faq обучение настройка
Текущее время: Вс авг 24, 2025 11:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Опять ACL
СообщениеДобавлено: Ср янв 18, 2006 11:46 
Не в сети

Зарегистрирован: Чт авг 04, 2005 07:31
Сообщений: 29
Откуда: Новосибирск
Здрасте !!!
Подскажите пожалуста как правельнее всего с помошью des-3326s разрешить доступ на файл сервер только определённым клиентам,при этом не исключается возможность роста и роличества.Число ACL записей как я знаю всого 50 :( да и на кождого писать правила как-то лень :lol: Что делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Опять ACL
СообщениеДобавлено: Ср янв 18, 2006 11:49 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
O$P писал(а):
Здрасте !!!
Подскажите пожалуста как правельнее всего с помошью des-3326s разрешить доступ на файл сервер только определённым клиентам,при этом не исключается возможность роста и роличества.Число ACL записей как я знаю всого 50 :( да и на кождого писать правила как-то лень :lol: Что делать?

не проще будет настроить traffic segmentation в этом случае?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 18, 2006 12:09 
Не в сети

Зарегистрирован: Чт авг 04, 2005 07:31
Сообщений: 29
Откуда: Новосибирск
А уменя там портик один есть который в магистраль уходит по этому если я traffic segmentation включу то все клиенты висящие на этом портике отвалятся чего делать нельзя


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 19, 2006 12:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Traffic Segmentation позволяет задать для каждого порта список портов, на которые он может передавать - поэтому можно задать любые комбинации


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 19, 2006 13:19 
Не в сети

Зарегистрирован: Чт авг 04, 2005 07:31
Сообщений: 29
Откуда: Новосибирск
Вот именно!!!
Я же говорю у меня файл-сервер воткнут в дес3326,а в другой порт воткнута магистраль где дальше стоят коммутаторы второго уровня и к одному из них подключена маленькая локальная сеть(не моя) адресов на 40 в которой есть мои клиенты , а есть те кого ваще в сеть пускать не хотелось бы. Думаю MAC Static попробовать но это как-то не удобно,а если ещё клинт придёт подключаться?Короче не знаю как быть. :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 19, 2006 18:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Тогда сделайте выделенные VLAN (802.1q) для соответствующих групп пользователей и пропускайте на магистраль только необходимые


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 20, 2006 09:26 
Не в сети

Зарегистрирован: Чт авг 04, 2005 07:31
Сообщений: 29
Откуда: Новосибирск
Так это ж надо чтоб их оборудование поддерживало 802.1q,а там стоят свичи типа 1005х,можт 802.1x поднять?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 20, 2006 10:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это ничего не даст - в этом случае либо реструктурировать сеть, либо использовать механизм Traffic Segmentation в Вашей ситуации (чётко продумав структуру)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 20, 2006 10:28 
Не в сети

Зарегистрирован: Чт авг 04, 2005 07:31
Сообщений: 29
Откуда: Новосибирск
Видети ли часть сети мне просто не доступна это чужая локальная сеть. Я лишь подключил к инету нескольких её участников,а вот в интрасеть получили доступ все,от чего я и хочу избавится.Какой метод авторизации мне лучше всего применить?
PS Спасибо за FW для 2108 :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 23, 2006 10:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это можно решить с помощью либо VLAN, либо Traffic Segmentation, выделив пользователей Интернет в отдельную группу.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB