faq обучение настройка
Текущее время: Вс июл 20, 2025 19:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 51 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 06, 2007 14:58 
Не в сети

Зарегистрирован: Пн окт 15, 2007 21:29
Сообщений: 18
Bigarov Ruslan писал(а):
Правильно, они рубятся 4-ым профилем.

Это я понял, какое правило еще прописать, чтобы DHCP все таки заработал с такими правилами ? Или рихтовать 4 профиль, делая запреты более гибкими ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 06, 2007 15:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Antti писал(а):
Это я понял, какое правило еще прописать, чтобы DHCP все таки заработал с такими правилами ? Или рихтовать 4 профиль, делая запреты более гибкими ?


Нужно разрешить из подсети broadcast до сервера и unicast от сервера до клиента.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 06, 2007 15:34 
Не в сети

Зарегистрирован: Пн окт 15, 2007 21:29
Сообщений: 18
Bigarov Ruslan писал(а):
Antti писал(а):
Это я понял, какое правило еще прописать, чтобы DHCP все таки заработал с такими правилами ? Или рихтовать 4 профиль, делая запреты более гибкими ?


Нужно разрешить из подсети broadcast до сервера и unicast от сервера до клиента.

Руслан,если не трудно, с примером пожалуйста, недавно у меня эти железки и в теории то все красиво, а вот как реализовать на практике... :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 06, 2007 16:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Код:
create access_profile ip source_ip_mask 255.255.255.255 destination_ip_mask 255.255.255.255 profile_id 4
config access_profile profile_id 4 add access_id auto_assign ip source_ip 0.0.0.0 destination_ip 255.255.255.255 port <клиентские порты> permit
config access_profile profile_id 4 add access_id auto_assign ip source_ip <IP DHCP Server> destination_ip <IP клиентского ipif interface> port <порт, к которому подключён DHCP Server> permit

create access_profile ip source_ip_mask 0.0.0.0 destination_ip_mask 0.0.0.0 profile_id 5
config access_profile profile_id 5 add access_id auto_assign ip source_ip 0.0.0.0 destination_ip 0.0.0.0 port 1-24 deny

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 06, 2007 16:43 
Не в сети

Зарегистрирован: Пн окт 15, 2007 21:29
Сообщений: 18
Bigarov Ruslan писал(а):
Код:
config access_profile profile_id 4 add access_id auto_assign ip source_ip <IP DHCP Server> destination_ip <IP клиентского ipif interface> port <порт, к которому подключён DHCP Server> permit

Еще один вопрос - это правило на том коммутаторе, к которому непосредственно подключен DHCP сервер, а на других коммутаторах что прописывать вместо порта, к которому подключен DHCP сервер - магистральные порты не пошли...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 06, 2007 16:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Да, эти правила для коммутатора, на котором используется функция DHCP_Relay.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 06, 2007 16:56 
Не в сети

Зарегистрирован: Пн окт 15, 2007 21:29
Сообщений: 18
Bigarov Ruslan писал(а):
Да, эти правила для коммутатора, на котором используется функция DHCP_Relay.

Я неправильно выразился наверно - у меня 4 коммутатора, объединенных в кольцо и на всех функция DHCP Relay включена, но DHCP то сервер воткнут только в один коммутатор и это правило именно для него, а на других то коммутаторах что прописать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 06, 2007 21:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста завтра в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 07, 2007 00:09 
Не в сети

Зарегистрирован: Пн окт 15, 2007 21:29
Сообщений: 18
Demin Ivan писал(а):
Перезвоните пожалуйста завтра в офис по телефону 744-00-99 доб.390.

Да я уже все деньги съел на этих звонках,нет у меня под рукой телефона, а с мобилы дорого... :cry: Тут уж вроде разжевали уже почти все, осталась самая малость.... :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 07, 2007 11:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Antti писал(а):
Я неправильно выразился наверно - у меня 4 коммутатора, объединенных в кольцо и на всех функция DHCP Relay включена, но DHCP то сервер воткнут только в один коммутатор и это правило именно для него, а на других то коммутаторах что прописать ?


Разрешить прохождение в обе стороны пакетов до коммутатора, на котором настроен dhcp_relay, на транзитных коммутаторах.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 07, 2007 12:25 
Не в сети

Зарегистрирован: Пн окт 15, 2007 21:29
Сообщений: 18
А с примером можно ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 07, 2007 20:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вам же примеры приводили. Всё таки я советую перезвонить к нам в офис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 05, 2008 16:10 
Не в сети

Зарегистрирован: Пт авг 24, 2007 07:29
Сообщений: 73
Откуда: ЮФО
Много времени прощло с старта этого топика, и немного поменялась задача. Теперь необходимо выделить в VLAN один отдел, т.е. есть DES-3828 к нему цепляется DGS-1016D на котором висят серваки, и DGS-3024 - коммутатор подразделения. Для того чтобы выделить траффик подразделения, я должен создать на DES-3828 VLAN (подсеть 172.16.25.0/24) и интерфейс в этом VLANе на том порту куда цепляется DGS-3024, у DGS-3024 в качестве роутера указать интерфейс сзданного на DES-3828 VLANа, а у клиентов в качестве шлюза указать интерфейс созданного VLANа? Но - контроллер домена находиться в сети 172.16.11.0/24, что делать? Следует у контроллера домена какие-то маршруты в таблице маршрутизации прописать, или на сетевушке контроллера домена создать сетевое подключение к VLANу? И где указывать чтобы маршрутизация с VLANа шла на PDC, ведь в конечном счете контроллер домена в качестве маршрутизатора используется (по крайней мере сейчас), или я что-то не так понимаю? Короче, подскажите и направьте.
Цель - описал в самом первом посте - выделить отдельно траффик подразделений. решили для каждого подразделения закупить коммутаторы управляемые L2, пока что купили один DGS-3024 для экспериментов, может лучше какой-нибудь другой коммутатор использовать(купить)?

_________________
DIR-620


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 06, 2008 11:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 DarkPagan > На клиентских ПК, конечно, нужно в качестве шлюза настроить ipif интерфейса VLAN-а, в котором они находятся. Настройка маршрутизации зависит от того, как у Вас сеть построена. А с использованием домена могут быть проблемы, так как запросы к домен идут broadcast-ом, следовательно на первом же hop-е они будут рубиться.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 06, 2008 11:46 
Не в сети

Зарегистрирован: Пт авг 24, 2007 07:29
Сообщений: 73
Откуда: ЮФО
Bigarov Ruslan писал(а):
А с использованием домена могут быть проблемы, так как запросы к домен идут broadcast-ом, следовательно на первом же hop-е они будут рубиться.

Т.е. использование домена под Win2k3 и деление траффика подразделений по VLAN невозможно? :shock:
Может кто-нибудь уже что-то подобное делал? Посоветуйте как быть.
Коммутаторы то брали изначально расчитывая резать ими траффик по VLANам и работать в домене. Что делать??? План на год был, все разрулить... ***. :( :( :(
Может всё же есть какие-нибудь варианты?

_________________
DIR-620


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 51 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 175


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB