faq обучение настройка
Текущее время: Вт июл 22, 2025 21:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3612G
СообщениеДобавлено: Ср фев 20, 2008 22:28 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
При 384 статических записях имею
Код:
 Static ARP table full!

Хотя заявлено 512

Поясните плз


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 22:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Простите а откуда вы взяли эти данные? Может быть Вы путаете с IP-MAC-Port Binding и кол-вом записей в таблице этой функции?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 23:18 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
Хорошо, пусть будет так
как сделать так что бы пользователи не могли менять себе IP (привязать IP порт - опционально)

И что мешает сделать больше записей чем 384 лдля статик-арп?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 21, 2008 00:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Статическая ARP таблица это не средство обеспечения безопасности. Ничто не мешает свитчу добавлять в динамическую таблицу записи с какими-либо адресами из статических записей. Это просто помогает свитчу не инициировать в определённых случаях отработку протокола ARP. Если просто ограничить доступ с порта одним адресом или подсетью то используйте стандартные ACL IP type.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 21, 2008 09:36 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
Хм... вы не понимаете.

как настроить свич что бы он вел себя так же как вежет линксбокс при
Код:
arp -s 10.0.1.1 11:22:33:44:55:66
arp -s 10.0.1.2 11:22:33:44:55:77

в этом случае все пакеты в которых IP=10.0.1.1 и МАК !=11:22:33:44:55:66 обработаны не будут.

Я понимаю что статик-арп это весьма условно относится к безопасности, но все же...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 21, 2008 13:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это можно сделать при помощи ACL Packet Content Filtering например.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 22, 2008 11:55 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
и сколько таких привязок можно сделать?
1000? 2000?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 22, 2008 18:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В функционале ACL 1792 правила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 27, 2008 20:12 
Не в сети

Зарегистрирован: Сб апр 19, 2008 11:59
Сообщений: 9
Откуда: Kiev
Скажите пожалуйста , а почему, собственно говоря при заявленных 1792 при ровно 500 пишет
The entry have reached to the Maximum entry!
ОЧЕНЬ ВАЖНЫЙ ВОПРОС!!!


Последний раз редактировалось dloza Пн окт 27, 2008 20:14, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 27, 2008 20:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Может быть Вы превышаете кол-во правил в профиле? Всего 14 профилей по 128 правил в каждом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 27, 2008 21:15 
Не в сети

Зарегистрирован: Сб апр 19, 2008 11:59
Сообщений: 9
Откуда: Kiev
Хотел Сразу уточнить что я говорил конкретно о IP-MAC-Port Binding. И на сколько я понимаю, то до Этого у меня профили создавались Автоматически. У меня их уже 4 штуки и одно запрещающее. Но при том, если предположить что это глюк в прошивке, то каким образом мне вручную добавить ещё один профиль? Он же будет тогда уже после все запрещающего правила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 27, 2008 21:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
У IMP своё ограничение в 500 записей на устройство. Но это вообще-то функция на уровня агрегирования. Можно попробовать заменить автоматически создаваемые правила на вручную созданные типа Packet Content filtering.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 06, 2008 13:35 
Не в сети

Зарегистрирован: Пт апр 18, 2008 14:57
Сообщений: 71
Подскажите пожалуйста, на какое количество находящихся в лизинге IP
адресов расчитан Dhcp сервер и как это распределяется между dhcp - пулами. Прошивка R240B75. И зависит ли это от прошивки ?
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 10, 2008 21:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
4 пула по 512 адресов в каждом.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 133


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB