faq обучение настройка
Текущее время: Сб авг 30, 2025 19:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Пн мар 13, 2006 16:59 
Не в сети

Зарегистрирован: Чт мар 02, 2006 13:57
Сообщений: 77
Откуда: UA
Нужно такое устройство
В комутатор включаются пользователи
Пользователи должны видеть\невидеть один другого
в зависимости от заслуг :) . Видеть\невидеть должно управляться удаленно с помощою снмп либо еще как-то - главное чтоб поддавалось автоматизации:) посредством аксеслистов или т.п.

Заранее благодарен


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 13, 2006 17:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Обычно такая схема реализуется при помощи VLAN или Traffic Segmentation, но в принципе можно сделать подобное на коммутаторе с привязкой ACL к физическим портам коммутатора, разграничив доступ по IP-адресам, например на DES-3526


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 13, 2006 17:36 
Не в сети

Зарегистрирован: Чт мар 02, 2006 13:57
Сообщений: 77
Откуда: UA
Demin Ivan писал(а):
Обычно такая схема реализуется при помощи VLAN или Traffic Segmentation, но в принципе можно сделать подобное на коммутаторе с привязкой ACL к физическим портам коммутатора, разграничив доступ по IP-адресам, например на DES-3526

Возможно тут нада использовать порт бейс влан?
Да и еще в одного из известных вендоров есть устройства (комутаторы 2 уровня) которые умеют аксесс листы на физ порт но есть конкретно ограничение незя создать такой аксесс лист типа

аксесс лист можно_ЛАН_и_ФТП
permit с 172.16.15.45\32 на 172.17.1.1\32
permit c 172.16.15.45\32 на 172.16.15.0\24

из-за того что в поле destination нельзя указывать айпиадреса с разными масками.
Это наверно из-за того что это свитч 2 - уровня?
Можно ли эту ситуацию разрулить с помощью port base vlan или такого ограничения в Длинка нету?:)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 13, 2006 17:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Destination IP Mask может быть любая


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 13, 2006 18:00 
Не в сети

Зарегистрирован: Чт мар 02, 2006 13:57
Сообщений: 77
Откуда: UA
Demin Ivan писал(а):
Destination IP Mask может быть любая

О это уже радует:)
Это комутатор 2 или 3 уровня?
И если 2 уровня то можете подсказать конкретные модели комутаторов с такими функциями ?

И такой вопрос можете подсказать где можно ознакмиться с технологией port base vlan
Спасибо


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 42


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB