faq обучение настройка
Текущее время: Чт авг 21, 2025 13:01

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DES-3026 MAC-IP Binding
СообщениеДобавлено: Пт янв 19, 2007 02:18 
Не в сети

Зарегистрирован: Пт янв 19, 2007 01:28
Сообщений: 1
На форуме много поднимали вопрсов по поводу "кривой" работы прошивки новой аля 30xx_3.00.036.had для 3026. Но нигде не нашел вот что. Купил свич. Прошил до Build 3.00.036 соотвественно. Теперь все делаю по мануалу. Прописал в IP-MAC Binding Setting IP адрес и МАК, которому на 4-м порту, к примеру, я разрешаю доступ к сети. Включаю Enable в IP-MAC Binding Ports Setting на порт №4. И ничего не происходит. Как ходили все остальные адреса, кроме того, которому разрешено - так и ходят. Спустя минут 10-15 - все непрописанные перестают соотвественно пинговаться. Берем на одной из непрописанных машин изменяем адрес - начинает ходить - опять минут 10-15 - порпадает. В результате вопрос. С чем связано такое дельта Т при применении правила на MAC-IP Binding, что примерно свич начинает фильтровать все непрописанные на тот момент IP адреса через 10-15 минут только!!! И почему если появляется на порту не анонсированный ранее IP в течении 10минут он можем смело ходить через порт. Юзер выставляет себе адрес шлюза и ничего тут не поделаешь. обьясните плиз. Причем что по телнету, что по ВЕБ все одно.
спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 19, 2007 10:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Первое замечание. Функция IP-MAC-Port Binding на серии DES-30XX при смене IP-адреса на неликвидный, а затем обратно не может автоматически разблокировать связку на порту. Это происходит только по link down/link up. Я вам прошивку выслал, попробуйте перепрошить коммутатор.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 19, 2007 10:21 
Не в сети

Зарегистрирован: Сб дек 02, 2006 18:13
Сообщений: 101
Откуда: Новосибирск
А обратно автоматически никак нельзя сделать на des-3526, des-3010g ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 19, 2007 10:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет, к сожаления на DES-30XX нельзя. DES-35XX всё разблокирует автоматически.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 19, 2007 16:31 
Не в сети

Зарегистрирован: Чт мар 16, 2006 19:57
Сообщений: 129
Откуда: Волжский
Вопрос по этому функционалу(буде он рабочий):
Я могу использовать этот функционал для обрезки несуществующих абонентов(связок Ip-mac) за портом 30хх?
Судя по спецификации, устройство умеет 500 связок Ip-mac-port. Могу я повесить на порт, допустим, 8 связок ip-mac и быть уверенным, что с этого порта будут выходить все валидные(законные) пользователи и не сможет пользователь, не знающий связку Ip-mac?
Насколько я понял, устройство отключит порт, если с порта будет попытка выхода с невалидной связкой Ip-mac. Я правильно понял, что с DES30xx не будет схема применения вида:
моя сеть - DES30xx - неуправляемый сегмент с Х пользователями
где DES30xx является устройством ограничивающим доступ "левым" подключениям в мою сеть.

Начальство все понимает, согласно с тем, что сеть надо строить правильно, но денег не дает, чтоб DES30xx ставить на абонента.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 19, 2007 16:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет, оно не отключит порт а просто заблокирует неправильную связку на порту. Правильная связка по прежнему будет иметь доступ к сети. Так что Вашу схему реализовать можно.


Последний раз редактировалось Demin Ivan Вс янв 21, 2007 12:55, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 21, 2007 12:55 
Не в сети

Зарегистрирован: Чт мар 16, 2006 19:57
Сообщений: 129
Откуда: Волжский
отлично, спасибо за информацию.
Представляю к4ак взвоют абоненты :) особенно нелегалы :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 46


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB