faq обучение настройка
Текущее время: Пн июл 28, 2025 00:29

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Вопросы по ACL в DGS-3312SR
СообщениеДобавлено: Ср фев 01, 2006 18:30 
Не в сети

Зарегистрирован: Ср фев 02, 2005 16:00
Сообщений: 4
Откуда: Москва
Здравствуйте.
Есть несколько вопросов:

1. Сколько Access профилей можно создать? В документации написано, что 10, а у меня создаются только 8, далее при попытке создать профиль получаю сообщение "Fail". Прошивка Build 3.50-B07.

2. Сколько правил можно создать? По документации 50, не окажется ли, что в реальности тоже меньше?

3. Если существует, допустим, правило, разрешающее доступ от Source IP a.b.c.d к Destination IP w.x.y.z, означает ли это автоматическое разрешение доступа от IP w.x.y.z к IP a.b.c.d или же для этого нужно создавать отдельное правило? В пакетных фильтрах в Unix - системах еще используется направление пакета - in/out, а здесь этого нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 02, 2006 11:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вообще-то профилей действительно столько, скорее всего ошибка в документации, а правил 50. ACL действуют на входящий трафик


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 12, 2009 14:03 
Не в сети

Зарегистрирован: Вс апр 12, 2009 13:55
Сообщений: 8
Здравствуйте.
не хотел бы начинать новую тему. Есть несколько вопросов:
1) не совсем понятно как работают ацл вд длинке (по умолчанию если создается access list - в нем все разрешено или запрещено)
2) есть моделька dgs-3312sr и допустим я хочу в нем разрешить к примеру 400 маков, а остальное запретить. как поступить в этом случае? (создавать несколько access profile?)
Firmware Version : Build 3.50-B07


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 12, 2009 15:08 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
1) Всё разрешено
2) Не проще ли реализовать это при помощи статической таблицы коммутации?

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 12, 2009 20:04 
Не в сети

Зарегистрирован: Вс апр 12, 2009 13:55
Сообщений: 8
не совсем уловил связь между ацл и таблицей коммутации
причем, хочется все ацл прописывать через снмп


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 12, 2009 21:11 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
jaizer писал(а):
не совсем уловил связь между ацл и таблицей коммутации
причем, хочется все ацл прописывать через снмп

если вам нужна фильтрация только по макам, то необязательно применять ACL. Можно и статической таблицей коммутации ограничиться, отключив при этом автоизучение мак-адресов. т.е. того чего нет в таблице коммутации работать не будет.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 12, 2009 21:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А у Вас на уровне доступа какие модели установлены?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 13, 2009 07:21 
Не в сети

Зарегистрирован: Вс апр 12, 2009 13:55
Сообщений: 8
procurve 2610 но не везде )
таблицу коммутации через снмп можно забивать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 14, 2009 07:35 
Не в сети

Зарегистрирован: Вс апр 12, 2009 13:55
Сообщений: 8
никто не знает? =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 14, 2009 11:06 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
jaizer писал(а):
никто не знает? =)

Либо дождитесь ответа представителей D-Link, либо поищите сами в мибах, либо поищите snmpwalk'ом.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 15, 2009 23:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Статическая таблица MAC-адресов всего 256 записей. Вам не хавтит. Вообще-то нужно делать на доступе. У Вас HP разве это не позволяет? Укажите пожалуйста в личку Ваш телефон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 15, 2009 23:45 
Не в сети

Зарегистрирован: Вс апр 12, 2009 13:55
Сообщений: 8
на доступе не хотелось бы все это организовывать, хотелось все это делать через центральный коммутатор.
Так а через снмп можно эту таблицу загонять?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 15, 2009 23:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам описание параметров выслал. Только с большой вероятностью перевод записей в статические по SNMP возможен только если в текщий момент на порту находятся такие же динамические. Но вообще-то правильно это делать на access.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 11, 2009 15:40 
Не в сети

Зарегистрирован: Вс апр 12, 2009 13:55
Сообщений: 8
может вопрос будет немножко неудачным и не совсем по теме, но:
реально ли сможет модель 3312sr маршрутизировать постоянный поток минимум 500 мегабит?
и какие возможны глюки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 11, 2009 23:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вообще-то нагрузка не для него. Вам лучше смотреть в сторону DGS-36XX. У Вас какие сервисы в сети используются?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB