faq обучение настройка
Текущее время: Вс июл 27, 2025 08:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 15, 2009 01:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте пожалуйста прошивку которую я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 15, 2009 04:41 
Не в сети

Зарегистрирован: Сб мар 14, 2009 14:03
Сообщений: 13
С этой версией такое ощущение что ARP Spoofing Prevention заработал. По крайней мере теперь во время подстановки мак-адреса шлюза по умолчанию на абонентском порту коммутатор продолжает отвечать на пинги.
Более плотно протестирую в течении пары дней, о результатах отпишусь.

спасибо (:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 15, 2009 16:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать! Ждём результатов!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 13:14 
Не в сети

Зарегистрирован: Вт фев 24, 2009 15:49
Сообщений: 9
По ходу!
У меня схожие симпотомы которые описал автор темы. :cry:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 02:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А у Вас какая версия прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 22:36 
Не в сети

Зарегистрирован: Сб мар 14, 2009 14:03
Сообщений: 13
Итак, результаты тестирования после перехода на прошивку версии 6-B10.
Выявлена зависимость работоспособности функции ARP Spoofing Prevention и параметра Port Security, установленного на порту, на котором производится подстановка мак адреса шлюза по умолчанию.
А именно: при включенном Port Security в Lock Address Mode - Permanent, функция ARP Spoofing Prevention попросту не работает : все пакеты к "шлюзу по умолчанию" продолжают уходить на абонентский порт. Ситуация разрешается только после отключения порта абонента, и ввода команды
clear port_security_entry port N


При выключенном Port Security или при Lock Address Mode отличном от Permanent, ARP Spoofing Prevention в принципе работает, но все-же наблюдаются незначительный процент потери пакетов.
Привожу статистику пингов коммутатора с задействованным механизмом ARP Spoofing Prevention, на абонентском порту включен Port Security в режиме DeleteOnTimeOut

Цитата:

Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=1мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=1мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=1мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=5мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=1мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=1мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=1мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=1мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=1мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=1мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=1мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=1мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
#########Момент подстановки мак адреса шлюза по умолчанию на абонентском порту
Ответ от 10.22.41.253: число байт=32 время=11мс TTL=28
Превышен интервал ожидания для запроса.
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=5мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=1мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=1мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=1мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=1мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=5мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=20мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
#########Завершение подстановки мака
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28
Ответ от 10.22.41.253: число байт=32 время=2мс TTL=28


Вопрос: Реально ли решить проблуму при включенном Port Security с Lock Address Mode - Permanent ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 23:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пришлите пожалуйста конфиг устройства и схему сети с указанием портов подключения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 23:41 
Не в сети

Зарегистрирован: Сб мар 14, 2009 14:03
Сообщений: 13
Выслал почтой


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB