faq обучение настройка
Текущее время: Вс авг 24, 2025 23:01

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пн апр 21, 2008 14:51 
Не в сети

Зарегистрирован: Чт апр 17, 2008 13:31
Сообщений: 8
как ограничить доступ к управлению свичем из пользовательской сети ?
пользователи и управление разнесены по вланам, доступ всеравно есть,
сделал как написано в факе (http://www.dlink.ru/technical/faq_hub_switch_68.php)
доступ опять есть ....
где я не прав ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 15:35 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:26
Сообщений: 139
Откуда: Владивосток
Во первых, если пользователь непосредственно не подключен к свичу, то есть функции трастед хост. В дополнение: ЦПУ фильтр, АЦЛ, админ пароль наконец-то и ещё разные фичи. Посмотри повнимательней.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 16:17 
Не в сети

Зарегистрирован: Чт апр 17, 2008 13:31
Сообщений: 8
Ce$$ писал(а):
Во первых, если пользователь непосредственно не подключен к свичу, то есть функции трастед хост. В дополнение: ЦПУ фильтр, АЦЛ, админ пароль наконец-то и ещё разные фичи. Посмотри повнимательней.


1"трастед хост" не катит, нельзя задавать сети, а только ip адреса, мягко говоря неудобно
2админ пароль, радиус и тд это не вовсем то, надо запретить пользователям вообще подключаться к http, telnet.... портам свича
3 А вот CPU Interface Filtering как раз и не работает

enable cpu_interface_filtering

create cpu access_profile ip vlan source_ip_mask 255.255.224.0 destination_ip_mask 255.255.255.224 profile_id 5

config cpu access_profile profile_id 5 add access_id 2 ip vlan users source_ip 10.100.0.0 destination_ip 172.22.66.0 port 1-22 deny

это переписано из фака, тока сети на тестовые поменяны

172xxxx - свичи
10xxxxx - юзверя (тестовый ноут)
users - пользовательский vlan


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 16:48 
Не в сети

Зарегистрирован: Вт авг 08, 2006 18:42
Сообщений: 195
Откуда: Moscow
Обновите прошивку... trusted networks должна быть в свежих прошивках


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 22:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Какая у вас версия прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 23:28 
Не в сети

Зарегистрирован: Чт апр 17, 2008 13:31
Сообщений: 8
Demin Ivan писал(а):
Какая у вас версия прошивки?

Firmware: Build 2.40-B46
trusted networks мог и не заметить, надавно обновился, но как же с cpu_interface_filtering, это я в командах налажал или он не работает ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 23:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте указать в качестве destination IP только адрес самого свитча и уберите из правила параметр VLAN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 15:16 
Не в сети

Зарегистрирован: Чт апр 17, 2008 13:31
Сообщений: 8
Demin Ivan писал(а):
Попробуйте указать в качестве destination IP только адрес самого свитча и уберите из правила параметр VLAN.


спасибо, помогло


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 42


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB