faq обучение настройка
Текущее время: Вт июл 22, 2025 22:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Подскажите по ACL на 3526 (закрыть DHCP)
СообщениеДобавлено: Сб ноя 29, 2008 16:04 
Не в сети

Зарегистрирован: Сб ноя 29, 2008 15:50
Сообщений: 3
Проблема в следующем - хотел закрыть возможность прохождения ответов dhcp с юзерских портов, схема следующая:
Свич транзитный, 3-й порт магистраль, смотрящая в сторону dhcp сервера, 8-й порт магистраль уходящая в сторону проблемного в части юзерских dhcp отвеов участка. Пытался сделать по схеме из местного faq, а именно:

create access_profile ip udp src_port_mask 0xFFFF profile_id 1
config access_profile profile_id 1 add access_id 1 ip udp src_port 67 port 3 permit
config access_profile profile_id 1 add access_id 2 ip udp src_port 67 port 1 deny
config access_profile profile_id 1 add access_id 3 ip udp src_port 67 port 2 deny
config access_profile profile_id 1 add access_id 4 ip udp src_port 67 port 4 deny
и так далее.. на последней строчке свич пишет, что такое правило уже существует. То же самое происходит, если писать по сокращённому варианту, указывая диапазон портов. Где ошибка и как сделать правильно?
Заранее благодарен.
Форум перерыл, но что-то ничего на этот счет не нашёл..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 29, 2008 17:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Версия прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 29, 2008 19:05 
Не в сети

Зарегистрирован: Сб ноя 29, 2008 15:50
Сообщений: 3
Boot PROM Version 3.00.008
Firmware Version 5.01-B09
Hardware Version 0A3G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 29, 2008 19:24 
Не в сети

Зарегистрирован: Сб ноя 29, 2008 15:50
Сообщений: 3
Разобрался. Проблема была в том, что не менял номер access_id :)
Благодарю за внимание.

- При указании группы портов, например 1-2 и следующей строчкой 4-26 на след. строчку ругается, что такое правило уже есть. access_id отличный от предыдущей строчки. А как можно автоматизировать процесс, таких свичей много и на каждом вручную забивать.. Через заливку конфига? Так они разные на них.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 29, 2008 21:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать! Access можно ставить как auto_assign если в правиле задаётся несколько физических портов. Правила можно заливать также например по SNMP. А прошивку я Вам советую поменять на последний релиз c ftp.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 40


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB