётся руками. Можно занести записи которые есть, но в этом случае остальные на этих портах будут блокироваться. Так что тех кто не прописаны надо подключить к портам где IMP будет выключено.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 18:25 
Не в сети

Зарегистрирован: Пт мар 30, 2007 17:18
Сообщений: 32
Откуда: Воскресенск
Demin Ivan писал(а):
Можно занести записи которые есть, но в этом случае остальные на этих портах будут блокироваться.

Ну так собственно это мне и нужно, записи есть все.
Большое спасибо за ответы! :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB