faq обучение настройка
Текущее время: Чт июл 24, 2025 05:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DHCP Snooping
СообщениеДобавлено: Пн дек 24, 2007 21:02 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:49
Сообщений: 239
Цитата из описаний новых функций, которые высылались некоторым юзерам поддержкой длинка.
Цитата:
DHCP Snooping

enable address_binding dhcp_snoop\disable address_binding

dhcp_snoop – функция реализована программно. Для её использования достаточно включить на порту IP-MAC-Port Binding, если на порту присутствуют клиенты с ОС VISTA, тогда ещё нужно включить на порту функцию allow_zeroip, при запросе клиент будет получать настройки от DHCP и привязка автоматически будет заноситься в таблицу, у данной привязки будет время жизни Lease Time, если по истечении времени клиент не пошлёт запрос на DHCP сервер на обновление, то привязка будет автоматически заблокирована. Если клиент изменит MAC адрес, то он получит новые настройки и в таблице появится новая запись, если клиент поменяет IP адрес, он будет заблокирован.


В новых мануалах вообще ничего не написано про эту функцию.

В принципе 2 вопроса:

1. Как устанавливается Lease Time ?
2. Приведите пожалуйста пример практической реализации этой функции. Для чего она может пригодиться?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 24, 2007 21:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
1) Lease Time берётся с DHCP сервера.
2) Пример несложный. Положим у вас есть политика выдачи адресов динамически, т.е. Вы не привязываетесь ни к MAC-адресу, ни к номеру порта и т.д. Т.е. в каждый момент у какого-то пользователя может быть любой адрес из пула. Каким образом в этом случае на время сеанса запретить пользователю менять этот адрес? При помощи этой функции. Она позволяет изучать связки которые выдаются на определённый порт и как бы привязывать их к порту. Т.е. если клиент попытается во время сеанса сменить IP-адрес его заблокирует, если поменяет MAC-адрес то сможет это делать пока не кончится заданное число MAC-адресов на порту, получая естественно каждый раз новый IP-адрес. Потом он заблокируется. Кол-во MAC-адресов на порт может быть от 1 до 10.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 25, 2007 14:42 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Demin Ivan писал(а):
Lease Time берётся с DHCP сервера.
угу, только прошивку надо человеку обновить до последней беты, иначе глючить будет ... на форуме об этом уже писали ... так что, ув. chajnik, просите прошивку ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 25, 2007 15:26 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:49
Сообщений: 239
Возможно ли совместное (одновременное) использование функций IP-MAC-Port Binding mode acl (статические записи MAC-IP), и DHCP Snooping (динамические записи MAC-IP) ??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 25, 2007 19:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет невозможно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB