faq обучение настройка
Текущее время: Вс авг 24, 2025 09:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: 3026 - ip-mac-port-binding
СообщениеДобавлено: Вт дек 05, 2006 19:50 
Не в сети

Зарегистрирован: Ср янв 04, 2006 16:46
Сообщений: 39
Откуда: Sain-Petersburg
как я понимаю эта функция работает в так называемом ACL - режиме . То есть если в исходящем пакете в качестве source-ip указан неликвидный адрес - то свич начинает резать все входящие пакеты. Но тогда какова польза от этой функции - если исходящие пакеты с неликвидным source-ip попадают в сеть и приводят к конфликту адресов ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 05, 2006 20:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Эта функция работает на этом коммутаторе только в ARP режиме. Вы прописываете связки на портах, включаете функцию и пропускаются только ликвидные связки с порта. Но в случае ARP режима возможен пропуск первого ARP пакета.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 06, 2006 00:54 
Не в сети

Зарегистрирован: Ср янв 04, 2006 16:46
Сообщений: 39
Откуда: Sain-Petersburg
окей - но почему тогда :
ex: если в коммутатор 3026 (прошивка Build 3.00.036) включены 2 машины (хост1 и хост2) - на порту , куда включен хост1 включена данная функция, хост1 меняет ip-адрес на адрес хоста2 - в результате чего у хоста2 получается конфликт ip адресов и никуда не идут пакеты кроме как на localhost. Как же получается конфликт IP если проходит только первый ARP-кадр ? - почему пока хост1 не поменяет свой ip-адрес обратно - хост2 остается неработоспособным (или может надо подождать какое-то время). Тестировалось на 5-ти коммутаторах. Притом хост1 - заносится в таблицу заблоченных и пока не переткнешь интерфейс тоже неработает (даже с ликвидным адресом). Вопрос стоит остро - так как неясно что использовать в качестве абонентского оборудования-вроде хватает функционала 3026 - но на 3526 нет вышеуказанных проблем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 06, 2006 10:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
При смене IP-адреса это абсолютно нормальное поведение этой серии. Ведь GARP пакеты тоже проходят и это как раз и даёт конфликт IP-адресов. Так что в Вашем случае лучше остановиться на серии DES-35XX.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 07, 2006 12:29 
Не в сети

Зарегистрирован: Ср фев 01, 2006 10:11
Сообщений: 429
Откуда: Волгоград
А что если включать Port Security на порту клиента и разрешать только один мак-адрес?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 07, 2006 12:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Возможно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 07, 2006 12:31 
Не в сети

Зарегистрирован: Ср фев 01, 2006 10:11
Сообщений: 429
Откуда: Волгоград
Будет время проэксперементирую....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 08, 2006 11:31 
Не в сети

Зарегистрирован: Ср фев 01, 2006 10:11
Сообщений: 429
Откуда: Волгоград
фигню сморозил. Проблема не в смене мака, а в смене IP.
Port Security блокирует только маки...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 08, 2006 20:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Так и при использовании IP-MAC-Port Binding блокируется MAC.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 37


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB