faq обучение настройка
Текущее время: Пт авг 01, 2025 16:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Проблема с ACL на DGS-3426
СообщениеДобавлено: Вс мар 16, 2008 23:15 
Не в сети

Зарегистрирован: Ср мар 23, 2005 09:42
Сообщений: 18
Откуда: Астрахань
Здравствуйте.

Есть недавно купленный коммутатор DGS-3426, с прошивкой 2.30-B10.

Вопрос 1: веб-интерфейс -> ACL -> Access Profile Table -> профиль Ethernet -> добавить правило -> указать Source MAC или Destination MAC.
При последующем просмотре правила MAC-адрес отсутствует, в т.ч. в файле конфигурации.

Вопрос 2: возможно ли, применяя таблицу маршрутизации и ACL разрешать и запрещать маршрутизацию из некоторых VLAN или подсетей в другие VLAN'ы и подсети?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с ACL на DGS-3426
СообщениеДобавлено: Вс мар 16, 2008 23:56 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
ximeric писал(а):
Вопрос 2: возможно ли, применяя таблицу маршрутизации и ACL разрешать и запрещать маршрутизацию из некоторых VLAN или подсетей в другие VLAN'ы и подсети?

Прочитайте FAQ на эту тему
http://www.dlink.ru/technical/faq_hub_switch_74.php

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 17, 2008 23:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
ACL в наших устройства конфигурируются в два этапа. Сначала создаётся профиль и затем правило на основе масок указанных в профиле. Вы так делали?

Вообще конечно маршрутизацию лучше организовать не на L2+ устройстве а на L3. Есть тонкости. Перезвоните пожалуйста завтра в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с ACL на DGS-3426
СообщениеДобавлено: Вт мар 18, 2008 09:48 
Не в сети

Зарегистрирован: Ср мар 23, 2005 09:42
Сообщений: 18
Откуда: Астрахань
svsh1990 писал(а):
Прочитайте FAQ на эту тему
http://www.dlink.ru/technical/faq_hub_switch_74.php


Что-то я этот вопрос/ответ не заметил раньше.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 09:51 
Не в сети

Зарегистрирован: Ср мар 23, 2005 09:42
Сообщений: 18
Откуда: Астрахань
Demin Ivan писал(а):
ACL в наших устройства конфигурируются в два этапа. Сначала создаётся профиль и затем правило на основе масок указанных в профиле. Вы так делали?


Да, так. Я не указал маску для MAC-адреса в профиле, а наверное, надо было...
Не очень удобно, после iptables.

Цитата:
Вообще конечно маршрутизацию лучше организовать не на L2+ устройстве а на L3. Есть тонкости. Перезвоните пожалуйста завтра в офис по телефону 744-00-99 доб.390.


Попытаюсь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: DGS-3426 ACL
СообщениеДобавлено: Вт сен 02, 2008 22:46 
Не в сети

Зарегистрирован: Вт май 20, 2008 17:01
Сообщений: 46
Там максимально 6 профилей сколько там максимальное количество правил в каждом профиле и можно их запихать ( правила только в один профиль все)
Еще вопрос комутатор 3 уровня типа DGS-3612 ( в каком комутаторе 3го уровня Максимальное количество правил может быть надо примерно 3000 :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 03, 2008 00:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В серии DGS-36XX 14 профилей по 128 правил в каждом (1792 правила). Если этого недостаточно то нужно смотреть в сторону модульных коммутаторов например DES-72XX у которого уже 2К правил на каждый линейный модуль.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3426 ACL
СообщениеДобавлено: Ср сен 03, 2008 12:06 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
mnetwork писал(а):
надо примерно 3000

простите, а зачем столько профилей?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB