faq обучение настройка
Текущее время: Чт авг 21, 2025 21:00

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: ACL для Netbios в DES-3526
СообщениеДобавлено: Чт ноя 30, 2006 10:47 
Не в сети

Зарегистрирован: Пт фев 03, 2006 12:20
Сообщений: 20
Откуда: Подольск
вот купили DES-3526

стоит примерно в центре сети и делит её на 2 части примерно по 40 машин с каждой стороны
также к коммутатору подсоединён сервер
1- порт 1 часть сетки
2-порт 2 часть сетки
3 -порт сервер
на сервере в обычной виндовой шаре выкладываются обновы для антивируса
как сделать чтобы люди из 1 порта не видели Netbios из второго порта и наоборот
и обе подсети видели тока шару на серваке с 3го порта

ну и плюс люди с портов 4-20 должны видеть тоже тока шару на порту 3

объяснил как смог

на форуме нашёл только пример c DES-3350SR как я понял правила написания ACL во всех коммутаторах Dlink одинаковы

viewtopic.php?t=20143&highlight=NetBios

но мой вариант сложней
можете привести хотябы приблизительный пример для моего случая


Последний раз редактировалось pocomaxa Чт ноя 30, 2006 12:04, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 10:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы хотите сделать чтобы с первого порта не видели NetBios только со второго порта?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 12:08 
Не в сети

Зарегистрирован: Пт фев 03, 2006 12:20
Сообщений: 20
Откуда: Подольск
необходимо чтобы люди из разных частей сети не видели друг друга по Netbios

соответственно к первому порту подлючена первая часть сети и ко второму вторая

но к этому коммутатору ещё подключен сервер - к третьем порту

так вот надо чтобы с первого и второго портов проходил Netbios на третий порт

но между первым и вторым Netbios не проходил


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 30, 2006 12:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Так не получится. ACL фильтрует весь входящий трафик на порту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 01, 2006 20:21 
Не в сети

Зарегистрирован: Пн окт 09, 2006 19:00
Сообщений: 8
Откуда: SPb
Demin Ivan писал(а):
Так не получится. ACL фильтрует весь входящий трафик на порту.

Я правильно понимаю, что только входящий?
Судя по моему опыту, именно так и есть. Вчера даже специально прошивку на тестовом свитче обновил до последней.
Просто, буквально три дня назад на семинаре Itel/D-Link в Питере один из ваших консультантов убеждал меня в обратном, утверждая, что разделения на входящий/исходящий траффик не существует, и, что если всё так, как я описываю, нужно писать баг-репорт.

P.S. Речь про DES-3526.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 01, 2006 21:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Как я и говорил фильтруется только входящий трафик.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 01, 2006 21:52 
Не в сети

Зарегистрирован: Пн окт 09, 2006 19:00
Сообщений: 8
Откуда: SPb
Demin Ivan писал(а):
Как я и говорил фильтруется только входящий трафик.

Ха, обрадую я вашего консультанта: надо было с ним спорить на что-нибудь. ))

А планируется ли в будущем возможность фильтрации исходящего траффика на порту?
В идеале, было бы разделение траффика на входящий/исходящий и возможность фильтрации их по отдельности.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 01, 2006 21:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет, не планируется.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB