faq обучение настройка
Текущее время: Чт авг 14, 2025 07:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DES - 3526
СообщениеДобавлено: Пн апр 06, 2009 21:08 
Не в сети

Зарегистрирован: Чт май 17, 2007 15:30
Сообщений: 49
Откуда: unknown country
Интересует такой вопрос:
Какими функциями можно заблокировать так называемые сетевые "штормы"? (вирусы и т.д.)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES - 3526
СообщениеДобавлено: Пн апр 06, 2009 23:06 
Не в сети

Зарегистрирован: Вс ноя 23, 2008 18:43
Сообщений: 81
Откуда: Крым
Sherwood писал(а):
Интересует такой вопрос:
Какими функциями можно заблокировать так называемые сетевые "штормы"? (вирусы и т.д.)

С помощью ACL можно заблокировать наверное все что угодно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 06, 2009 23:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Зависит от того что Вы хотите сделать и от типа вредоносного трафика. А так основные механизмы ACL и Traffic Control.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 17:43 
Не в сети

Зарегистрирован: Чт май 17, 2007 15:30
Сообщений: 49
Откуда: unknown country
1. функция Traffic Segmentation, я так понимаю порты работают с теми что указанные....между собой ни какого трафика не проходи?
это конечно хорошо, но жестко...не будут работать сетевые чаты, игры и т.д.
2. из веб интерфейса создал правило все порты работают с 26-ым,
а как теперь отменить это правило? ... надо отметить все порты и со всеми работать?
не подскажете на примере как с помощью ACL что то заблокировать..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 20:09 
Не в сети

Зарегистрирован: Вс ноя 23, 2008 18:43
Сообщений: 81
Откуда: Крым
Sherwood писал(а):
2. из веб интерфейса создал правило все порты работают с 26-ым,
а как теперь отменить это правило? ... надо отметить все порты и со всеми работать?

Да отметить все порты для каждого порта.
Цитата:
не подскажете на примере как с помощью ACL что то заблокировать..

например, блокировка броадкастов
Код:
create access_profile profile_id 1 ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type
config access_profile profile_id 1 add access_id auto_assign ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type 0x800 port [all] deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 22:11 
Не в сети

Зарегистрирован: Чт май 17, 2007 15:30
Сообщений: 49
Откуда: unknown country
спс за ответ...
но я не совсем умею, точнее совсем не умею с помощью команд..
как из веб интерфейса это сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 22:35 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
через телнет зайдите на коммутатор и введите предложенные команды


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 22:41 
Не в сети

Зарегистрирован: Чт май 17, 2007 15:30
Сообщений: 49
Откуда: unknown country
думаю, что это у меня получится...
только как потом смотреть какие правила созданы, как их удалять...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 22:51 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
sh current_config

config access_profile ?
delete access_profile ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 23:25 
Не в сети

Зарегистрирован: Вс ноя 23, 2008 18:43
Сообщений: 81
Откуда: Крым
Sherwood писал(а):
думаю, что это у меня получится...

Советую привыкать работать через консоль, а web вообще в конфиге отключить (только если вы уже освоили консоль)

Читайте мануал +форум + faq :wink:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 36


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB