faq обучение настройка
Текущее время: Вс июл 20, 2025 20:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: поясните по trusted_host на 35хх
СообщениеДобавлено: Вт июн 17, 2008 21:44 
Не в сети

Зарегистрирован: Чт июн 05, 2008 13:59
Сообщений: 8
hi all!

уважаемые гуру
подскажите по использованию trusted_host на 3526 / 3550 (5.01-B09)...

необходимо средствами коммутатора
разрешить доступ к его менеджменту с любого адреса, нескольких сетей класс C

прописать например так: 10.0.0.0 255.255.255.0
свитч не дает...
дает прописать так: 10.0.0.1 255.255.255.0
но зайти можно только с 10.0.0.1
а не с любого IP сетки
какой смысл прописывать маску при этом?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 17, 2008 23:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вообще-то во втором случае как раз и должно пускать из всей подсети. Покажите команду которой Вы это настраиваете.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 18, 2008 05:34 
Не в сети

Зарегистрирован: Ср май 10, 2006 07:07
Сообщений: 83
Откуда: Владивосток
Таже проблема, прописываю через web интерфейс


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 18, 2008 10:05 
Не в сети

Зарегистрирован: Чт июн 05, 2008 13:59
Сообщений: 8
Demin Ivan писал(а):
Покажите команду которой Вы это настраиваете.
прописывалось через веб
в конфиге оно выглядит так:
Код:
# MANAGEMENT

create trusted_host network 10.0.0.1/24


тем неменее на 3550 точно не пускает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 18, 2008 14:15 
Не в сети

Зарегистрирован: Чт мар 13, 2008 14:16
Сообщений: 184
Откуда: Omsk
Код:
voloch15/1:4#create trusted_host <ipaddr>

указываешь адрес машинки с которой тебе нужен доступ.
Код:
# MANAGEMENT

create trusted_host 10.90.0.1

вот так это выглядит в конфиге, и только с этого адреса можно попасть на коммутатор. все работает.

возникает вопрос, а зачем вам доступ с любой машины к комутатору? если хотите чтоб был с любой, то просто:
Код:
voloch15/1:4#delete trusted_host <ipaddr>

всех пускает с любого адреса в сети, из свичевой сетки.

Или я просто не понял, что конкретно вы хотите сделать :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 18, 2008 18:30 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
ramm писал(а):
Или я просто не понял, что конкретно вы хотите сделать :oops:

а если нужно открыть доступ для какой-нить билинговой подсети где неск. машин выполняют какие-то функции управления всей сетью. Или допустим ограничить доступ на свитчи с определенных адресов и подсети свитчей, чтобы можно было с одного свитча на другой по telnet'у заходить.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 18, 2008 20:16 
Не в сети

Зарегистрирован: Чт мар 13, 2008 14:16
Сообщений: 184
Откуда: Omsk
а что я, что-то неправельно сказал?
да пожалуйста делайте на несколько машин для биллинговой сети ну пропишите вы несколько хостов в trusted_host, а для того чтоб по телнету ходить по другим свичам, что мешает сделать один влан управления для всей свичевой сетки?

Пример. сеть которую я администрирую. У нас отдельный vlan управления, сеть\16, все свичи видимы с одной машины и управляются с одной машины, соответственно trusted_host у нас ip одной машины, на интерфейсе один адрес, эта же машина собирает статистику загрузки cpu центральных коммутаторов, статистику по портам конкретных свичей, да и клиентский трафик не ходит по этому vlan'у, cоответственно и в плане безопасности хорошо (свичи доступны только с одной машины, а чтоб попасть из вне в свичевую сетку, это надо угадать и тег и адрес, что не очень легко сделать) и в плане управления удобно, с любого свича я свободно вижу другой свич и пингую и хожу телнетом (хотя предпочитаю ssh). Очень много цепочек в сети. напрашивается вопрос, если где-то рвется цепочка, для таких случаев хранятся конфиги (использую - cvs). соответственно монтажник приносит свич запрограммить, остается достать конфиг, залить на свич и отдать указав куда что воткнуть. при перепрошивке свича, при правке конфига изменения вношу сохраняю, если не понравилось, легко можно откатиться на предыдущую версию конфига.

PS сеть построена на коммутаторах 3828, 3526, 3026, 3016, 2108


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 18, 2008 20:52 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
ramm писал(а):
а что я, что-то неправельно сказал?

сказали правильно, я про то что речь немного не об этом. и объяснил смысл =)
ramm писал(а):
да пожалуйста делайте на несколько машин для биллинговой сети ну пропишите вы несколько хостов в trusted_host, а для того чтоб по телнету ходить по другим свичам, что мешает сделать один влан управления для всей свичевой сетки?

причем тут управляющий VLAN и телнет? я про то, что в связи с прописанным trusted_host со свитча на свитч вам не зайти. а мне допустим так удобно бегать. Поэтому нужно добавить всю подсеть свитчей в разрешенные.
а если же вы удалите все trusted_host то на свитч можно зайти откуда угодно. Не только с управляющего VLAN'a (при условии что есть маршрутизация и она не закрыта при помощи ACL).

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 18, 2008 20:52 
Не в сети

Зарегистрирован: Чт июн 05, 2008 13:59
Сообщений: 8
ramm
вопрос ведь не в том зачем это,
а в том почему не работает так как должно...


Demin Ivan
рискну предположить что это баг прошивки 3550

перепроверил на:

3526 с 5.01-B09
3526DC с 5.00-B27

там все работает как и должно...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 19, 2008 05:32 
Не в сети

Зарегистрирован: Чт мар 13, 2008 14:16
Сообщений: 184
Откуда: Omsk
svsh1990 писал(а):
причем тут управляющий VLAN и телнет? я про то, что в связи с прописанным trusted_host со свитча на свитч вам не зайти. а мне допустим так удобно бегать. Поэтому нужно добавить всю подсеть свитчей в разрешенные.

Если вам удобно со свича на свич, то тут согласен. :)
artGuard писал(а):
вопрос ведь не в том зачем это,
а в том почему не работает так как должно...

Понятно )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 20, 2008 16:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 artGuard > А ipif System как настроен?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 20, 2008 21:04 
Не в сети

Зарегистрирован: Чт июн 05, 2008 13:59
Сообщений: 8
Bigarov Ruslan писал(а):
А ipif System как настроен?

менеджмент прописан маленькой подсеткой с ответным ип-шником на роутере...

Код:
# ROUTE
create iproute default 10.1.1.61 1
......

# IP
config ipif System vlan default ipaddress 10.1.1.62/30 state enabled


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 25, 2008 16:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 artGuard > Я выслал Вам прошивку на e-mail, в которой функция Trusted Host & Networks работает без описанных проблем.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 148


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB