faq обучение настройка
Текущее время: Чт июл 24, 2025 00:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3324 сменил себе MAC
СообщениеДобавлено: Ср окт 31, 2007 17:53 
Не в сети

Зарегистрирован: Чт сен 01, 2005 16:17
Сообщений: 23
Откуда: Moscow
DGS-3324 SR
Boot PROM Version Build 2.01-B01
Firmware Version Build 4.30-B11

Switch History Log:
-----------------------------------------------
20610 2007-10-31, 15:10:01 Possible spoofing attack from 00-17-9A-87-10-00 port 1:15
20609 2007-10-31, 15:10:01 Possible spoofing attack from 00-17-9A-87-10-00 port 1:15
20608 2007-10-31, 15:10:01 Possible spoofing attack from 00-17-9A-87-10-00 port 1:15
20607 2007-10-31, 15:10:01 Possible spoofing attack from 00-17-9A-87-10-00 port 1:15
20606 2007-10-31, 15:10:01 Possible spoofing attack from 00-17-9A-87-10-00 port 1:15
....................... и.т.д.
-----------------------------------------------

, где 00-17-9a-87-10-00 - CPU Self

после чего свич изменил MAC адрес своего интерфейса
был 00-17-9a-87-10-03, стал 00-17-9a-87-10-04

Буду благодарен, если кто-нть объяснит что это значит и почему девайс изменил MAC на одном из своих интерфейсов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 18:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это сообщение возникает если либо есть петля в этом VLAN-е, либо кто-то сменил IP-адрес на адрес интерфейса свитча. В любом случае перепрошейте коммутатор прошивкой которую я вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 18:57 
Не в сети

Зарегистрирован: Чт сен 01, 2005 16:17
Сообщений: 23
Откуда: Moscow
Спасибо.

A смена MAC это механизм защиты от спуфинга?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 19:07 
Не в сети

Зарегистрирован: Чт сен 01, 2005 16:17
Сообщений: 23
Откуда: Moscow
небольшое уточнение:

как выяснилось, он не просто поменял мак на интерфейсе, он поменял местами мак адреса на двух интерфейсах.
Т.е. было VLAN1,ip1,mac1 и VLAN2,ip2,mac2
а стало VLAN1,ip1,mac2 и VLAN2,ip2,mac1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 20:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Всё правильно. Свитч может динамически брать MAC-адреса из выделенного ему диапазона.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 20:37 
Не в сети

Зарегистрирован: Чт сен 01, 2005 16:17
Сообщений: 23
Откуда: Moscow
Тогда можно ли жёстко привязать MAC к интерфейсу?

А на счёт прошивки:
какие проблемы она исправляет?
и хотел уточнить размер 4048.39 Kb ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 20:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте опцию mac_mapping при настройке интерфейса. Прошивка исправляет в том числе некоторые проблемы с маршрутизацией. Размер подтверждаю.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB