faq обучение настройка
Текущее время: Вс май 12, 2024 14:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: 3326s и фильтрация
СообщениеДобавлено: Пн окт 25, 2004 09:53 
Не в сети

Зарегистрирован: Пн окт 25, 2004 09:49
Сообщений: 2
Откуда: MSK
есть des-3326s. не могу понять как заставить его фильтровать tcp/udp порты. к примеру 135, 445. Доку читал не очень внимательно, но нужного не нашел. помоги те плиз.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3326s и фильтрация
СообщениеДобавлено: Пн окт 25, 2004 10:12 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
dsl писал(а):
есть des-3326s. не могу понять как заставить его фильтровать tcp/udp порты. к примеру 135, 445. Доку читал не очень внимательно, но нужного не нашел. помоги те плиз.

выдержка из нашего семинара по коммутаторам:

На основе рекомендаций с сайта CERT (http://www.cert.org/), можно фильтровать порты TCP/UDP для предотвращения распространения вирусов:
 
1. Фильтрация TCP потров 135,139,445.
Команды CLI:
create access_profile ip tcp dst_port_mask 0xFFFF deny profile_id 30
config access_profile profile_id 30 add access_id 1 ip tcp dst_port 135
config access_profile profile_id 30 add access_id 2 ip tcp dst_port 139
config access_profile profile_id 30 add access_id 3 ip tcp dst_port 445
 
2. Фильтрация UDP портов 135,139,445
Команды CLI:
create access_profile ip udp dst_port_mask 0xFFFF deny profile_id 40
config access_profile profile_id 40 add access_id 1 ip udp dst_port 135
config access_profile profile_id 40 add access_id 2 ip udp dst_port 139
config access_profile profile_id 40 add access_id 3 ip udp dst_port 445

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2004 11:17 
Не в сети

Зарегистрирован: Пн окт 25, 2004 09:49
Сообщений: 2
Откуда: MSK
спасибо - заработало.

а возник второй вопрос: возможно ли повесить более одного айпишника на интрефейс(порт)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2004 12:00 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
dsl писал(а):
спасибо - заработало.

а возник второй вопрос: возможно ли повесить более одного айпишника на интрефейс(порт)?

на коммутаторе может быть до 32 интерфейсов. можно задать secondary ip на интерфейс, можно создать новый VLAN с теми же портами, но другим VID и назначить ip на новый VLAN.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 34


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB