faq обучение настройка
Текущее время: Вт июл 22, 2025 00:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: des-3026: заблокировать мо mac без imb
СообщениеДобавлено: Вс мар 08, 2009 11:22 
Не в сети

Зарегистрирован: Вт дек 02, 2008 01:07
Сообщений: 23
Здаравствуйте!
des-3026
Boot PROM Version Build 1.01.007
Firmware Version Build 4.00.018

К его портам подключены не управлемые коммутаторы ("внутренняя" сеть), один порт используется для связи с центральным коммутатором и с остальной сетью ("внешняя" сеть).
Задача: блокировать на внутренних портах определнные MAC, без вклюения IMB. Записи буду вносить/удалять вручную. (Баны в сети)
Подскажите, пожалуйста, как это можно сделать? На 3526 я так понял это есть, но его команды не подходят...

В инсутрукции я что-то не нашел :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 09, 2009 00:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Можно только разрешить определённые MAC-адреса и запретить все остальные на этой серии при помощи Port Security. В этой серии к сожалению нет ACL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 11, 2009 00:40 
Не в сети

Зарегистрирован: Пн окт 08, 2007 03:43
Сообщений: 45
Откуда: . . . Санкт-Петербург
Здравствуйте Иван а можно поподробнее... в 2-х словах буквально

те стоит задача привязать MAC к порту
Boot PROM Version Build 1.01.009
Firmware Version Build 4.20.B29

я хотел сначала это сделать через Administration\IP-MAC Binding
но там нельзя уазать любой IP для порта
хотя можно было реализовать эту возможность именно там

попутноВопрос: Zero IP в таблице IP-MAC Binding Port это чтоб DHCP запросы проходили? я так понял

так же нашел тему про 3028
viewtopic.php?t=80415


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 11, 2009 21:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Эта серия не имеет ACL. Следовательно просто запретить какой-то MAC-адрес на порту в ней нельзя. Можно только в статической таблице MAC-адресов прописать разрешённые адреса, а все остальные будут запрещены. Ещё для этого нужно включить Port Security с Max. Learning Addresses = 0 на порту. И у Вас запрещенные MAC-адреса будут блокировать в зависимости от выбора режима Port Security на порту. Сделать то что Вы хотите с помощью IMP нельзя. Но в DES-3028/3052 поскольку это уже другая серия есть ACL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 01:55 
Не в сети

Зарегистрирован: Пн окт 08, 2007 03:43
Сообщений: 45
Откуда: . . . Санкт-Петербург
Demin Ivan писал(а):
Эта серия не имеет ACL. Следовательно просто запретить какой-то MAC-адрес на порту в ней нельзя. Можно только в статической таблице MAC-адресов прописать разрешённые адреса, а все остальные будут запрещены. Ещё для этого нужно включить Port Security с Max. Learning Addresses = 0 на порту. И у Вас запрещенные MAC-адреса будут блокировать в зависимости от выбора режима Port Security на порту. Сделать то что Вы хотите с помощью IMP нельзя. Но в DES-3028/3052 поскольку это уже другая серия есть ACL.


те я вас правильно понял?
можно разрешить MAC адрес и он получит доступ с любого порта?
а можно поподробнее: есть ли возможность редактировать эту таблицу через WEB?

Что значит включить Port Security? Admin State = Enable
а Lock Address Mode = Permanent?
те в NVRAM(Flash) эта таблица запишется?

хотя почему бы не сделать
при 0.0.0.0 в IP-MAC Binding Table пускать с любого адреса?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 01:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите в личку Ваш телефон пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 22, 2009 23:35 
Не в сети

Зарегистрирован: Вт дек 02, 2008 01:07
Сообщений: 23
Было еще что-то про перенаправление толи mac,толи ip на неактивный порт и тем самым блокировать его. Так возможно сделать? Просто при включении опции IMB свич виснет, хотя в таблице всего 10-15 человек (из примерно 100 реальных). Хотел купить 3028, но уже поздно - цены ого-го!!! :(
И вообще - не плануруется-ли в этой серии организовать ACL?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 22, 2009 23:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
ACL не планируется потому что нет в железе. А что значит высокие цены?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 23, 2009 00:00 
Не в сети

Зарегистрирован: Чт фев 14, 2008 00:40
Сообщений: 47
Есть костыль по блокировке MAC-адресов, причем отлично работающий у меня.

Если есть какой-либо неработающий порт, то делаем следующее:

Administration->Forwarding and filtering->Unicast forwarding
пишем нужный VID, MAC, выбираем неработающий порт, и вуаля=)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 12, 2009 18:15 
Не в сети

Зарегистрирован: Вт дек 02, 2008 01:07
Сообщений: 23
Demin Ivan: http://market.yandex.ru/model-prices.xm ... &hid=91088
Уж очень сильно скакнули цены. У нас сеть самодельная и без абонентской платы. Про гигабитные не говорим уже.

g0dlike: а что такое VID?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 12, 2009 19:09 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
DimaPav писал(а):
g0dlike: а что такое VID?

VLAN ID

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 12, 2009 21:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Всё зависит от Вашего партнёра. Укажите в личку Ваш телефон пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 16, 2009 10:38 
Не в сети

Зарегистрирован: Вт дек 02, 2008 01:07
Сообщений: 23
Поставил ID=1 для всех, теперь сидят на выключенном порту! Отличная вещь! Спасибо за совет!

По поводу партнеров: я не представляю никакую фирму, частное лицо - покупаю в основном в xcom-shop.ru по 1-5 шт, т.е. не оптом. Сейчас вроде цена потихоньку снижается, вообще давно пора гигабитные ставить![/b]


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 40


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB