faq обучение настройка
Текущее время: Вс июл 27, 2025 08:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: spoofing attack - как предотвратить?
СообщениеДобавлено: Чт авг 16, 2007 01:27 
Не в сети

Зарегистрирован: Вт авг 14, 2007 10:52
Сообщений: 13
поставил в сети первый управляемы коммутатор DES 3828 в логах периодически появляются следуюшие сообщения:

Possible spoofing attack from 00-25-15-ab-a5-74 port 2

на рабочих станциях выдается сообщение о конфликте адресов

В логах на сервере куча несоответсвия маков айпи адресам

к сожалению, на портах свич где выдается сообщение, висит много пользователей.


Как найти или обезвредить источник spoofing attack?
Есть ли такие функции на DES 3828 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 16, 2007 12:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это означает либо подмену IP-адреса на адрес интерфейса свитча, либо петлю в сегменте. Первая ситуация может быть устранена настройкой IP-MAC-Port Binding или ACL на свитчах уровня доступа, вторая функцией STP LoopBack Detection. Примеры здесь http://www.dlink.ru/technical/faq_hub_switch_83.php
http://www.dlink.ru/technical/pdf/hub_s ... inding.pdf
http://www.dlink.ru/technical/faq_hub_switch_92.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 16, 2007 19:01 
Не в сети

Зарегистрирован: Вт авг 14, 2007 10:52
Сообщений: 13
Вторую запустил с командной строки, как было указано в сылке, сразу поотрубало порты
С первой проблема - адресов много (358) апий мак биндинг работает нормально пока не врубаешь ACL моде, но поэтому вопросу сейчас консультирубсь с Максимом Лебедевым...

Часто в логах коммутатора можно обнаружить следующее сообщение: "Topology changed" что оно означает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 16, 2007 19:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А Вы связки прописали перед тем как включать? А по поводу переключения режимов это невозможно. Надо по хорошему отключать функцию и пересоздавать связки в режиме ACL, а потм включать функцию на портах. По поводу сообщения в логах у Вас STP включён на свитче, а порты клиентские как edge заданы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 16, 2007 21:26 
Не в сети

Зарегистрирован: Вт авг 14, 2007 10:52
Сообщений: 13
enable stp
config stp ports 1-6 state enable edge true lbd enable
config stp lbd_recover_timer 60
все как по инструкции только порт задла 1-6

паорты наверно не заданы.... ЛОЛ..

Порядок в ключени:
1. связки ip-mak созданы сразу с режимом АСЛ их 358
2. включаю порты на айпи мак биндинг
3. включаю IP-MAC Binding Mode ACL Mode

как задавать edge ино что оно влияет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 17, 2007 15:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
У Вас edge задано. Я так понимаю что у вас версия прошивки 5-ая? Отключите в командах STP LBD config stp ports 1-6 state enable edge true lbd disable, потому что сейчас LBD независима от STP. И настройте её командами enable loopdetect и config loopdetect.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 17, 2007 15:22 
Не в сети

Зарегистрирован: Вт авг 14, 2007 10:52
Сообщений: 13
У меня
DES-3828
Firmware: Build 3.00.B59

просьба написать как делать порядку по тому что найти окманды enable loopdetect и config loopdetect через telnet я не могу
привожу конфиг STP

# STP

config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 3 fbpdu enable
config stp version rstp
config stp priority 32768 instance_id 0
config stp hellotime 2
config stp lbd enable
config stp lbd_recover_timer 60
config stp mst_config_id name 00:19:5B:12:BD:00 revision_level 0
disable stp
config stp ports 1-6 externalCost auto edge true p2p auto state enable
config stp ports 1-6 lbd enable
config stp mst_ports 1-28 instance_id 0 internalCost auto priority 128
config stp ports 1-28 fbpdu disable
config stp ports 7-28 externalCost auto edge false p2p auto state enable
config stp ports 7-28 lbd disable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 17, 2007 15:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Извините ошибся действительно правильно у вас было задано.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 17, 2007 16:29 
Не в сети

Зарегистрирован: Вт авг 14, 2007 10:52
Сообщений: 13
Ну тогда нет ответа на первый вопрос


Последний раз редактировалось DruidBLR Пт авг 17, 2007 18:47, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 17, 2007 18:47 
Не в сети

Зарегистрирован: Вт авг 14, 2007 10:52
Сообщений: 13
:cry:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 17, 2007 20:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вам Максим ответил по почте. Главное это ищите петли в сети. У Вас порты какие либо перешли по STP в состояние Discarding? Вообще ситуация не очень понятная. Поэтому позвоните пожалуйста в понедельник в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 20, 2007 15:44 
Не в сети

Зарегистрирован: Вт авг 14, 2007 10:52
Сообщений: 13
К сожалению не могу позвонить: там где естьи нет - нет телефона, и наоборот. Может есть связь через программы типа скайп или фриикол, или просто по асе?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB