faq обучение настройка
Текущее время: Пт июл 18, 2025 16:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Вс ноя 30, 2008 15:55 
Не в сети

Зарегистрирован: Сб ноя 29, 2008 19:18
Сообщений: 7
свичи 3028 и 3526
в АЦЛях:
первое правило: разрешить все на мак 00:AB:CD:CD:CD:CD (с обычным приоритетом)
дальше пошли запрещающие правила..
следущее правило:
config access_profile profile_id 29 add access_id 10 ip protocol_id 47 port 1-28 deny priority 7 rx_rate no_limit

Вопрос: что первичнее приоритет или же то что это запрещающее правило?
Добился ли я того что протокол 47 закрыт, но имеет высший приоритет и на шлюз (мак которого разрешен раньше) - пакеты с этим протоколом будет проходить с высшим приоритетом?

Если нет, то подскажите куда копать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 30, 2008 16:26 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
devilser писал(а):
свичи 3028 и 3526
в АЦЛях:
первое правило: разрешить все на мак 00:AB:CD:CD:CD:CD (с обычным приоритетом)
дальше пошли запрещающие правила..
следущее правило:
config access_profile profile_id 29 add access_id 10 ip protocol_id 47 port 1-28 deny priority 7 rx_rate no_limit

Вопрос: что первичнее приоритет или же то что это запрещающее правило?
Добился ли я того что протокол 47 закрыт, но имеет высший приоритет и на шлюз (мак которого разрешен раньше) - пакеты с этим протоколом будет проходить с высшим приоритетом?

Если нет, то подскажите куда копать?


Сначала у Вас всё пройдёт с обычным приоритетом на указанный мак (в т.ч. и нужный протокол), а потом просто заблочится протокол в других направлениях.

Кстати, это можно посмотреть tcpdump/wireshark...

Копать, скорее всего, в сторону packet content.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 30, 2008 18:20 
Не в сети

Зарегистрирован: Сб ноя 29, 2008 19:18
Сообщений: 7
packet content имеется ввиду задавая в контенте МАК шлюза и нужный протокол?
это требует знаний больше чем я располагаю )))
да и к тому же там нет DSСP..
нет ли другого способа исхитрится?

задача выглядит вроде как просто.. нужно заблокировать левые ВПН пакеты, и поставить приоритет на ВПН пакеты идущие на мой сервер/шлюз.
может кто то логику подсказать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 30, 2008 20:03 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
devilser писал(а):
packet content имеется ввиду задавая в контенте МАК шлюза и нужный протокол?
это требует знаний больше чем я располагаю )))
да и к тому же там нет DSСP..
нет ли другого способа исхитрится?

задача выглядит вроде как просто.. нужно заблокировать левые ВПН пакеты, и поставить приоритет на ВПН пакеты идущие на мой сервер/шлюз.
может кто то логику подсказать?

ну а что Вам мешает независимо от протокола задать приоритет в первом профиле, а потом просто запретить ВПН?
или у Вас ещё что-то летит на шлюз, кроме ВПН, что Вы хотите понизить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 01, 2008 11:13 
Не в сети

Зарегистрирован: Сб ноя 29, 2008 19:18
Сообщений: 7
да, кроме ВПНа там еще много что ходит.. поэтому и возникла такая задача..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 01, 2008 22:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Приоритет можно выставлять только в разрешающих правилах, что вообще-то логично. Вам нужно разрешить VPN на шлюз с определённым приоритетом, потом разрешить всё остальное на шлюз с обычным приоритетом, а уж потом запретить всё остальное. Правильно что нужно смотреть в сторону Packet Content filtering. Примеры чтобы разобраться в механизме есть здесь http://www.dlink.ru/technical/faq_hub_switch_90.php http://www.dlink.ru/technical/faq_hub_switch_94.php http://www.dlink.ru/technical/faq_hub_switch_115.php


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Ivan Karbovskii и гости: 65


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB