faq обучение настройка
Текущее время: Вт авг 12, 2025 13:35

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср фев 25, 2009 10:58 
Не в сети

Зарегистрирован: Ср фев 25, 2009 10:39
Сообщений: 32
Доброго дня!
Народ, будьте любезны, подскажите как изолировать порты друг от друга, в целях безопасности, на des-3526. Или на ней такое не возможно???

_________________
ни кто не знает столько, сколько не знаю Я...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 25, 2009 12:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Чего Вы хотите получить в итоге?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 25, 2009 13:43 
Не в сети

Зарегистрирован: Ср фев 25, 2009 10:39
Сообщений: 32
Ситуация такая, два пользователя находящиеся в разных портах, но в одном вилане, видят друг друга, как сделать так чтобы этого не происходило, что то типа l2 изоляции???

_________________
ни кто не знает столько, сколько не знаю Я...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 25, 2009 16:55 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
.. аксесами разрешить доступ на хх.хх.хх.1 (шлюз, первый аксес) и запретить на хх.хх.хх.0 (второй аксес)

.. убить маршрутизацию на юзерском влане и всем раздать статик-роуты..

.. убить нетбиос и прочие гадости.. (в одиночку не перекроет доступа по айпихам, можно совместить с 1 вариантом)

.. заюзать traffic_segmentation..

Вариантов много, главное - какая цель стоит и какие условия нежелательного доступа...

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 26, 2009 00:44 
Не в сети

Зарегистрирован: Вт дек 09, 2008 23:30
Сообщений: 11
я сделал с помощью Traffic Segmentation, на сколько это практично?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 26, 2009 09:51 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
apnronin писал(а):
я сделал с помощью Traffic Segmentation, на сколько это практично?

нормально это, работать будет

можно ещё было через assymectic VLAN сделать

это просто разные алгоритмы

falameezaar писал(а):
.. убить маршрутизацию на юзерском влане и всем раздать статик-роуты..

какая маршрутизация? оО у человека 2 свича, один из которых тупой!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 26, 2009 09:59 
Не в сети

Зарегистрирован: Ср фев 25, 2009 10:39
Сообщений: 32
apnronin писал(а):
я сделал с помощью Traffic Segmentation, на сколько это практично?

Отличное предложение, вот здесь все описано
http://www.dlink.ru/up/uploads_media/Tr ... tation.pdf
создал тестовую схему, проблему решает, абоненты изолированны друг от друга.
Я с d-linkами не много работал, и даже не знал как здесь подкрасться к изоляции, спасибо за идею,выручили.

_________________
ни кто не знает столько, сколько не знаю Я...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 26, 2009 17:51 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
terrible писал(а):

falameezaar писал(а):
.. убить маршрутизацию на юзерском влане и всем раздать статик-роуты..

какая маршрутизация? оО у человека 2 свича, один из которых тупой!


Сорри, заработался...

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 04, 2009 14:55 
Не в сети

Зарегистрирован: Ср фев 25, 2009 10:39
Сообщений: 32
Ребята проблема!!!!!!!!!!!!!!
С другими коммутаторами traffic_segmentation не срабатывает, с делинками когда только они в связке все путем, а вот абоненты из одного влана но на разных коммутаторах других(типа huawei) все таки пингуют д-линковских абонюков.

_________________
ни кто не знает столько, сколько не знаю Я...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 04, 2009 17:17 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
вместо сегментации используйте Assymetric VLAN

ну и от связки всё зависит, скоро придёт зондер-команда пси-корпуса, и мы всё узнаем о вашей топологии...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 05, 2009 01:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Топологию покажите пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 05, 2009 11:59 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
тоже аналогичный вопрос....надо изолировать на des-3526 друг от друга порты с 1-24 и что бы они видели 25 и 26 порт. как это сделать?
тэгированные не предлагать.
как я понимаю надо юзать assymectic VLAN,но что-то не могу его осилить на этих свитчах


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 05, 2009 12:22 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
что вы делаете и какой результат получаете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 05, 2009 13:28 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
поставил галочку ассиметрик влан и настроил нужные вланы.убрал дефолтный и связь со свичем пропадает.какие нюансы надо учитывать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 05, 2009 17:56 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
на дефолтном влане, по дефолту, висит IP интерфейс коммутатора


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 39


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB