faq обучение настройка
Текущее время: Ср авг 27, 2025 10:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Чт май 17, 2007 15:50 
Не в сети

Зарегистрирован: Чт май 17, 2007 15:30
Сообщений: 49
Откуда: unknown country
Имеются две сети с статическими IP адресами, но с разными
диапозонами адресов.
например:
Сеть первая 192.168.0.1-255 включина на 1 порт
Сеть вторая 172.16.0.1-255 включина на 2 порт
Нужно разрешить трафик из первой сети во вторую и наоборот
только определённым компам, например 192.168.0.1-50
и 172.16.0.1-50
Пробовал через WEB интерфейс в настройках IP-MAC Binding,
а именно:
в IP-MAC Binding Port на первом и втором порту поставил Enable,
а в IP-MAC Binding Table прописал все IP и MAC адреса тех компов
которым будет разрешён трафик, но ни чего не получилось,
трафик разрешён всем компам......


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 17, 2007 16:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Ограничения настраиваются по средствам ACL, данная схема уже не раз рассматривалась в форуме, пожалуйста, воспользуйтесь поиском.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 17, 2007 17:08 
Не в сети

Зарегистрирован: Чт май 17, 2007 15:30
Сообщений: 49
Откуда: unknown country
http://www.dlink.ru/technical/faq_hub_switch.php
Примеры настройки и применения функции IP-MAC-Port Binding PDF file. 1,2 Mb
прочитал и зделал как там написано:
IP-MAC Binding Port на первом и втором порту поставил Enable,
IP-MAC Binding Table прописал все IP и MAC адреса тех компов
которым будет разрешён трафик

Результат:
IP адреса которые не записаны в таблице, всё равно могут проходить через эти порты.
может чё не так зделал?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 17, 2007 17:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Версию прошивки и настройки функции у Вас какие?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 17, 2007 17:23 
Не в сети

Зарегистрирован: Чт май 17, 2007 15:30
Сообщений: 49
Откуда: unknown country
какие именно цифры нужны я не знаю..
3А1
3.06-В20
3.00.005
Настройки функций я не знаю где посмотреть,
но коммутатор новый, ещё ни какие настройки там не менялись,
да я и не умею....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 17, 2007 20:04 
Не в сети

Зарегистрирован: Ср янв 31, 2007 17:05
Сообщений: 31
Откуда: Moscow/Russia
Sherwood писал(а):
какие именно цифры нужны я не знаю..
3А1
3.06-В20
3.00.005
Настройки функций я не знаю где посмотреть,
но коммутатор новый, ещё ни какие настройки там не менялись,
да я и не умею....


Если через веб заходите, то Configuration-> Switch Information->Firmware Version .

А порты ip-мак-адресам не пробовали указать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 17, 2007 20:55 
Не в сети

Зарегистрирован: Чт май 17, 2007 15:30
Сообщений: 49
Откуда: unknown country
работаю через Web...
Цитата:
А порты ip-мак-адресам не пробовали указать?

в этой настройке? IP-MAC Binding Table
прописывал IP+Mac....
теперь смотрю в Moritoring -> MAC Addres некоторые MAC в колонке
Learned имеют значение BlockByAddrBind (это что заблокирован?), а остальные Dynamic (эти я так понимаю разрешонные).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 17, 2007 21:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 17, 2007 21:44 
Не в сети

Зарегистрирован: Чт май 17, 2007 15:30
Сообщений: 49
Откуда: unknown country
спс конечно, но у меня нет COM порта,
а я так понимаю её можно тока так залить.....
ещё вопрос, в Moritoring -> MAC Addres
имется MAC адрес который я не прописывал в IP-MAC Binding Table,
и у него в колонке стоит - Dynamic
это что ему разрешено проходить через этот порт?
и причём он сначало был заблокирован (BlockByAddrBind), а потом появился как Dynamic.
и я вооще не уверен, блокируются у меня те IP которыя я не прописывал...

ещё один вопрос: где прописываются эти правила?
Код:
create access_profile profile_id 1 ip source_ip_mask 255.255.255.255 destination_ip_mask 255.255.255.255
config access_profile profile_id 1 add access_id 1 ip source_ip 192.168.1.1 destination_ip 192.168.1.2 port 21,23 permit
config access_profile profile_id 1 add access_id 2 ip source_ip 192.168.1.2 destination_ip 192.168.1.1 port 21,23 permit

create access_profile profile_id 2 ip source_ip_mask 0.0.0.0 destination_ip_mask 0.0.0.0
config access_profile profile_id 2 add access_id 1 ip source_ip 0.0.0.0 destination_ip 0.0.0.0 port 21,23 deny

или мне с моим Web интерфейсом не грозит?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 17, 2007 22:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Заливать прошивку можно не только по консоли http://www.dlink.ru/technical/faq_hub_switch_62.php

Эти правила прописываются в Access Profile Table.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 18, 2007 00:04 
Не в сети

Зарегистрирован: Чт май 17, 2007 15:30
Сообщений: 49
Откуда: unknown country
Цитата:
Подключиться к коммутатору по консоли через порт RS-232 (посредством консольного кабеля, прилагающегося в комплекте).

коммутатор стоит на удалении, возможности подключится к нему
специальном кабелем - нет...
а что с это прошивкой которая на моём коммутаторе эта
функция не работает? ... странно как то это.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 18, 2007 09:08 
Не в сети

Зарегистрирован: Чт май 17, 2007 15:30
Сообщений: 49
Откуда: unknown country
Прошивку обновил.
Расскажите по порядку что дальше нужно зделать.
упростим схему:
1 - порт (подключена сеть 192.168.0.1-255).
2 - порт (подключён switch DES - 1008D, с нескольками компами).
3 - порт (подключён один комп).
4 - порт (подключён switch с компом 192.168.0.2 (например) из подсети (192.168.0.1-255) и подключена сеть с другими диапозонами 10.0.0.1-255 и 172.16.0.1-255).
Требуется что бы комп на 4 порту (192.168.0.2) мог работать с сетью 192.168.0.1-255 и из сети к нему был доступ, а всем остальным и из разных подситей доступ был закрыт.
Привязка нужна IP+MAC.
Можно ли просто теперь прописать в IP-MAC Binding Table на 4 порту
адреса компов которым разрешён проход или нужно ещё что то настраивать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 18, 2007 16:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Именно так. Ещё включить функцию на порту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 18, 2007 17:54 
Не в сети

Зарегистрирован: Чт май 17, 2007 15:30
Сообщений: 49
Откуда: unknown country
имеется ввиду в функции IP-MAC Binding Port State Table
поставить на 4 порту Enabled?
-------------------------------
проверить пока не могу, но что означает в Moritoring -> MAC Addres таблица MAC Addres Table имеется MAC который у меня не прописан и на 4 порту в колонке Learned у него прописано Dynamic?
я так думаю, что этот комп всё равно проходит через этот порт...


Последний раз редактировалось Sherwood Пт май 18, 2007 18:37, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 18, 2007 18:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Именно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB