faq обучение настройка
Текущее время: Пн авг 18, 2025 21:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 14, 2008 22:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста завтра в офис во второй половине дня по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 16:07 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
Подскажите плиз, не получается описать маску:

есть адреса
10.0.0.xx
10.1.1.xx
10.2.2.xx
10.3.3.xx
10.4.4.xx

нужно для адресов которые во втором и/или в третьем октете содержат не 0 (т.е. все адреса кроме первого в примере) применить правило deny

хочу сделать блокировку одним правилом. не могу придумать как должна выглядеть маска на второй или третий (или на второй и третий) октет в данном правиле отличный от 0.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 20:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Так не получится. А что мешает сделать два правила одно разрешает 10.0.0.X, а другое запрещает всё остальное.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 21:02 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
Demin Ivan писал(а):
Так не получится. А что мешает сделать два правила одно разрешает 10.0.0.X, а другое запрещает всё остальное.


14 профилей на 3627 (экономлю). ну и хотел лишний раз убедится что иначе нельзя.
Ну и с мануалом по пакетным фильтрам вы клево придумали, без форума я бы не разобрался как их создать.. спасибо тредстартеру и ему помогающим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 02, 2008 06:13 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:49
Сообщений: 239
Уважаемый саппорт длинка, напишите пожалуйста подробный мануал по применению ACL типа Packet Content Filtering на коммутаторах серии 3600.

Пожалуйста, не игнорируйте просьбу. Перезвонить не имею возможности.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 03, 2008 22:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы можете в личку указать Ваш телефон? Так будет значительно быстрее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 07, 2008 10:11 
Не в сети

Зарегистрирован: Вт авг 14, 2007 16:18
Сообщений: 83
долго читал долго думал
маска для фильтрации по мак-ип будет такая:
create access_profile profile_id 5 packet_content_mask offset_chunk_1 3 0xFFFFFFFF offset_chunk_2 4 0xFFFF0000 offset_chunk_3 9 0xFFFFFFFF

я все правильно понял ? тут конечно сразу видно зачем смещение %)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 07, 2008 10:18 
Не в сети

Зарегистрирован: Вт авг 14, 2007 16:18
Сообщений: 83
Внимание вопрос а как по снмп этим управлять то


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 07, 2008 20:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам описание параметров выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 07, 2008 22:57 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
Demin Ivan писал(а):
Я Вам описание параметров выслал.


И мне вышлите плз мануал по созданию ACL различных типов для 3627 по SNMP, я замаялся угадывать поля.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 08, 2008 00:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам описание параметров выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 08, 2008 10:51 
Не в сети

Зарегистрирован: Вт авг 14, 2007 16:18
Сообщений: 83
вобще еще было бы неплохо под 2 прошивку мибы выложить :)

ЗЫ:попутно вопрос
есть ли какая-либо надежда на увелечение количества правил в профиле ?
просто есть неудобство в создание n/128 профилей для n правил по сути своей одинаковой. или хотя бы сделать аля интерфейс для удобства что то типа
create access_profile group 5 maseter_profile 3 member_profiles 3-10
и при добавление в 3 профайл правила соответственно раскидывать по свободным из 3-10 а при обращение к 3 профайлу (просмотр) отдавать правила 3-10 профиля. c acl_id=n_profile*128+acl_id_inprofile

ну или что то близко механизм обработки правил при этом можно не менять, зато не нужено изобретать велосипеды в мозгу упр.системы.

просто мысль


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 08, 2008 18:00 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
Dethman писал(а):
вобще еще было бы неплохо под 2 прошивку мибы выложить :)

ЗЫ:попутно вопрос
есть ли какая-либо надежда на увелечение количества правил в профиле ?
просто есть неудобство в создание n/128 профилей для n правил по сути своей одинаковой. или хотя бы сделать аля интерфейс для удобства что то типа
create access_profile group 5 maseter_profile 3 member_profiles 3-10
и при добавление в 3 профайл правила соответственно раскидывать по свободным из 3-10 а при обращение к 3 профайлу (просмотр) отдавать правила 3-10 профиля. c acl_id=n_profile*128+acl_id_inprofile

ну или что то близко механизм обработки правил при этом можно не менять, зато не нужено изобретать велосипеды в мозгу упр.системы.

просто мысль

+1 - тоже мучаемся - по 10 профилей одинаковых создаём


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 08, 2008 23:18 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Dethman писал(а):
вобще еще было бы неплохо под 2 прошивку мибы выложить :)

только с официальным релизом.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 11, 2008 22:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет увеличить кол-во правил в профиле к сожалению невозможно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB