faq обучение настройка
Текущее время: Ср авг 06, 2025 20:50

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 456 ]  На страницу Пред.  1 ... 18, 19, 20, 21, 22, 23, 24 ... 31  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 13:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 12:05 
Не в сети

Зарегистрирован: Пт июн 08, 2007 09:35
Сообщений: 44
Откуда: Мурманск
можно и мне прошивочку для 3526 (и если есть для 3550) + чейнджлоги.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 12:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я вам прошивки выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 13:50 
Не в сети

Зарегистрирован: Пт авг 03, 2007 11:54
Сообщений: 34
Demin Ivan писал(а):
Я вам прошивки выслал.

Новее прошивки чем 5.00-B12 есть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 13:55 
Не в сети

Зарегистрирован: Сб янв 27, 2007 21:17
Сообщений: 27
Откуда: Пушкино
а что нового в 5.01B09, если сравнивать с 5.01B06?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 14:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В основном стабильность работы некоторых функций таких как IMP и DHCP Snooping.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 15:23 
Не в сети

Зарегистрирован: Вт окт 16, 2007 14:04
Сообщений: 106
Откуда: Kiev
День добрый.

У zyxela есть функционал Trusted, Non trusted ports относительно дхцп-серверов.

Другими словами порты, помеченные как trusted пропускают dhcp трафик, порты помеченные как non trusted естественно режут весь dhcp трафик.

В кратком описании свежего функционала я нашёл только правило, по которому можно конкретный мак привязать к конкретному ИП адресу сервера.

Есть ли возможность воспользоваться функционалом зикселя, может я где-то недочитал?

Потому как для трёхста человек транзитного трафика через свитч будет проблематично для каждого мак адреса прописывать такое правило а так же следить за обновлениями маков у пользователей.

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 15:33 
Не в сети

Зарегистрирован: Пт авг 10, 2007 11:04
Сообщений: 277
Откуда: Moscow
Вы хотите запретить ВЕСЬ DHCP траффик на определённом порту? Если да, то используйте ACL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 17:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы DHCP Relay используете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 21:40 
Не в сети

Зарегистрирован: Вт окт 16, 2007 14:04
Сообщений: 106
Откуда: Kiev
DHCP Relay не использую.

Нужно заблокировать просто ответы дхцп серверов с запрещённых мною портов.

Насколько я понимаю достаточно нарисовать фаервол:
deny ip from any 67 to any 68.

По dhcp snooping есть где-то более детальное описание?
Не совсем удалось поулчить то что хотел.
Или лучше новую тему открыть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 21:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вот здесь пример как на клиентких портах запретить fake DHCP-сервера если я Вас правильно понял http://www.dlink.ru/technical/faq_hub_switch_66.php

По поводу настройки DHCP Snooping пришлю Вам описание завтра.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 22:42 
Не в сети

Зарегистрирован: Вт окт 16, 2007 14:04
Сообщений: 106
Откуда: Kiev
Demin Ivan писал(а):
Вот здесь пример как на клиентких портах запретить fake DHCP-сервера если я Вас правильно понял http://www.dlink.ru/technical/faq_hub_switch_66.php

По поводу настройки DHCP Snooping пришлю Вам описание завтра.


Хорошо, пока вкратце:

config address_binding ip_mac ports 1-20 state enable
enable address_binding dhcp_snoop
config address_binding ip_mac ports 1-20 allow_zeroip enable
config address_binding ip_mac ports 1-20 forward_dhcppkt enable

В принципе всё ок, цискофон получает адрес по дхцп, добавляется в табличку:

IP Address MAC Address Ports Mode
--------------- ----------------- ------------------------------ ----
х.х.х.228 00-1B-0C-18-2C-1F 1 AUTO

То же самое происходит, когда ноутбук с вистой подключаю.
Lease выдаётся сервером на 300 секунд.
Ровно через 5 минут из таблицы пропадает мак и цискофона и висты.
Переполучаю адрес - с Ннного раза получаю.
Плюс заметил, что сам свитч перестаёт пинговаться через некоторое время (минут 10).
После ребута цискофон снова работает 5 минут после получения адреса, потом мак в таблицу блок попадает и ещё минут через 5 свитч перестаёт пинговаться.

Вот такой опыт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 02, 2007 11:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Версия прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 02, 2007 11:46 
Не в сети

Зарегистрирован: Вт окт 16, 2007 14:04
Сообщений: 106
Откуда: Kiev
Demin Ivan писал(а):
Версия прошивки?


R501B009.had

та, которую я вчера от вас получил.

возможно свитч после перепрошивки ещё нужно на всякий случай сбросить на заводской дефолт.

потому что встречался с похожим поведением, но не на оборудовании длинк.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 02, 2007 11:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте настроить ограничение по MAC-адресам на порту как указано в инструкции.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 456 ]  На страницу Пред.  1 ... 18, 19, 20, 21, 22, 23, 24 ... 31  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB