faq обучение настройка
Текущее время: Вс июл 20, 2025 02:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Пт фев 25, 2005 11:33 
Не в сети

Зарегистрирован: Пт фев 25, 2005 11:27
Сообщений: 4
Откуда: Makhachkala
День добрый.
В коммутаторах я почти чайник.
Есть коммутатор DES-3326-S.
Необходимо достичь следующего результата:
разрешить доступ к порту №1 только компьютерам с определенными MAC-адресами. Компьютеры эти подключены в остальные порты, причем к некоторым портам подключены несколько машин через хабы.
Или говоря проще, ограничить доступ к одному компьютеру в сети только компьютерам с заданными MAC


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 25, 2005 11:36 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
a_marat писал(а):
День добрый.
В коммутаторах я почти чайник.
Есть коммутатор DES-3326-S.
Необходимо достичь следующего результата:
разрешить доступ к порту №1 только компьютерам с определенными MAC-адресами. Компьютеры эти подключены в остальные порты, причем к некоторым портам подключены несколько машин через хабы.
Или говоря проще, ограничить доступ к одному компьютеру в сети только компьютерам с заданными MAC

читайте FAQ - по настройке Static MAC Address Table и по настройке ACL.
Кроме того, весьма помогает чтение мануала, хотя, я и понимаю, что сейчас это уже не модно.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 25, 2005 17:17 
Не в сети

Зарегистрирован: Пт фев 25, 2005 11:27
Сообщений: 4
Откуда: Makhachkala
Сделал. Заработало.
Но появилась другая проблема.
Объясню задачу подробнее.
Есть SQL сервер и скажем машины PC1, PC2, PC3.
Нужно чтобы только PC1 и PC2 видели SQL.
Все работает. PC1 и PC2 видят SQL, моя машина и PC3 не видят.
Но у меня почему-то пропадает периодически (надолго) пинг и до PC3.
С PC1 и PC2 пинг до PC3 не пропадает.
В чем я ошибся ?

Вот мой скрипт ACL

create access_profile ethernet source_mac FF-FF-FF-FF-FF-FF destination_mac 00-0D-61-3B-A1-6B profile_id 1 permit

config access_profile profile_id 1 add access_id 1 ethernet source_mac 00-0D-61-3D-49-68 destination_mac 00-0D-61-3B-A1-6B

config access_profile profile_id 1 add access_id 2 ethernet source_mac 00-30-6E-A7-69-C6 destination_mac 00-0D-61-3B-A1-6B

create access_profile ethernet destination_mac 00-0D-61-3B-A1-6B profile_id 2 deny

config access_profile profile_id 2 add access_id 4 ethernet destination_mac 00-0D-61-3B-A1-6B


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 28, 2005 15:46 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
a_marat писал(а):
create access_profile ethernet source_mac FF-FF-FF-FF-FF-FF destination_mac 00-0D-61-3B-A1-6B profile_id 1 permit

config access_profile profile_id 1 add access_id 1 ethernet source_mac 00-0D-61-3D-49-68 destination_mac 00-0D-61-3B-A1-6B

config access_profile profile_id 1 add access_id 2 ethernet source_mac 00-30-6E-A7-69-C6 destination_mac 00-0D-61-3B-A1-6B

create access_profile ethernet destination_mac 00-0D-61-3B-A1-6B profile_id 2 deny

config access_profile profile_id 2 add access_id 4 ethernet destination_mac 00-0D-61-3B-A1-6B

Дополнительно укажите где чей МАС.
Далее - в профиле нельзя указывать непосредственно МАС, у вас работает не так, как вы планировали ;)
Ошибка в "create access_profile ethernet source_mac FF-FF-FF-FF-FF-FF destination_mac 00-0D-61-3B-A1-6B"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 01, 2005 08:49 
Не в сети

Зарегистрирован: Пт фев 25, 2005 11:27
Сообщений: 4
Откуда: Makhachkala
Да дело по-моему не в этом.
Я почитал здесь на форуме, выясняется что при использовании ACL на D-Link 3326 он просто "отваливается".
У меня тоже самое.
Но на всякий случай, вдруг ошибся:

00-0D-61-3B-A1-6B - SQL
00-0D-61-3D-49-68 - PC1
00-30-6E-A7-69-C6 - PC2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 01, 2005 10:00 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Повторюсь - вы неправильно создаете профили.
У вас должно быть вот так:
Код:
create access_profile ethernet source_mac FF-FF-FF-FF-FF-FF destination_mac FF-FF-FF-FF-FF-FF  profile_id 1 permit

config access_profile profile_id 1 add access_id 1 ethernet source_mac 00-0D-61-3D-49-68 destination_mac 00-0D-61-3B-A1-6B

config access_profile profile_id 1 add access_id 2 ethernet source_mac 00-30-6E-A7-69-C6 destination_mac 00-0D-61-3B-A1-6B

create access_profile ethernet destination_mac FF-FF-FF-FF-FF-FF profile_id 2 deny

config access_profile profile_id 2 add access_id 4 ethernet destination_mac 00-0D-61-3B-A1-6B

Попробуйте. А пинг может пропадать и по другой причине.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 02, 2005 00:51 
Не в сети

Зарегистрирован: Ср мар 02, 2005 00:38
Сообщений: 2
Откуда: Москва
Продолжу тему, с Вашего позволения.. :)
А как называется эта возможность?
т.е. устанавливать правила на доступ MAC адресам к портам?
Мне очень нужен такой девайс, который бы умел это делать, за минимальные деньги.
Т.е. проблема такая: дома точка доступа в интернет (сетевой IDSL модем) в домашней сети, хочу разрешить доступ к модему (порт на коммутаторе) только определённым MAC адресам. Какое оборудование из Ваших посоветуете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 02, 2005 10:28 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
zebra24 писал(а):
Продолжу тему, с Вашего позволения.. :)
А как называется эта возможность?
т.е. устанавливать правила на доступ MAC адресам к портам?
Мне очень нужен такой девайс, который бы умел это делать, за минимальные деньги.
Т.е. проблема такая: дома точка доступа в интернет (сетевой IDSL модем) в домашней сети, хочу разрешить доступ к модему (порт на коммутаторе) только определённым MAC адресам. Какое оборудование из Ваших посоветуете?

DES-2108 - 8 портов, если больше - то DES-1226G и старше

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 02, 2005 13:38 
Не в сети

Зарегистрирован: Ср мар 02, 2005 00:38
Сообщений: 2
Откуда: Москва
DES-2108 - 8 портов, я так понимаю, что это новый продукт?
посмотрел цены - от 100$, в принципе приемлемо, но буду ещё думать.
спасибо за ответ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Спасибо !
СообщениеДобавлено: Пт мар 04, 2005 09:28 
Не в сети

Зарегистрирован: Пт фев 25, 2005 11:27
Сообщений: 4
Откуда: Makhachkala
to Козик Павел
Огромное спасибо !


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB