faq обучение настройка
Текущее время: Чт авг 21, 2025 08:34

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Настройка ACL в коммутаторе DGS-3312SR
СообщениеДобавлено: Вт сен 16, 2008 17:59 
Не в сети

Зарегистрирован: Вт сен 16, 2008 16:15
Сообщений: 5
Привет всем!
Есть такая проблема.
К порту 1 коммутатора подключен шлюз провайдера 10.90.90.1/24, к порту 2 - внешний интерфейс маршрутизатора 10.90.90.2/24, к порту 3 - внутренний интерфейс маршрутизатора 192.168.0.1/24, к остальным портам - компьютеры сети 192.168.0.0/24.
Нужно сделать так, что бы пакеты из сети 192.168.0.0 не могли попадать на порты 1 и 2, а на порт 3 не могли попадать пакеты сети 10.90.90.0 при помощи профилей доступа.
Создал 3 профиля доступа для 3 портов:

DGS-3312SR:4#create access_profile ip destination_ip_mask 255.255.255.255 port 1 5:1 profile_id 1

DGS-3312SR:4#create access_profile ip destination_ip_mask 255.255.255.255 port 1 5:2 profile_id 2

DGS-3312SR:4#create access_profile ip destination_ip_mask 255.255.255.255 port 1 5:3 profile_id 3

и добавил правила:

DGS-3312SR:4#config access_profile profile_id 1 add access_id 1 ip destination_ip 192.168.0.0 deny

DGS-3312SR:4#config access_profile profile_id 2 add access_id 1 ip destination_ip 192.168.0.0 deny

DGS-3312SR:4#config access_profile profile_id 3 add access_id 1 ip destination_ip 10.90.90.0 deny

Access Profile Table

Access Profile ID : 1
Type : IP Frame Filter
Ports : 15:1
Masks Option :
Dest. IP Addr 802.1p DSCP
--------------- ------ -----
255.255.255.0

Access ID : 1 Mode: Deny
--------------- ------ -----
192.168.0.0 x-x xx-xx

Access Profile ID : 2
Type : IP Frame Filter
Ports : 15:2
Masks Option :
Dest. IP Addr 802.1p DSCP
--------------- ------ -----
255.255.255.0

Access ID : 2 Mode: Deny
--------------- ------ -----
192.168.0.0 x-x xx-xx

Access Profile ID : 3
Type : IP Frame Filter
Ports : 15:3
Masks Option :
Dest. IP Addr 802.1p DSCP
--------------- ------ -----
255.255.255.0

Access ID : 3 Mode: Deny
--------------- ------ -----
10.90.90.0 x-x xx-xx

Total Entries : 3

Но обмен трафиком между портами все равно происходит.
В чем ошибка?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 16, 2008 18:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Маска у профиля неправильная, так как она ограничена только одним хостом, нужна маска 255.255.255.0, но зависит от того какая маска у Вас используется в подсетях. И версия прошивки стоит на коммутаторе какая?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 17, 2008 01:11 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
А не хотел новую тему поднимать.
Что делать если в свободном состоянии с нулевой нагрузкой комутатор показывает 60 % загрузки собственного проца, это нормально ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 17, 2008 09:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Пожалуйста, поясните "в свободном состоянии" и что настроено на коммутаторе и какая версия прошивки стоит на коммутаторе?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 17, 2008 11:45 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Сейчас мне выслали свежую прошивку гляну что после неё.
А имел в виду я то, что нагрузки на свитч НОЛЬ, свитч и мой ноут на прямую кабелем а он показывает загрузку проца 60 %.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 18, 2008 15:01 
Не в сети

Зарегистрирован: Вт сен 16, 2008 16:15
Сообщений: 5
С маской понятно, спасибо
Firmware: Build 3.50-B10.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 18, 2008 21:01 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
У меня тоже всё ок стало.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB