faq обучение настройка
Текущее время: Чт авг 28, 2025 15:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: порядок выполнения правил ACL dxs-3326
СообщениеДобавлено: Пт дек 15, 2006 11:54 
Не в сети

Зарегистрирован: Сб дек 09, 2006 11:21
Сообщений: 237
Profile ID Mode Type Access ID
1 Permit IP 1
1 Permit IP 2
1 Permit IP 3

Profile ID Mode Type Access ID
8 Deny Ethernet 1
8 Deny Ethernet 2

в каком порядке будут выполняться правила?
и будут ли выполняться правила эзернет для айпи пакетов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 15, 2006 12:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Правила выполняются в соответствии с номерами профилей и правил по порядку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 15, 2006 12:03 
Не в сети

Зарегистрирован: Сб дек 09, 2006 11:21
Сообщений: 237
тоесть 1 профиль правила с 1 по нн потом 2 профиль с 1 по нн ...............
в конце 8 профиль правила с 1 по нн


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 15, 2006 12:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Именно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 15, 2006 12:07 
Не в сети

Зарегистрирован: Сб дек 09, 2006 11:21
Сообщений: 237
и правило
create access_profile ethernet source_mac 00-00-00-00-00-00 profile_id 8
config access_profile profile_id 8 add access_id auto_assign ethernet source_mac 00-00-00-00-00-00 port 1:1-1:26 deny

прибьет все пакеты непропущенные правилами профилей 1-7
независимо от влана?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 15, 2006 12:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Именно так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 15, 2006 14:30 
Не в сети

Зарегистрирован: Сб дек 09, 2006 11:21
Сообщений: 237
вопрос чутьчуть не в тему
если оптический порт, допустим 20 замкнуть пачкордом,
создать влан
create vlan v195 tag 195 type 1q_vlan
config vlan v195 add forbidden 1:20 advertisement disable

создать интерфейс
create ipif v195 192.168.195.1/30 v195 state enable
создать статик арп
create arpentry 192.168.195.2 101010101010

отправить туда неизвестные приватные сети
create iproute 192.168.0.0/255.255.0.0 192.168.195.2 254 primary
create iproute 10.0.0.0/255.0.0.0 192.168.195.2 254 primary
create iproute 172.16.0.0/255.240.0.0 192.168.195.2 254 primary

и повесить правило убивающее все пакеты
create access_profile ethernet source_mac 00-00-00-00-00-00 profile_id 8
config access_profile profile_id 8 add access_id auto_assign ethernet source_mac 00-00-00-00-00-00 port 1:20 deny

будет работать как нул интерфейс на циске?
route add 10.0.0.0 255.0.0.0 null 254

и несработает ли какойнибудь механизм откльчающий порт с петлей?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 15, 2006 14:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 15, 2006 19:01 
Не в сети

Зарегистрирован: Сб дек 09, 2006 11:21
Сообщений: 237
телефона халявного нету :(
да и вопрос не для телефонного обсуждения


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 15, 2006 19:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите Ваши координаты, я Вам перезвоню.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 37


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB