faq обучение настройка
Текущее время: Вс авг 03, 2025 15:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 28, 2007 22:48 
Не в сети

Зарегистрирован: Ср окт 19, 2005 13:15
Сообщений: 75
Откуда: Tula
А какаие баги? Все вроде работает.
Ставим потихоньку на доступ... вместо 3010/26

Еще б sflow - я б пошел и свечку за длинк поставил бы, чесслово :))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 28, 2007 22:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
To Jovanotti:

Этот функционал есть. Какая у вас версия прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 29, 2007 00:19 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 22:59
Сообщений: 8
Код:
Device Type        : DES-3018 Fast Ethernet Switch
Boot PROM Version  : Build 1.01.007
Firmware Version   : Build 4.00.018
Hardware Version   : A1

Делаю все точно по мануалу, но не пашет !
Хочу сделать фильтрование спуффинг пакетов.
Т.е. на порту входящий траффик будет пропускаться только с определеной сети.
Вот как делаю ...
Код:
# ACL
create cpu access_profile profile_id 1 ip source_ip_mask 255.255.255.0 destination_ip_mask 0.0.0.0
config cpu access_profile profile_id 1 add access_id 1 ip source_ip 10.1.3.0 destination_ip 0.0.0.0 port 2 permit
config cpu access_profile profile_id 1 add access_id 2 ip source_ip 0.0.0.0 destination_ip 0.0.0.0 port 2 deny
enable cpu_interface_filtering


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 29, 2007 22:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А причём здесь spoofing пакетов? При помощи CPU Interface filtering то что Вы хотите не фильтруется. Указанный трафик не идёт на CPU, а значит и не фильтруется этой функцией. Стандартных ACL на этой серии нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 29, 2007 23:44 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 22:59
Сообщений: 8
Хм. Ну а в чем тогда смысл этой фичи на 3000 ?
CPU ACL Filtering


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 29, 2007 23:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Например чтобы ограничить доступ по управлению к коммутатору или запретить обработку ARP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 30, 2007 20:45 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 22:59
Сообщений: 8
Ну граничить доступ по управлению можно и через trusted hosts
А вот обработку свитчем ARP request запретить для конкретного ИП (либо MAC) это может быть интересно.
Все же читая мануал по DES 3000 (CPU ACL ) складывается складывается не совсем верное представление о возможностях этой линейки при работе с АСL :!:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 30, 2007 20:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это почему такое впечатление сказывается? Где указано что можно фильтровать обычный трафик простите?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 30, 2007 22:24 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 22:59
Сообщений: 8
Цитата:
The DES-30XX implement Access Control Lists for the CPU that enable the Switch to deny network access to specific devices or device groups based on IP settings, MAC address and packet content settings

Возможно моё понимание значения ACL и понимание компании DLINK не совпадают :? .
Но тогда было бы неплохо увидеть логическую схему движения пакетов в DES-3000 относительно CPU. Дабы точно понимать в каком случае на этой линейке можно использовать фичу ACL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 30, 2007 22:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Стандартные ACL позволяет при помощи портовых микросхем без потери производительности фильтровать почти любой коммутируемый трафик. В отличие от CPU Interface Filtering, которые являются софтовыми ACL и действуют только на CPU interesting трафик. Причём понимание этого вопроса самое стандартное. Если у Вас остались вопросы позвоните пожалуйста в понедельник в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 01, 2007 00:45 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 22:59
Сообщений: 8
так написали бы в FAQ об этой "особенности" )
вместо
Цитата:
DES-3010/3018/3026 Не поддерживает ACL

http://dlink.ru/technical/faq_hub_switch_51.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 01, 2007 01:03 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 22:59
Сообщений: 8
Да, и еще ...
Можно ли ожидать поддержку MSTP IEEE 802.1s в линейке 3000 ?
Наша организация планирует закупку партии свитчей обязательным условием при этом поддержка этого стандарта.
Пока все таки выбрал Planet WGSD-1022
Цитата:
PLANET WGSD-1022 - WEB/SNMP управляемый коммутатор 2/4 уровня с 8 портами 10/100Мбит/с и 2 гигабитными комбинированными портами 1000TX/SFP с возможностью установки оптических модулей. Коммутатор обладает всем необходимым для гибкой и надежной работы функционалом 2 уровня, включая Access Control Lists (ACL) и защищенный доступ SSL/SSH

Как видите функционал побогаче будет чем DES-3018, и это при цене на 40$ меньше. (сорри за оффтоп ) :wink:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 01, 2007 16:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В 30-ой серии за исключением моделей DES-3028/3052 MSTP не поддерживается и не будет.

По поводу функционала:

1) Средства поддержки Multicast на этих моделях совсем разные. Уточните какой у них IGMP Snooping и как он работает. Из опыта говорю.

2) Определение петель в неуправляемых сегментах за портами коммутатора которое у нас называется LBD у них вообще отсутствует.

3) Про расширения 802.1x которые у нас позволяют при успешной авторизации добавлять порт в VLAN, а также выставлять на нём Bandwidth Control и Priority по параметрам с Radius сервера я вообще не говорю.

Вы можете показать топологию где на такого уровня устройствах Вам нужен MSTP? По настоящему нужен.

Кстати модели DES-3018 у нас давно нет. И по идее в вашем случае это DES-3010G.

Цены по price.ru например 170$ за нашу модель и 150$ за Planet. В той же серии модель DES-3016 уже с 16-ью портами 10/100 правда без гигабитных стоит уже 125$. С учётом относительной массовости инсталляции этой серии и обкатанности во многих решениях Вам решать в итоге.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс дек 02, 2007 12:47 
Не в сети

Зарегистрирован: Сб авг 20, 2005 16:58
Сообщений: 46
Откуда: Удомля Тверской
А возможно в этой линейке изменение Access ID с (1-256) до (1-65535), как на 3526-3550 серии?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс дек 02, 2007 19:06 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 22:59
Сообщений: 8
Цитата:
С учётом относительной массовости инсталляции этой серии и обкатанности во многих решениях Вам решать в итоге.

В том то и дело, что DES-3010G успешно выполняет свои задачи, но не хватает ему функционала. Очень огорчила невозможность использования полноценных АСL. Плюс еще и отсутствие даже перспективы поддержки MSTP.
Поэтому и присмотрел модель от Планет. Я учту Ваши замечания, но эти фичи в сети не используются, пока. И к тому же всегда можно взять на тестирование одну единицу и проверить в реальных условиях.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB