faq обучение настройка
Текущее время: Вс июл 27, 2025 22:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Чт фев 16, 2006 08:58 
Не в сети

Зарегистрирован: Чт ноя 24, 2005 10:22
Сообщений: 34
Откуда: Красноярск
Есть несколько 3526, связанные меж собой. Они составляют магистраль сети. К ним подключены неуправляемые свитчи, к которым подключены конечные пользователи. К одному из 3526 подключен сервер.

Как сделать так, чтобы в случае, когда клиент поставит себе ip сервера, он не пропускался бы на ближайшем 3526 ? То есть получается что-то вроде IP-Port binding на магистральных линках.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 16, 2006 10:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В данном случае лучше решать это на клиентских портах либо при помощи ACL (запрещение определённого IP), либо IP-MAC-Port Binding на всех нужных портах


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 16, 2006 12:44 
Не в сети

Зарегистрирован: Чт ноя 24, 2005 10:22
Сообщений: 34
Откуда: Красноярск
Клиенты подключены к неуправляемым свитчам, так что не получится.

Если делать acl и к примеру фильтровать все пакеты с src ip сервера на портах клиентов, то сервер не будет работать, так как пакеты с настоящего сервера тоже будут фильтроваться.

Если я привяжу ip и mac сервера к магистральным портам с помощью IP-MAC-Port, то в этом лучае никто с другим ip не сможет пройти дальше первого 3526?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 16, 2006 17:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Связок IP-MAC-Port Binding можно на одном порту прописать несколько - что вам мешает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 16, 2006 20:19 
Не в сети

Зарегистрирован: Чт ноя 24, 2005 10:22
Сообщений: 34
Откуда: Красноярск
Просто как бы говорили же, что это функция для клиентских портов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 17, 2006 11:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Но ведь совсем не обязательно, что на клиентском порту только один клиент - на нём может быть тот же самый неуправляемый коммутатор с группой клиентов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 17, 2006 14:31 
Не в сети

Зарегистрирован: Чт ноя 24, 2005 10:22
Сообщений: 34
Откуда: Красноярск
В моем случае придется прописывать IP-MAC-Port на магистральных портах, что не совсем увязывается с целью этой функции (прописать все ip-mac на портах с неупровляемым оборудованием невозможно, их слишком много)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 17, 2006 14:35 
Не в сети

Зарегистрирован: Вт фев 15, 2005 01:40
Сообщений: 21
Откуда: Москва
init писал(а):
В моем случае придется прописывать IP-MAC-Port на магистральных портах, что не совсем увязывается с целью этой функции (прописать все ip-mac на портах с неупровляемым оборудованием невозможно, их слишком много)


Ты немного не понимаешь, что тебе пытаются объяснить.
Есть 3526, к каждому порту подключены еще по 20 клиентов (к примеру). На портах, к которым подключены юзеры, ты включаешь функцию IP+MAC Binding, а далее прописываешь на свитче всех юзеров, с привязкой к конкретному порту. На портах, к которым подключены другие 3526, ты эту функцию не включаешь. Все очень просто.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 17, 2006 15:14 
Не в сети

Зарегистрирован: Чт ноя 24, 2005 10:22
Сообщений: 34
Откуда: Красноярск
emhtv писал(а):
Есть 3526, к каждому порту подключены еще по 20 клиентов (к примеру). На портах, к которым подключены юзеры, ты включаешь функцию IP+MAC Binding, а далее прописываешь на свитче всех юзеров, с привязкой к конкретному порту. На портах, к которым подключены другие 3526, ты эту функцию не включаешь. Все очень просто.


Так я же только что написал, что не могу включать эту функцию на клиентских портах, так как прописывать на каждом порту сотни строчек не очень интересно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 17, 2006 15:42 
Не в сети

Зарегистрирован: Вт фев 15, 2005 01:40
Сообщений: 21
Откуда: Москва
init писал(а):

Так я же только что написал, что не могу включать эту функцию на клиентских портах, так как прописывать на каждом порту сотни строчек не очень интересно.


а кто за тебя должен эти строчки прописывать? Саппорт Д-Линка? или ты считаешь, раз свитч интеллектуальный, пусть блеснет интеллектом?
Функция IP+MAC Binding решает твою проблему. К сожалению ACL не позволят вводить диапозон IP. Поэтому решение как таковое одно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 17, 2006 16:31 
Не в сети

Зарегистрирован: Чт ноя 24, 2005 10:22
Сообщений: 34
Откуда: Красноярск
emhtv писал(а):
а кто за тебя должен эти строчки прописывать? Саппорт Д-Линка? или ты считаешь, раз свитч интеллектуальный, пусть блеснет интеллектом?
Функция IP+MAC Binding решает твою проблему. К сожалению ACL не позволят вводить диапозон IP. Поэтому решение как таковое одно.


Вопрос был про магистральные порты. Я хотел узнать, как решить проблему, прописывая только ip и mac сервера. Подумал, что IP-MAC-Port будет работать, если я на всех коммутаторах пропишу его в магистральные порты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 17, 2006 16:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Таким образом вашу проблему не решить - только IP-MAC-Port Binding на пользовательских портах. По поводу ACL - можно закрыть диапазон, если выделить по маске общие биты


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 30


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB