faq обучение настройка
Текущее время: Ср июл 30, 2025 10:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: IP-MAC binding и VLAN
СообщениеДобавлено: Ср ноя 28, 2007 14:50 
Не в сети

Зарегистрирован: Вт май 31, 2005 11:11
Сообщений: 33
Откуда: Murmansk
Здравствуйте!

В старой теме мое сообщение потерялось, и осталось без ответа.
Поэтому позволю себе начать новую тему.

Имеем два ADSL-коммутатора, подключенных к соответствующим портам DES-3526. На портах включена аутентификация IP-MAC binding (проверяется соответствие белых IP-адресов и MAC) ADSL-клиентов.
Все прекрасно работало, но понадобилось дополнительно создать общую VLAN для двух ADSL-клиентов, подключенных к ADSL-коммутаторам на двух портах DES-3526. Внутри VLAN "общаются" приватные IP-адреса 192.168.1.*, которые привязывать к MAC не нужно.
В результате DES-3526 блокирует все MAC-адреса, соответствующие приватным IP-адресам.
Есть ли возможность снять проверку IP-MAC binding с нужной VLAN, оставив общую проверку на порту, или другой обходной маневр?
У меня в настоящий момент прошивка 5.01-B09

С уваженим, Константин!

_________________
Konstantin


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 28, 2007 23:12 
Не в сети

Зарегистрирован: Вт авг 08, 2006 18:42
Сообщений: 195
Откуда: Moscow
1. Попробуйте прописать эти приватные адреса в IMP-Binding.
2. Так как свичи Длинк проверяют ACL правила не до первого совпадения, а до первого ЗАПРЕЩАЮЩЕГО совпадения, то попробуйте перед ACL для IMP-Bindinga прописать сначала правило разрешающее хождение пакетов из приватных подсетей, а потом запрещающее правило для этих же пакетов. По логике, правила привязки биндинга не должны будут применяться к этим пакетам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 28, 2007 23:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Не правы. Это только некоторые серии. А в этом случае не так.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB