faq обучение настройка
Текущее время: Пт июл 25, 2025 17:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Ср сен 23, 2009 07:23 
Не в сети

Зарегистрирован: Ср сен 23, 2009 07:12
Сообщений: 24
Откуда: Алматы
Появилась задача запретить бродкаст на определенных портах, в одном влане. возможно ли такое на коммутаторах DES-3010, DES-3028, DES-3526, DES-3550, DGS-3627.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 23, 2009 09:56 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Можно, а у вас что конкретно не получается?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 23, 2009 11:30 
Не в сети

Зарегистрирован: Ср сен 23, 2009 07:12
Сообщений: 24
Откуда: Алматы
конкретно мне нужно чтоб бродкаст от клиентов следовал по дереву свитчей, по цепочке к серверу PPPoE(форвард должен быть только на порты аплинк), и больше никуда не попадал.
т.к. получатель бродкаста известен, лишняя рассылка только мешает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 23, 2009 11:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Тогда Вам нужна схема VLAN per switch + Traffic Segmentation

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 23, 2009 12:20 
Не в сети

Зарегистрирован: Ср сен 23, 2009 07:12
Сообщений: 24
Откуда: Алматы
есть еще клиенты авторизующиеся по option 82, IP TV и VoIP.

можно еще так поставить задачу, схема работы должна быть как в Traffic Segmentation, но применима к одному PPPoE влану.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 23, 2009 12:54 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Примерная схема ACL на клиентских портах:

разрешаем обращаться к мак-адресу PPPoE сервера
разрешаем DHCP BroadCast
Запрещаем любое движение любых пакетов в любую сторону

Всё делается через Packet Content Filtering, на всякий случай ещё и сегментацию влепите, можно ещё и Storm Control если приспичит.

Внимательно изучайте вот этот документ:
http://www.dlink.ru/ru/faq/62/240.html

пишите правила, проверяйте работу ваших правил, если что не получится - опрашивайте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 23, 2009 12:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Traffic Segmentation никак не повлияет на работу функций Option 82, IP TV и VoIP, а решить данную задачу только для PPPoE трафика можно только на коммутаторах уровня доступа с поддержкой 802.1v.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB