faq обучение настройка
Текущее время: Вс авг 24, 2025 00:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: ACL на Vlan'ах
СообщениеДобавлено: Чт июл 17, 2008 23:27 
Не в сети

Зарегистрирован: Вт дек 12, 2006 01:34
Сообщений: 107
Привет Всем
Можно ли:
НА Vlan'е разрешать только определённый(е) ИП и всё? И на каком свиче можно это сделать 2/3 уровень?

Тоесть имеем VlanID =5,6,7 приходящие на свич на них надо разрешить только ипы 192.168.0.2,192.168.0.3, 192.168.0.4 соответственно.

И можно ли раздавать ИПы в Vlan?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 17, 2008 23:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Можно например на DES-35XX. А по поводу раздачи IP-адресов в VLAN-ы и на порты это можно делать при помощи DHCP Relay Option 82.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 17, 2008 23:33 
Не в сети

Зарегистрирован: Вт дек 12, 2006 01:34
Сообщений: 107
Цитата:
А по поводу раздачи IP-адресов в VLAN-ы и на порты это можно делать при помощи DHCP Relay Option 82.

Это в принципе можно найти как делать

Demin Ivan писал(а):
Можно например на DES-35XX.

А можно пример, вернее методику?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 17, 2008 23:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Просто указываете в обычном ACL IP type ещё и признак VLAN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 17, 2008 23:57 
Не в сети

Зарегистрирован: Вт дек 12, 2006 01:34
Сообщений: 107
Demin Ivan писал(а):
Просто указываете в обычном ACL IP type ещё и признак VLAN.

А можно синтаксис?
Я просто не могу понять где, в мануале нашел здесь где-то?:

create access_profile:
Код:
[ethernet {vlan | source_mac <macmask> | destination_mac <macmask> | 802.1p |
ethernet_type} ip {vlan | source_ip_mask <netmask> | destination_ip_mask <netmask> |
dscp | [icmp {type | code} | igmp {type} | tcp {src_port_mask <hex 0x0-0xffff> |
dst_port_mask <hex 0x0-0xffff> | flag_mask [all | {urg | ack | psh | rst | syn | fin}]} | udp
{src_port_mask <hex 0x0-0xffff> | dst_port_mask <hex 0x0-0xffff>} | protocol_id_mask <hex
0x0 - 0xFF> {user_define_mask <hex 0x0-0xffffffff> <hex 0x0-0xffffffff> <hex 0x0-0xffffffff>
<hex 0x0-0xffffffff> <hex 0x0-0xffffffff>}]} | packet_content_mask {offset_0-15
<hex 0x0-0xffffffff> <hex 0x0-0xffffffff> <hex 0x0-0xffffffff> <hex 0x0-0xffffffff> |
offset_16-31 <hex 0x0-0xffffffff> <hex 0x0-0xffffffff> <hex 0x0-0xffffffff> <hex 0x0-0xffffffff> |
offset_32-47 <hex 0x0-0xffffffff> <hex 0x0-0xffffffff> <hex 0x0-0xffffffff> <hex 0x0-0xffffffff> |
offset_48-63 <hex 0x0-0xffffffff> <hex 0x0-0xffffffff> <hex 0x0-0xffffffff> <hex 0x0-0xffffffff> |
offset_64-79 <hex 0x0-0xffffffff> <hex 0x0-0xffffffff> <hex 0x0-0xffffffff> <hex 0x0-0xffffffff>}]
[profile_id <value 1-255>]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 18, 2008 12:07 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
weldpua2008 писал(а):
А можно синтаксис?
Код:
create access_profile ip vlan source_ip_mask 255.255.255.255 profile_id 1

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB