faq обучение настройка
Текущее время: Ср авг 06, 2025 10:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Проблема DES-3828 IP-MAC-Binding
СообщениеДобавлено: Пт мар 28, 2008 17:05 
Не в сети

Зарегистрирован: Ср май 23, 2007 10:15
Сообщений: 118
Здравствуйте

Есть 2 одинаковых коммутатора DES-3828 (firmware: 4.01.B47, Hardware: 1A2)

Вопрос:
Почему НА ОДНОМ ИЗ СВИЧЕЙ при выполнение команды: config address_binding ip_mac ports 1-4,6-7 state enable происходит кратковременная блокировка пользователей на этих портах?
На другом свиче всё замечательно работает!
В таблице IP-MAC-Binding около 400 связок. В логах не появляются записи о блокировке пользователей.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 31, 2008 00:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 10, 2008 16:07 
Не в сети

Зарегистрирован: Ср май 23, 2007 10:15
Сообщений: 118
Появилась новая проблема. Порты 1-10 находятся в VLAN14. При включении биндинга на этих портах, через некоторое время, на какой-то из этих портов приходит пакет с IP-адресом клиента (любым) и MAC-адресом DES-3828 относящимся к VLAN14. В таблице биндинга его нет и он попадает в блок лист, а в связи с тем, что DES-3828 является также маршрутизатором, у всех клиентов из VLAN14 пропадает шлюз и выход в другие подсети.

Из-за чего это может быть и как с этим бороться?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 10, 2008 22:43 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Причина - возможная Spoofing атака - подмена мака шлюза (свича).
как вариант пропишите ACL на запрет всех пакетов с маком свича

Не помню точно на каком из свичей (3828 или 3526) показывается в логах по какому порту происходит спуфинг атака. На порт лучше поставить дополнительный 3526 для поиска негодяев.

Завтра ещё раз отпишусь по поводу прошивки. У меня самого несколько штук таких стоит, никаких проблем никогда с ними не было.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 33


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB