faq обучение настройка
Текущее время: Вт июл 22, 2025 21:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: DES-3026 IP-MAC Binding проблема
СообщениеДобавлено: Чт окт 26, 2006 19:11 
Не в сети

Зарегистрирован: Чт окт 26, 2006 19:05
Сообщений: 41
Откуда: SPB
Есть коммутатор DES-3026, пытаюсь привязать связку IP-MAC с помощью:
config address_binding ip_mac ports 19 state enable
create address_binding ip_mac ipaddr 172.16.2.2 mac_address 00-50-22-B0-99-AB ports 19

IP адрес и MAC указан заведомо неверно, но юзер подключенный к этому порту продолжает нормально работать. Как это побороть? такое ощущение что функция не работает :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 26, 2006 19:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Версия прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 26, 2006 19:52 
Не в сети

Зарегистрирован: Чт окт 26, 2006 19:05
Сообщений: 41
Откуда: SPB
Demin Ivan писал(а):
Версия прошивки?

3.00.025
Возможно это проблема связана с включенным Learning на порту, но как я понял она не отключается на этой серии. Можно ли это пофиксить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 27, 2006 11:23 
Не в сети

Зарегистрирован: Чт окт 26, 2006 19:05
Сообщений: 41
Откуда: SPB
А кто как заставляет работать именно IP-MAC Binding на 30XX ?
опишите последовательность действий, а то может я неверно делаю, но описанное в документации не работает :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 27, 2006 12:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я выслал вам на почту новую прошивку.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 05, 2007 16:39 
Не в сети

Зарегистрирован: Вт ноя 30, 2004 21:30
Сообщений: 135
Откуда: Новочеркасск
Такая же проблема
Версия прошивки 3.00.36

Замечено было только, что если первым включить свич, то все работает
Если первым включается абонент, то не работает (перезагрузка свича не помогает)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 05, 2007 16:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я Вам выслал прошивку.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 06, 2007 17:34 
Не в сети

Зарегистрирован: Вт ноя 30, 2004 21:30
Сообщений: 135
Откуда: Новочеркасск
Интересно
Но новая прошивка тоже не очень дала результат

Как я писал выше, если первым включается абонент, то не работает (перезагрузка свича не помогает).
И еще одна особенность - все нормально блокируестя, если абонент подключается вторым. Но при этом, если произвести 1-2 перезагрузки свича, абонент с "левым" IP начинает нормально работать дальше


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 06, 2007 18:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
На тестовом стенде данная проблема не подтвердилась. Попробуйте сбросить до заводских настроек и заново настроить. Если Вы загружаете по TFTP конфиг файл, то проверьте добавляются ли у Вас привязки. В последней версии добавлен параметр "allow_zeroip", который должен быть enable или disable.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 06, 2007 18:48 
Не в сети

Зарегистрирован: Вт ноя 30, 2004 21:30
Сообщений: 135
Откуда: Новочеркасск
Понял
Проверю еще раз


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 18:26 
Не в сети

Зарегистрирован: Сб авг 20, 2005 16:58
Сообщений: 46
Откуда: Удомля Тверской
Вышлите последнюю прошивку с работающим IP MAC Port Binding


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 18:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 13, 2007 12:01 
Не в сети

Зарегистрирован: Вт мар 13, 2007 11:51
Сообщений: 1
И мне прошивку вышлите пожалуста :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 13, 2007 12:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 14, 2007 09:25 
Не в сети

Зарегистрирован: Чт мар 02, 2006 14:52
Сообщений: 80
Откуда: perm
RedHead писал(а):
Интересно
Но новая прошивка тоже не очень дала результат

Как я писал выше, если первым включается абонент, то не работает (перезагрузка свича не помогает).
И еще одна особенность - все нормально блокируестя, если абонент подключается вторым. Но при этом, если произвести 1-2 перезагрузки свича, абонент с "левым" IP начинает нормально работать дальше


может, вся забава в том, что коммутатор блокирует этого абонента лишь в том случае, когда от абонента отправляется arp-запрос в сеть.

то есть, у себя наблюдаю следущую картинку:
*прописываю заведомо неверную ip-mac пару, включаю функцию IP-MAC Binding на порту.
*далее, я могу пинговать "абонента", качать с него файлы
*но вот когда я с абонента пытаюсь пинговать любой компьютер в сети (главное, чтобы в arp-таблице не было такой записи) - коммутатор блокирует прохождение пакетов от "абонента".


ещё интересный момент - если у абонента вообще отключить ip-протокол, то преспокойно можно пользовать тот же pppoe и никакой блокировки не будет.
в связи с этим сейчас ставлю следующий эксперимент:
*беру две тестовых машины, подключаю в один порт.
*включаю ip-mac binding на порту. прописываю лишь одну машину.
*прописываю статические mac-адреса обоих машин на этот же порт
*в security -> port security на этом же порту включаю:
admin state - enabled;
Max.Learning Addr - 0;
Lock Address Mode - Permanent

*в итоге получаю - с первой машины возможно пользовать как ip так и pppoe, со второй только pppoe (если пользовать ip с arp-запросами - машина блокируется).
*следущий шаг - по очереди убираю записи из static-mac ну и получаю соответствующий эффект: трафик от пользователей совсем не выпускается в сеть.

Возникает вопрос - допустимо ли использование static-mac +IP-MAC Binding +Port Security совместно, на коммутаторах серии 30хх, чтобы ограничивать пользователей на портах коммутаторов как по мак-адресам так и по ip? потому как где-то было сказано, что нельзя использовать static-mac +IP-MAC Binding одновременно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 112


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB