faq обучение настройка
Текущее время: Сб авг 02, 2025 23:45

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: 3028
СообщениеДобавлено: Вт апр 07, 2009 02:34 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
на 26 порту сидит три компа..какое правило ацл надо прописать на всех остальных портах или на 26,чтобы все остальные порты видели на 26 порту только комп с адресом 192.168.22.7, а остальные 2 не видели? оставшиеся два смогут общаться со всей сетью?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 08:39 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
На всех остальных портах запретить видеть два других тазика ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 09:01 
Не в сети

Зарегистрирован: Вс ноя 23, 2008 18:43
Сообщений: 81
Откуда: Крым
Можно так.
Код:
create access_profile ip destination_ip_mask 255.255.255.255 profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip destination_ip 192.168.0.1 port 1-25,27-28 deny
config access_profile profile_id 1 add access_id auto_assign ip destination_ip 192.168.0.2 port 1-25,27-28 deny

но соответственно компы 192.168.0.1 и 192.168.0.2 на других портах не увидят.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 09:09 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
Естесственно ...

Ты же собираешься заблокировать пакеты к этим двум машинам от всех остальных. Значит , к этим двум не будут приходить ответы ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 13:31 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
а можно как-то сделать, эти 2 компа видели всю сеть?если да,то как?

а каким правилом запретить любой трафик, кроме того,который идет на нужный комп?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 14:16 
Не в сети

Зарегистрирован: Вс ноя 23, 2008 18:43
Сообщений: 81
Откуда: Крым
chaton писал(а):
а можно как-то сделать, эти 2 компа видели всю сеть?если да,то как?


Думаю что нет.

Цитата:
а каким правилом запретить любой трафик, кроме того,который идет на нужный комп?


Что значит нужный трафик? Надо точнее определить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 08, 2009 00:07 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
надо, что б проходили любые запросы на этот комп...остальной мусор отсеивался....броадкасты..и все остальное вместе взятое.

имеется две подсети(10.10.11.х и 10.10.22.х).нужно это для того,чтоб открыть доступ из первой подсети к серверу 10.10.22.2,расположеному во второй подсети. сейчас они просто соединены и весь трафик и мусор объединившись,протормаживают сеть.(всего в сети 500 калькуляторов.сеть построена как на управляемых так и неуправляемых.но на месте соединения сетей стоит 3028 со стороны первой подсети)
нужно сделать доступ из первой подсети к серверу во второйи по максимуму закрыть все остальное.
на сервере и сайт, и фтп, и р2р сервер, и чат, и радио, и кс сервер


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 08, 2009 00:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите в личку Ваш телефон пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 10, 2009 09:15 
Не в сети

Зарегистрирован: Чт мар 13, 2008 14:16
Сообщений: 184
Откуда: Omsk
проблемка возникла, непонятно почему
Код:
3028:4#upload cfg_toTFTP 10.90.0.1 3028_bx42
Command: upload cfg_toTFTP 10.90.0.1 3028_bx42

Connecting to server...................
Fail!

3028:4#

при этом на коммутаторе выше с аналагичными настройками все хорошо работает, может быть я где-то затупил...

Firmware: Build 2.00.B24
по настройкам, файлик на тфтп существует в который записывать, и со свича сервер пингуется, свич доступен по ссх

_________________
console for real man...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 10, 2009 17:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Возможно блокируется ACL-ями на вышестоящих коммутаторах.

P.S.: Я выслал Вам последнюю версию прошивки, так как у Вас стоит очень старая версия.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 10, 2009 21:05 
Не в сети

Зарегистрирован: Чт мар 13, 2008 14:16
Сообщений: 184
Откуда: Omsk
тогда вопрос какими, выше на свиче режется нетбиос и дхцп.

_________________
console for real man...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 13, 2009 05:14 
Не в сети

Зарегистрирован: Чт мар 13, 2008 14:16
Сообщений: 184
Откуда: Omsk
прошил новой прошивкой, все заработало спасибо... причом странно, что на download свич сразу отреагировал, а на upload ни в какую не хотел.

_________________
console for real man...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 15, 2009 22:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 10:45 
Не в сети

Зарегистрирован: Ср апр 08, 2009 10:50
Сообщений: 70
Откуда: Железногорск (Курской области)
вот такая басня попалась, свич работал нормально, но однажды завис и все. перезагрузка и долгая лежка без питания не помогает,постоянно горит индикатор Console. Через консоль ничего не показывает,реакция ноль. Я так понимаю может быть проблема с блоком питания или его лучше в сервесный сразу отправить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 11:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Обратитесь в один из наших сервисных центров

http://dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB