faq обучение настройка
Текущее время: Сб июл 19, 2025 00:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Правила Access Profile Table
СообщениеДобавлено: Вт мар 04, 2008 10:32 
Не в сети

Зарегистрирован: Ср фев 27, 2008 12:25
Сообщений: 25
Несовсем понял, как работают правила APT.
Точнее что именно она запрещают-разрешают.
например:
des-3526
порты 1-24 клиентские
порт 26 - транковый(магистральный)
в порт 7 подключен компьютер, пингуется, все ок. Трафик проходит через 26 порт в 7-ой.
добавляю:
create access_profile ethernet source_mac 00-00-00-00-00-00 profile_id 1
config access_profile profile_id 1 add access_id 100 ethernet source_mac 00-00-00-00-00-00 port 1-24 deny
Расчитываю, что все порты 1-24 будут "закрыты". работать будут только 25-26. Однако нет. порт 7 попрежнему "пингуется"...
Обьясните где я ошибаюсь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила Access Profile Table
СообщениеДобавлено: Вт мар 04, 2008 10:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
http://www.dlink.ru/technical/faq_hub_switch_75.php
http://www.dlink.ru/technical/faq_hub_switch_90.php
ftp://ftp.dlink.ru/pub/Trainings/%d2%e5 ... vanced.rar

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 04, 2008 11:28 
Не в сети

Зарегистрирован: Ср фев 27, 2008 12:25
Сообщений: 25
Задам вопрос по другому.
В какой момент срабатывают правила ?

Вариант1: Сразу после того, как пакет пришел на интерфейс но до того как попал в коммутирующее ядро.
Вариант2: В коммутирующем ядре.
Вариант3: Не выходе из коммутирующего ядра, но до того как пакет будет передан в интерфейс.

В приведенных Вами примерах написано как пользоваться правилами в тех или иных случаях, но не написано как именно и когда они работают. А интересно именно это.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 04, 2008 11:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Правильно заданный вопрос - это половина ответа. (с)

По-первому варианту.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 04, 2008 11:55 
Не в сети

Зарегистрирован: Ср фев 27, 2008 12:25
Сообщений: 25
Иными словами, правила срабытывают для входящих пакетов.
Т.е. если пакет небыл отброшен на входе в свич, то он уже никогда отброшен небудет ?(имеется в виду ACL)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 04, 2008 14:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
iros писал(а):
Иными словами, правила срабытывают для входящих пакетов.
Т.е. если пакет небыл отброшен на входе в свич, то он уже никогда отброшен небудет ?(имеется в виду ACL)


Уж точно не ACL.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 50


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB