faq обучение настройка
Текущее время: Сб авг 23, 2025 22:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Zone Defense
СообщениеДобавлено: Сб окт 23, 2010 03:41 
Не в сети

Зарегистрирован: Ср июн 18, 2008 06:29
Сообщений: 149
Откуда: Красноярск
Кто-нибудь этой радостью пользовался когда-нибудь? Подскажите список оборудования, которое поддерживает Zone Defense

В частности, в описании на DFL-210 сказано, что поддерживает, но вот нычку эту в веб-интерфейсе найти не могу. Полагаю, что косяк в описании и реально оно не поддерживается. Или я не туда смотрю? На ФТП нашел инструкцию по настройке на 3226, но именно такой модели свитча нету, а на роутере нет пункта меню "Go to ZoneDefense -> Switches"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Zone Defense
СообщениеДобавлено: Сб окт 23, 2010 05:00 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Python писал(а):
Кто-нибудь этой радостью пользовался когда-нибудь? Подскажите список оборудования, которое поддерживает Zone Defense

В частности, в описании на DFL-210 сказано, что поддерживает, но вот нычку эту в веб-интерфейсе найти не могу. Полагаю, что косяк в описании и реально оно не поддерживается. Или я не туда смотрю? На ФТП нашел инструкцию по настройке на 3226, но именно такой модели свитча нету, а на роутере нет пункта меню "Go to ZoneDefense -> Switches"

В описании (стр. 497) сказано, что ZoneDefense присутствует в моделях DFL-800 и выше, но никак не в DFL-210. Это во-первых.
А во-вторых, это, пусть меня простит фирма Д-Линк, бредятина, которую никто в сети использовать не будет. Хотя бы потому, что от прошивки к прошивке у коммутаторов может меняться и синтаксис команд и принцип работы самих функций. Говорю это по личному опыту с коммутаторами. Если просмотреть мануал и перечисленное там оборудование, то мы увидим, что версии прошивок там указаны трехлетней давности. А ведь это мануал к прошивке DFL 2.27, которая вышла совсем недавно! Лишнее подтверждение тому, что эта функция не нужна, это Ваш вопрос про эту функцию на данном форуме. Вы пока единственный, кто спросил про это. Всё когда-то обсудили по 10 раз, но только не ZoneDefense :)
Резюме: лучше самому контролировать написание правил ACL в свитчах, чем доверять это устройству с заданным шаблоном, а потом выяснять, почему сети нет. В конце концов никто не мешает смотреть активность трафика на портах свитчей. И при правильно настроенных алертах и трапах принимать соответствующее решение.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 23, 2010 17:40 
Не в сети

Зарегистрирован: Ср июн 18, 2008 06:29
Сообщений: 149
Откуда: Красноярск
Ну, я руководствовался абзацем "Для того, чтобы минимизировать влияние аварийной ситуации на всю сеть, межсетевые экраны поддерживают специальную функцию - Zone-Defense, представляющую собой механизм, позволяющий им работать совместно с управляемыми коммутаторами D-Link и обеспечивающий активную сетевую безопасность. Функция Zone-Defense автоматически изолирует инфицированные компьютеры сети и предотвращает распространение ими вредоносного трафика. " со странички http://dlink.ru/ru/products/6/619.html

В общем понятно. Некая фИгня, которая нужна никому


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 50


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB