faq обучение настройка
Текущее время: Вт июл 15, 2025 01:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: ACL
СообщениеДобавлено: Пн окт 15, 2007 17:15 
Не в сети

Зарегистрирован: Пн окт 15, 2007 16:23
Сообщений: 2
Здравствуйте!

Вопрос скорее к команде D-link.

Не могли бы вы пояснить, чем обусловлено разделение ACL на две части (создание профиля и критериев), почему не используются однострочные правила и с чем связано ограничение в 9 профилей на switch (по документации DES-3828)?

В частности, что делать с необходимостью ограничения IP трафика между сетями с разными масками?
Предположим, к коммутатору подключены сети /28, /24, /22, /16
Насколько я понимаю, для настройки фильтрации, необходимо создать 12 профилей c
source_ip_mask - destination_ip_mask
/28 - /24
/24 - /28
/28 - /22
...
/16 - /22

Поправьте меня, пожалуйста, если я ошибаюсь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 15, 2007 20:46 
Не в сети

Зарегистрирован: Пт апр 01, 2005 17:41
Сообщений: 177
Откуда: Омск
Архитектура такая... все уже смерились :lol:
я так думаю, если бы железо позволяло, то програмисты бы таких номеров не выкидывали :-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 15, 2007 21:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Именно так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 16, 2007 10:46 
Не в сети

Зарегистрирован: Пн окт 15, 2007 16:23
Сообщений: 2
Спасибо за ответы.

Данное ограничение уходит с ростом класса switch?
Скажем, на DGS-3324SR оно сохраняется?

Такая схема ("профиль-правило", когда профиль является частью правила) в конфигурации ACL используется на всех коммутаторах D-link?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 16, 2007 21:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Профили и правила есть во всех сериях. Но их количество разное. DGS-36XX например поддерживает 14 профилей и 1792 правила. DES-3028/3052 256 профилей но и 256 правил. Это говорит о том что особенности чипсета и реализовано всё это в аппаратной части.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB