faq обучение настройка
Текущее время: Вт авг 26, 2025 14:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Q-in-Q и packet_content_mask
СообщениеДобавлено: Сб окт 06, 2007 10:38 
Не в сети

Зарегистрирован: Пн янв 02, 2006 19:48
Сообщений: 50
Откуда: Санкт-Петербург
Подскажите, пожалуйста, при включении q-in-q каким образом выглядит заголовок пакета внутри коммутатора - что нужно менять в правилах с packet_content_mask?

Было бы неплохо увидеть какой-нибудь сборник ACL с использованием packet_content_mask. Например, то что описанно на http://www.dlink.ru/technical/faq_hub_switch_75.php, можно сделать гораздо проще, запретив PADO пакеты от клиентов:
create access_profile packet_content_mask offset_16-31 0xFFFF00FF 0x0 0x0 0x0 profile_id 20
config access_profile profile_id 20 add access_id 1 packet_content_mask offset_16-31 0x88630007 0x0 0x0 0x0 port 1-24 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 06, 2007 14:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вот это не подойдёт? Чисто для изучения. http://www.dlink.ru/technical/faq_hub_switch_90.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 06, 2007 14:35 
Не в сети

Зарегистрирован: Пн янв 02, 2006 19:48
Сообщений: 50
Откуда: Санкт-Петербург
Читал, для начала очень полезно. Но все примеры можно сделать и без packet_content_mask, тем же количеством ACL.

А что насчет основного вопроса:
"Подскажите, пожалуйста, при включении q-in-q каким образом выглядит заголовок пакета внутри коммутатора - что нужно менять в правилах с packet_content_mask?"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 06, 2007 18:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Там добавляется второй тег рядом с оригинальным с другим Ethertype. Посмотрите пакет в вашем случе сниффером и пробуйте фильтровать по Ethertype например.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Alexander7 и гости: 26


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB