faq обучение настройка
Текущее время: Вт июл 22, 2025 16:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Вс июл 15, 2007 13:23 
Не в сети

Зарегистрирован: Вт май 30, 2006 16:40
Сообщений: 12
Откуда: Kiev
создал простой пример свитч 3526:
есть Ethernet профайл (единственный) установка анализируем все биты MAC источника, в нем есть правило если такой то MAC источника то дропнуть пакет. Да пакеты от хоста все вырезаются, не один не проходит :). Но его мак помещается в таблицу MAC адресов свича.

Тут вопрос так и должно быть или нет ? просто поидее пакет же не доходит еще до момента комутации он на порту при входе дропается. как же он тогда туда попадает?
ибо при таком подходе можно всеравно переполнить в комутаторе таблицу маков. Как то это леичтся или токо выключать обучение на порту и вбивать токо те маки которые там в порту разрешены?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 15, 2007 13:55 
Не в сети

Зарегистрирован: Чт янв 25, 2007 17:36
Сообщений: 44
Откуда: Курск
Посмотри в сторону POrt Security. Огранич число мак-адресов на порту например одним.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 15, 2007 14:11 
Не в сети

Зарегистрирован: Вт май 30, 2006 16:40
Сообщений: 12
Откуда: Kiev
Vovike писал(а):
Посмотри в сторону POrt Security. Огранич число мак-адресов на порту например одним.

я же про это говрю что только так можно через отрубку самообучения и указания статических маков?
я просто прошу обяснить как оно попадает в таблицу маков если ACL работают до комутации, по входу пакета, так сказать на влете, на порт а комутация уже после идет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 15, 2007 15:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
MAC-адрес обязательно будет в FDB и после этого уже пакеты будут отбрасываться до коммутации на порт назначения.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 58


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB