faq обучение настройка
Текущее время: Вс июл 20, 2025 14:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Задачка (D-Link DES 3526)
СообщениеДобавлено: Вт июн 19, 2007 22:48 
Не в сети

Зарегистрирован: Вт июн 19, 2007 22:46
Сообщений: 5
Имеется сабжевый свитч. Но это пол, нет.. даже не пол-беды.
Беда - это злой арп-вирь у клиентов, включенных в свитч, который отправляет арп-ответы типа "айпи гейтвея имеет мак моей тачки".
Необходимо сделать следующее: на конкретном порту заблокировать арп-ответы, содержащие конкретный айпи (а именно айпи гейтвея).

Вопрос банален: как?

Спасибо заранее за понимание.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 19, 2007 22:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Посмотрите вот здесь http://www.dlink.ru/technical/faq_hub_switch_90.php Это должно натолкнуть на мысль.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 20, 2007 14:33 
Не в сети

Зарегистрирован: Вт июн 19, 2007 22:46
Сообщений: 5
Дело в том что я пол-инета перечитал пока решил задать сюда вопрос. Все из-за того что никогда в жизни с управляемыми свитчами не работал на уровне выше чем sh int status на цисках чтоб поглядеть в линке ли порт.
Больше всего меня интересует арп-фрейм, являющийся arp-reply и содержащий айпи x.x.x.x глазами свитча д-линк, типа как он его видит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 20, 2007 16:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Вам лучше настроить IP-MAC-Port Binding, как это сделать написано здесь : http://www.dlink.ru/technical/pdf/hub_s ... inding.pdf

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 20, 2007 16:53 
Не в сети

Зарегистрирован: Вт июн 19, 2007 22:46
Сообщений: 5
Цитата:
Вам лучше настроить IP-MAC-Port Binding


Дело в том что это было бы гораздо проще при схеме 1 клиент - 1 порт. Но в порт д-линка подключены неуправляемые свитчи, в которые уже включены сами клиенты.
Поэтому для вышеуказанной, а также других целей, очень прошу, просто скажите в каком виде D-Link видит фрейм, который является arp-reply и содержит конкретный айпи х.х.х.х.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 20, 2007 16:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Как в каком виде в стандартном как он и приходит. Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 20, 2007 17:06 
Не в сети

Зарегистрирован: Вт июн 19, 2007 22:46
Сообщений: 5
Ну звонить это дорого :(
Я думал можно просто написать правило ACL которое на порту свитча будет фильтровать фреймы по контенту, и действовать по следующей логике:
ЕСЛИ (фрейм является arp-reply)
ТО (
ЕСЛИ (фрейм содержит айпи х.х.х.х)
ТО ЗАПРЕТИТЬ
)
ИНАЧЕ
разрешить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 20, 2007 17:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я же Вам ссылку давал посмотрите внимательно логика именно такая. Только надо разобрать пакет и понять что фильтровать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 20, 2007 18:28 
Не в сети

Зарегистрирован: Вт июн 19, 2007 22:46
Сообщений: 5
это то что мне и надо - разобрать пакет :(
мож где-то есть его схема с этими оффсетами и пр.?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 20, 2007 19:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Поищите в Интеренете очень много информации на эту тему.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 88


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB