faq обучение настройка
Текущее время: Чт авг 14, 2025 09:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Предложения к IMPB
СообщениеДобавлено: Пт мар 20, 2009 16:10 
Не в сети

Зарегистрирован: Ср ноя 02, 2005 14:17
Сообщений: 99
Откуда: Самара
Созрело у меня такое предложение.

Постепенно все больше и больше ставим свичей уровня DES-30xx/35xx.
Соответственно, приходим к столь желанной схеме с умным доступом, когда каждый абонент и своем порту.
Везде используем привязки.

И тут встал вопрос - а зачем нам в такой схеме контролировать МАК в привязках ? Если мы знаем в каком порту какой абонент - то достаточно контролировать его ИП только на этом порту. Без разницы - используется DHCP или нет. Даже больше - контроль мака в такой ситуации является припятствием к более полноценному предоставлению услуг со стороны оператора, так как лишает абонента возможности самостоятельно, без уведомления кого/либо менять свое оконечное устройство.
И вот собственно - предложение - доработать функционал IMPB до возможность создания привязки, контролирующей только соответствие порта и ИП.
Самым простым способом реализовать это мне видится просто договориться что если в привязки указан мак ff:ff:ff:ff:ff:ff - значит для этой привязки пропускать любой мак.
В реальности такой мак не используется. Ну или какой другой мак выбрать для этих целей.

Мне кажется такая реализация будет и достаточно простой и очень востребовательной.
С нетерпением буду ждать ответа :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 20, 2009 16:35 
Не в сети

Зарегистрирован: Вт апр 04, 2006 13:18
Сообщений: 357
Откуда: Белгород
в 3526 есть IP-MAC Binding Permit IP Pool
может подойдёт? хотя сам не проверял.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 20, 2009 17:31 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Подойдёт, так-же можно использовать набор ACL или VLAN per user


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 20, 2009 18:07 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
использование ACL наверное все таки более универсально, т.к. на 3028 нет Permit pool, но в случае ACL практически лишаемся возможности смотреть логи в случае несанкционированного подключения или смены IP у абонента.
Скажем поменял IP абонент-чайник (хз как, вирус, сам наэксперементировал) и не признается в этом, а саппорт будет гадать, что же произошло. Опять же в случае с ACL есть ограничение на стратегию формирования правил.
Вообщем как обычно нет универсального решения под все типы задач.

Хотя соглашусь, введения функционала по принципу IP на порт и любой мак с этим IP поможет в решении некоторыйх задач.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 21, 2009 23:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А чем не подходят ACL в этом случае?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 44


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB