faq обучение настройка
Текущее время: Ср авг 20, 2025 13:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Вт дек 19, 2006 20:51 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
вот тут я неуверен, тестовый свичей сейчас нет, но опишу, может кто попробует.
есть 3526, есть на нем ацл блокирующие какой-то трафик
я сижу " выше " свича на юниксе. заблокированного трафика нет.
теперь, допустим, добавляю правило в ацл, сразу на десяток портов
пока свич думает, добавляя правило - на юнихе вижу трафик, который должен быть заблокирован.
как только свич выходит из ступора - опять начинает блокировать трафик.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 19, 2006 20:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Во время добавления/удаления ACL такое возможное.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 19, 2006 21:07 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
ага
а на юнихе стоит " ловушка " на этот тип трафика, и она как начинает всем админам вопить :)
ладно, а это может быть пофиксено в будущем ?
или сие " фича " ? :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 19, 2006 21:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Всё-таки опишите подробнее в Вашей ситуации. Какие ACL назначаете и т.д.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 19, 2006 23:39 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
живой пример
есть свич, порт 2 пустой, порт 1 идет в юних
в порты 3-20 воткнуты пользователм
ня юнихе вижу вирусный трафик на 135 порт
рисую правило
create access_profile ip tcp dst_port_mask 0xffff profile_id 10
config access_profile profile_id 10 add access_id 1 ip tcp dst_port 135 port 3-26 deny
после добавления правила трафик на юнихе не вижу
добавляю правило
config access_profile profile_id 10 add access_id 40 ip tcp dst_port 445 port 3-26 deny
в тот момент пока правило добавляется, свич задумывается, и на юнихе снова вижу вроде-бы заблокированный трафик.
.. кстати и пинги прекращают на свич иттить в этот момент
это на живом свиче пробовал, сильне-то не могу развлекаться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 20, 2006 11:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Мы уточняем по этому вопросу. Как только будут новости сообщу здесь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 20, 2006 12:33 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
хм, кстати, если гришь что отвал от свича - нормальная ситуация, так-как пересоздаётся конфигурация, то и пропуск тарфика в данном случае - тоже нормальная ситуация, имхо ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 20, 2006 12:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Здесь всё не так однозначно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB