faq обучение настройка
Текущее время: Вт июл 29, 2025 00:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Как настроить ACL на DES-3828?
СообщениеДобавлено: Чт авг 14, 2008 12:52 
Не в сети

Зарегистрирован: Вт июн 24, 2008 10:22
Сообщений: 14
Ну как настроить я в принципе прочитал. Ооллько все мои эксперементы закончились не удачей icmp благополучно блокирую а вот с udp не складывается. Мне нужно блокировать с определенного хоста и сети весь udp трафик. Как сделать с помошью телнета ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 14, 2008 13:23 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Более точно опишите вашу задачу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 14, 2008 14:13 
Не в сети

Зарегистрирован: Вт июн 24, 2008 10:22
Сообщений: 14
Есть сеть 10.12.0.0 с помошью телнета мне нужно создавать правила блокирующие входящий udp трафик с сетей 10.12.ХХХ.0 или с айпи адресов 10.12.1.ХХХ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 14, 2008 17:02 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
http://www.dlink.ru/technical/faq_hub_switch.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 15, 2008 09:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Есть много примеров по созданию ACL по этой ссылке: Trainings

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 15, 2008 09:42 
Не в сети

Зарегистрирован: Вт июн 24, 2008 10:22
Сообщений: 14
Ну я там уже был полезного там конечно много но для себя не нашел.
Вот что я делаю:
например я хочу сделать правила с помошью веба. В Access Profile Table добавляю профиль скажем трафик с сети 10.12.144.0 (опять же непонятно как писать хост и сеть) на хост 10.212.1.1 тип трафика UDP. Добавляем Access Rule Deny трафик на порт 24 получается :
Access Profile Table
Profile ID Type Summary Owner Access Rule Delete

1 IP Source IP Mask 10.12.142.0
Destination IP Mask 10.212.1.1
Protocol UDP ACL

Access Rule Display
Profile ID 1
Access ID 1
Mode Deny
Type IP
Priority ------
Replace Dscp ------
VLAN Name ------
Source IP 0.0.0.0
Destination IP 0.0.0.0
Dscp ------
Protocol UDP-- src port:0 ,dest port:0
Port 24


и запустив tcpdump

17:36:15.116175 IP 10.12.142.8.connected > 10.212.1.1.18914: UDP, length 42
17:36:15.157546 IP 10.212.1.1.18914 > 10.12.142.8.connected: UDP, length 42
17:36:15.162026 IP 10.12.142.8.connected > 10.212.1.1.18914: UDP, length 42
17:36:15.175171 IP 10.212.1.1.18914 > 10.12.142.8.connected: UDP, length 24
17:36:15.187471 IP 10.12.142.8.connected > 10.212.1.1.18914: UDP, length 42


Ладно я пошел дальше написав правила для хоста эффект тот же.
Где я неправильно что сделал ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 15, 2008 10:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 15, 2008 10:24 
Не в сети

Зарегистрирован: Вт июн 24, 2008 10:22
Сообщений: 14
Bigarov Ruslanспасибо за примеры нашел ошибки. Буду пробывать


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB