faq обучение настройка
Текущее время: Ср июл 30, 2025 10:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Пн сен 17, 2007 14:37 
Не в сети

Зарегистрирован: Пт авг 24, 2007 07:29
Сообщений: 73
Откуда: ЮФО
Используется DGS-3024
Boot PROM Version : Build 1.00.B03
Firmware Version : Build 4.00-B04
Hardware Version : 0A1
К нему будут подключаться компы администраторов, сервера и коммутаторы доступа. Т.е. DGS-3024 на уровне ядра сети. Нужно ограничить по MAC-адресам доступ к этому коммутатору, т.е. чтобы злоумышленник подключив к коммутатору комп с незарегинным MAC-адресом ничего бы не смог сделать.
Я так понимаю что надо отключить обучение на портах, а потом как указать через CLI на портах конкретные MAC-адреса.
И если на порт DGS-3024 цепляется управляемый коммутатор DES-3828, и я укажу MAC-адрес этого коммутатора, то смогут ли клиенты DES-3828 обращаться через него и DGS-3024 к северам, или обратиться сможет только коммутатор и все, так как MAC-адреса клиентов DES-3828 не указаны в качестве разрешенных в DGS-3024?

updвариант
Код:
create fdb default 00-00-00-00-02-01 port 1
можно использовать?

_________________
DIR-620


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 17, 2007 16:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
На uplink-овых портах не нужно отключать автообучение, только на клиентских.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 18, 2007 08:00 
Не в сети

Зарегистрирован: Пт авг 24, 2007 07:29
Сообщений: 73
Откуда: ЮФО
Bigarov Ruslan писал(а):
На uplink-овых портах не нужно отключать автообучение, только на клиентских.

Это понятно.
Вопрос в другом, можно ли использовать команду аналогичную указанной выше для ограничения доступа/подключения к определенным портам коммутатора, определенных интерфейсов.
И как ограничить (если имеется возможность) подключение к порты коммутатора DGS-3024 коммутатора DES-3828, чтобы клиенты подключенные к DES-3828 могли нормально работать через через DGS-3024 с серверами? Т.е. в результате хочется, чтбы если к указанному порту DGS-3024 подключен не DES-3828 с указаннм MAC, то пакеты с этого порта отбрасывались, а если подключен DES-3828 с указанным МАС то все нормально, и клиенты могли бы работать через DES-3828 c DGS-3024

_________________
DIR-620


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 18, 2007 10:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
DarkPagan писал(а):
Вопрос в другом, можно ли использовать команду аналогичную указанной выше для ограничения доступа/подключения к определенным портам коммутатора, определенных интерфейсов.


Создавая статические записи в FDB таблице, Вы привязываете MAC к VLAN-у и порту.

Цитата:
И как ограничить (если имеется возможность) подключение к порты коммутатора DGS-3024 коммутатора DES-3828, чтобы клиенты подключенные к DES-3828 могли нормально работать через через DGS-3024 с серверами? Т.е. в результате хочется, чтбы если к указанному порту DGS-3024 подключен не DES-3828 с указаннм MAC, то пакеты с этого порта отбрасывались, а если подключен DES-3828 с указанным МАС то все нормально, и клиенты могли бы работать через DES-3828 c DGS-3024


Выше я уже писал, что на uplink-овых портах оставляете автообучение.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB