faq обучение настройка
Текущее время: Чт июл 24, 2025 05:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Фильтр конфликтов IP и Windows Vista
СообщениеДобавлено: Вт дек 09, 2008 19:48 
Не в сети

Зарегистрирован: Вт дек 09, 2008 11:02
Сообщений: 110
DES-3828 используется как шлюз
DES-3028 отфильтровывает всякую гадость
далее идет обычный свич.
На 3028 настроена фильтрация IP для устранения конфликтов IP
На один из портов 3028 был повешан обычный свич, и в свиче два компьютера, один с ХР другой с Vistой, когда ХР принимало IP шлюза все работало прекрасно (система выдавала ошибку IP конфликта), но когда Vista принимает IP шлюза то другие компьютеры начинают обращаться к ней. Возможно ли с этим бороться?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 20:04 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Для начала почему рабочая станция принимает IP шлюза?
И как вы собираетесь бороться на уровне коммутатора, когда используете неуправляемые мыльницы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 11:00 
Не в сети

Зарегистрирован: Вт дек 09, 2008 11:02
Сообщений: 110
Ну у пользователей бывают разные случаи, вот хочется этого избежать
А мыльницы постепенно заменяются на упровляемые


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 11:02 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
в таком случае прописывать через arp утилиту у пользователей мак и ip шлюза


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 11:17 
Не в сети

Зарегистрирован: Вт дек 09, 2008 11:02
Сообщений: 110
А можно ненмого по подробнее, просто сам в этом деле пока чайник


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 17:27 
Не в сети

Зарегистрирован: Пт июн 27, 2008 14:54
Сообщений: 122
balixin писал(а):
А можно ненмого по подробнее, просто сам в этом деле пока чайник


Что происходит в клиентском сегменте при использовании мыльницы - это понятно, arp -s в пуск-выполнить-cmd не вариант, потому что при перезапуске системы все собьется.

Смотрите руководство по arp /? в Винде.

Суть задачи, которую вы пытаетесь решить в следующем ...

Клиент может взять IP шлюза, но самому шлюзу на это должно быть по-барабану т.к. отработает предварительная фильтрация на 3028 или что там у вас стоит на нижнем уровне.

Главное не допустить проскакивание подобных пакетов до 3828, чтобы не мешать ему работать, а apr в Винде меняется не мгновенно, а имеет какое-то время "протухания".

Если модель такова

3828 (IP шлюза) - какие-то коммутаторы или сеть - 3028 - мыльницы - клиентские PC (шлюзом назначен IP 3828 коммутатора)

то отсеивание лже-шлюзов надо проводить на уровне 3028, как на самом нижнем из возможных управляемых и пока остановиться на достинутом, постепенно вытесняя мыльницы из сети

Задача обезопасить 3828 от лже-шлюзов в принципе выполнена, но защита клиентов - это уже этап скорее технологический (требуется каждого клиента посадить на управляемый порт).

Если вы проводите тестирование на двух PC подключенных к 3028, то посмотрите на более новые прошивки для 3028, там больше инструментов чем в прошивке 1.00-В32.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 69


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB