faq обучение настройка
Текущее время: Вт июл 22, 2025 21:20

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 102 ]  На страницу Пред.  1 ... 3, 4, 5, 6, 7  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт май 13, 2008 14:51 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
H2SO4 писал(а):
А в 2.20b56 cpu_interface_filtering работает ?
вообще должен ... у меня им правда всего лишь только трейсы через свич разрешены, т.е. свич можно пингануть, через него пустить трейс и больше ничего ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 13, 2008 14:52 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
а управляете Вы им как?)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 13, 2008 15:41 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
NoFX писал(а):
а управляете Вы им как?)
беру ноут в руки и иду ... шучу конечно :)
например если железо находится во VLAN default и бегает в сети 10.0.0.0/8, то тогда рисуем примерно вот такой ACL:
Код:
create access_profile profile_id 1                                         ip vlan
config access_profile profile_id 1 add access_id auto_assign ip vlan default port 1-24 permit

create access_profile profile_id 2                                         ip destination_ip_mask 255.0.0.0
config access_profile profile_id 2 add access_id auto_assign ip destination_ip           10.0.0.0  port 1-24 deny


разграничиваем через CPU Interface Filtering
Код:
enable cpu_interface_filtering

# разрешаем подсеть с управлением
create cpu access_profile profile_id 1                          ip source_ip_mask 255.0.0.0
config cpu access_profile profile_id 1 add access_id 1 ip source_ip      10.0.0.0  port 1-24 permit

# разрешаем ICMP чтоб трейсы ходили
create cpu access_profile profile_id 2                          ip source_ip_mask 0.0.0.0 icmp type
config cpu access_profile profile_id 2 add access_id 1 ip source_ip           0.0.0.0 icmp type  0 port 1-24 permit
config cpu access_profile profile_id 2 add access_id 2 ip source_ip           0.0.0.0 icmp type  3 port 1-24 permit
config cpu access_profile profile_id 2 add access_id 3 ip source_ip           0.0.0.0 icmp type  8 port 1-24 permit
config cpu access_profile profile_id 2 add access_id 4 ip source_ip           0.0.0.0 icmp type 11 port 1-24 permit

# запрещаем все
create cpu access_profile profile_id 3                         ip source_ip_mask 0.0.0.0
config cpu access_profile profile_id 3 add access_id 1 ip source_ip           0.0.0.0 port 1-24 deny

после чего можно и управлять и не особо беспокоится о доступе к свичу ... да, я знаю что это не идеально, но мне пока хватает ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 13, 2008 18:14 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
т.к. возникли вопросы по поводу предыдущего поста, объяснюсь ...
допустим
10.0.0.0/8 - сеть железа, VLAN - default, VID - 1, interface - System
192.168.10.0/24 - сеть юзера 1, VLAN - v10, VID - 10, interface - 192.168.10.1/24
192.168.20.0/24 - сеть юзера 2, VLAN - v20, VID - 20, interface - 192.168.20.1/24
так вот
- когда юзер 1 пингует юзера 2 (и наоборот) - трафик проходит через обычные ACL
- когда юзер 1 или юзер 2 пингует свой шлюз - трафик проходит через CPU Interface Filtering
- когда юзер 1 или юзер 2 пингует подсеть железа - трафик проходит через обычные ACL
- когда юзер 1 или юзер 2 пингует интерфейс свича в железной подсети - трафик проходит через CPU Interface Filtering
т.е. весь трафик направленный непосредственно в сторону свича обычными ACL не улавливается, он улавливается только CPU Interface Filtering и дабы дать людям возможность пинговать свой шлюз (по совместительству и DNS сервер :)), а так же пользоваться трейсроутом но не дать пользователям попасть в подсеть железа а так же иметь доступ к свичу ACL сделаны так как указано выше ...

_________________
с уважением, БП


Последний раз редактировалось snark Чт май 15, 2008 12:24, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 13, 2008 23:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
To falameezaar:

Я вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 02:14 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
Благодарствую, получил. В ближайшем обозримом будущем протестирую..
А то более старые, да и более новые прошивки (кроме пока что 2.20В47) рано или поздно вешали головной свич, на который сходится один из сегментов сети (а это около 500-600 комутаторов серии DES-3526). При том, что DGS3024 эту нагрузку вытягивает, но слишком большая каша с медиаконвертерами выходит ..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 19:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пробуйте ту которую я вам выслал. С ней проблем быть не должно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 16:04 
Прошу выслать новую прошивку на DGS-3627G на адрес finn@alvrn.ru Спасибо


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 07, 2008 09:12 
Не в сети

Зарегистрирован: Чт июл 26, 2007 12:40
Сообщений: 23
Есть такая проблемка, 4 свитча 3627G периодически уходят в ребут, в логах ничего нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 07, 2008 15:29 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Добрый вечер.
Иван, прошу прошивку для DGS-3627G.
Версию не знаю, знаю, что на 3612 стояла родная прошивка и с ней мультикасты прям в лет настроились.
А на 3627 - 2.20В35 - что-то не то делает с мультикастом - шлет его с теми же настройками, что и у 3612 куда попало.
Короче, горю!
Дайте, пллзз, прошивку!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: DGS-3627G DNSR
СообщениеДобавлено: Вт ноя 11, 2008 10:01 
Не в сети

Зарегистрирован: Вт фев 22, 2005 10:50
Сообщений: 10
Откуда: Vladimir
Здравствуйте.
DGS-3627G Build 2.20-B35
DNSR Status : Enabled
Периодически, через несколько суток, перестает отвечать 53 порт.
Помогает только перезагрузка. Нагрузка на коммутатор небольшая.
Как устранить проблему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627G DNSR
СообщениеДобавлено: Вт ноя 11, 2008 13:21 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
lsi писал(а):
Здравствуйте.
DGS-3627G Build 2.20-B35
DNSR Status : Enabled
Периодически, через несколько суток, перестает отвечать 53 порт.
Помогает только перезагрузка. Нагрузка на коммутатор небольшая.
Как устранить проблему?

обновить прошивку. у вас слишком старая.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 14:20 
Не в сети

Зарегистрирован: Вт фев 22, 2005 10:50
Сообщений: 10
Откуда: Vladimir
Прошу выслать прошивку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 15:55 
Не в сети

Зарегистрирован: Ср июн 06, 2007 08:54
Сообщений: 43
Откуда: Кстово
Можно мне тоже прошивку последнюю(тока стабильную).
И вопрос: после перешивания конфиг останется?(ппцоченьбольшой просто)

PS: Желательно еще свежие прошивки для:
DES-3010G
DES-2110
DES-2108 - пластиковый
DES-2108 - железный


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 17:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср мар 21, 2007 10:37
Сообщений: 393
Я вам всем прошивки выслал

To Shacker:

Рекомендую всегда иметь резервную копию конфига. После перепрошивки коммутатора сбросте его в дефолт и залетейте конфиг снва.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 102 ]  На страницу Пред.  1 ... 3, 4, 5, 6, 7  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 60


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB