faq обучение настройка
Текущее время: Чт июл 24, 2025 00:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Приоритезация
СообщениеДобавлено: Чт авг 30, 2007 15:47 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Здравствуйте, помогите, пожалуйста, разобраться с приоритезацией траффика.

Есть сеть 10.13.0.0/255.255.0.0
Построена на DES-3526
Шлюз в сети 10.13.0.17
Интернет раздается по VPN (сервер впн за шлюзом имеет адрес 83.102.248.2)

Нужно сделать наивысший приоритет траффику, идущему в интернет (через VPN).
на втором месте траф на 10.13.200.1
ну и остальное как получится.

Заранее благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 30, 2007 16:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перемаркировка приоритетов производится при помощи ACL. А фильтрация VPN пакетов при помощи ACL Packet Content Filtering. Посмотрите пожалуйста вот эти примеры они должны помочь при настройке:

http://www.dlink.ru/technical/faq_hub_switch_90.php
http://www.dlink.ru/technical/faq_hub_switch_99.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 30, 2007 16:20 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Demin Ivan писал(а):
Перемаркировка приоритетов производится при помощи ACL. А фильтрация VPN пакетов при помощи ACL Packet Content Filtering. Посмотрите пожалуйста вот эти примеры они должны помочь при настройке:

http://www.dlink.ru/technical/faq_hub_switch_90.php
http://www.dlink.ru/technical/faq_hub_switch_99.php


В том и дело, что не получается. ACL Packet Content Filtering остается немного непонятным. Исходя из этого и приходится спрашивать у вас на форуме..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 30, 2007 16:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перзевоните пожалуйста в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 30, 2007 16:34 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Demin Ivan писал(а):
Перзевоните пожалуйста в офис по телефону 744-00-99 доб.390.

Завтра позвоню с работы, нормально будет?
а то из дома накладисто звонить) я из Ярославля.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 30, 2007 17:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Конечно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 30, 2007 17:31 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Код:
# profile_id 1
# разрешаем DHCP запросы (и делаем на них высокий приоритет)
# разрешаем DHCP ответы шлюза (и делаем на них высокий приоритет)
# запрещаем DHCP ответы на юзерских портах

create access_profile ip udp src_port_mask 0xFFFF profile_id 1
config access_profile profile_id 1 add access_id 1 ip udp src_port 68 port 2-26 permit priority 6
config access_profile profile_id 1 add access_id 26 ip udp src_port 67 port 1 permit priority 6
config access_profile profile_id 1 add access_id 27 ip udp src_port 67 port 2-26 deny

# profile_id 2
# приоритеты на сервера

create access_profile ip source_ip_mask 255.255.0.0 destination_ip_mask 255.255.255.255 profile_id 2
config access_profile profile_id 2 add access_id 1 ip source_ip 10.13.0.0 destination_ip 10.13.200.1 port 1-26 permit  priority 5
config access_profile profile_id 2 add access_id 27 ip source_ip 10.13.0.0 destination_ip 10.13.200.3 port 1-26 permit  priority 5
config access_profile profile_id 2 add access_id 53 ip source_ip 10.13.0.0 destination_ip 10.13.200.10 port 1-26 permit  priority 5
#config access_profile profile_id 2 add access_id 79 ip source_ip 10.13.0.0 destination_ip 10.13.200.99 port 1-26 permit  priority 5

# profile_id 3
# приоритеты на сервера

create access_profile ip source_ip_mask 255.255.255.255 destination_ip_mask 255.255.0.0 profile_id 3
config access_profile profile_id 3 add access_id 1 ip source_ip 10.13.200.1 destination_ip 10.13.0.0 port 1-26 permit  priority 5
config access_profile profile_id 3 add access_id 27 ip source_ip 10.13.200.3 destination_ip 10.13.0.0 port 1-26 permit  priority 5
config access_profile profile_id 3 add access_id 53 ip source_ip 10.13.200.10 destination_ip 10.13.0.0 port 1-26 permit  priority 5
#config access_profile profile_id 3 add access_id 79 ip source_ip 10.13.200.99 destination_ip 10.13.0.0 port 1-26 permit  priority 5

# profile_id 4
# запрещаем dst TCP порты

create access_profile ip tcp dst_port_mask 0xFFFF profile_id 4
config access_profile profile_id 4 add access_id 1 ip tcp dst_port 135 port 1-26 deny
config access_profile profile_id 4 add access_id 27 ip tcp dst_port 139 port 1-26 deny
config access_profile profile_id 4 add access_id 53 ip tcp dst_port 369 port 1-26 deny
config access_profile profile_id 4 add access_id 79 ip tcp dst_port 411 port 1-26 deny
config access_profile profile_id 4 add access_id 105 ip tcp dst_port 445 port 1-26 deny
config access_profile profile_id 4 add access_id 131 ip tcp dst_port 1111 port 1-26 deny
config access_profile profile_id 4 add access_id 157 ip tcp dst_port 9730 port 1-26 deny


# profile_id 5
# запрещаем dst UDP порты

create access_profile ip udp dst_port_mask 0xFFFF profile_id 5
config access_profile profile_id 5 add access_id 1 ip udp dst_port 137 port 1-26 deny
config access_profile profile_id 5 add access_id 27 ip udp dst_port 138 port 1-26 deny
config access_profile profile_id 5 add access_id 53 ip udp dst_port 1111 port 1-26 deny
config access_profile profile_id 5 add access_id 79 ip udp dst_port 1900 port 1-26 deny
config access_profile profile_id 5 add access_id 105 ip udp dst_port 9730 port 1-26 deny

# profile_id 6
# приоритеты на интернет

create access_profile ip source_ip_mask 255.255.0.0 destination_ip_mask 255.255.255.255 profile_id 6
config access_profile profile_id 6 add access_id 1 ip source_ip 10.13.0.0 destination_ip 10.13.0.17 port 1-26 permit  priority 7

# profile_id 7
# приоритеты на интернет

create access_profile ip source_ip_mask 255.255.255.255 destination_ip_mask 255.255.0.0 profile_id 7
config access_profile profile_id 7 add access_id 1 ip source_ip 10.13.0.17 destination_ip 10.13.0.0 port 1-26 permit  priority 7

# profile_id 8
# приоритеты на локалку

create access_profile ip source_ip_mask 255.255.0.0 destination_ip_mask 255.255.0.0 profile_id 8
config access_profile profile_id 8 add access_id 1 ip source_ip 10.13.0.0 destination_ip 10.13.0.0 port 1-26 permit  priority 4


скажите, при таких правилах будет ли интернет иметь наивысший приоритет 7 (приоритет идет на все пакеты идущие на шлюз) ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 30, 2007 19:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Будут. Единственное имейте ввиду что указанные порты отфильтруются раньше этих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB