faq обучение настройка
Текущее время: Вс июл 27, 2025 16:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DHCP Snooping DHCP Snooping
СообщениеДобавлено: Чт июл 06, 2006 08:15 
Не в сети

Зарегистрирован: Пн авг 02, 2004 09:38
Сообщений: 44
Откуда: Челябинск
Здравствуйте!

Какие коммутаторы D-Link поддерживают технологии DHCP Snooping и
Option 82 Data Insertion?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 06, 2006 09:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
DHCP Relay Option 82 поддерживается коммутаторами серий DES-35XX и DES-38XX.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 13, 2006 07:42 
Не в сети

Зарегистрирован: Пн авг 02, 2004 09:38
Сообщений: 44
Откуда: Челябинск
Интересует функция Snooping, а не Relay. А именно - динамическое создание ACL так, как это сделано в коммутаторах Cisco Catalyst или Allied Telesyn (прослушивание запросов и ответов на untrusted ports и установка разрешающих правил на порт/MAC/VLAN/IP для тех хостов, которые получили адрес по протоколу DHCP).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 14, 2006 08:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Опишите пожалуйста подробно схему, которую вы хотите реализовать. Напрямую такой функции нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 17, 2006 09:27 
Не в сети

Зарегистрирован: Пн авг 02, 2004 09:38
Сообщений: 44
Откуда: Челябинск
DHCP Snooping - это функция строит и поддерживает таблицу привязки DHCP в памяти коммутатора. Таблица привязки содержит MAC адрес, IP адрес, время аренды, номер VLAN, порт/интерфейс коммутатора.

Существует два типа интерфейсов - untrusted и trusted. На портах untrusted коммутатор "слушает" DHCP-сообщения из клиентской сети. На портах trusted коммутатор слушает DHCP-сообщения, которые уходят в клиентскую сеть. На основе прослушивания сообщений DHCP формируется таблица привязки.

DHCP snooping работает как firewall, блокируя весь IP и ARP трафик на портах untrusted кроме тех хостов, которые входят в таблицу привязки. ACL строится динамически на основе таблицы привязки.

Примерно так DHCP snooping работает на коммутаторах Cisco Catalyst и Allied Telesys.

Option-82 Data Insertion - тут все понятно. В DHCP сообщения, которые коммутатор получает на портах untrusted, в тело пакета вставляется опция 82, содержащая адрес коммутатора и номер его порта (remote-id и circuit-id соответственно). Так как это не DHCP relay, то не требуется организация дополнительного ip-интерфейса коммутатора.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 17, 2006 10:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы не могли бы перезвонить в московский офис по телефону 744-00-99 доб.390?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 17, 2006 12:28 
Не в сети

Зарегистрирован: Вт авг 15, 2006 12:57
Сообщений: 15
Откуда: Вологда
Да, интересная тема - не могли бы вы на форуме выложить информацию по этому вопросу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 17, 2006 13:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В каждом конкретно случае надо общаться, потому как прямо такой функции нет, а есть много других, при помощи которых можно реализовывать подобные схемы.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 28


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB