faq обучение настройка
Текущее время: Чт авг 21, 2025 20:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Изоляция ipif System
СообщениеДобавлено: Чт апр 23, 2009 14:55 
Не в сети

Зарегистрирован: Пн мар 30, 2009 22:05
Сообщений: 49
Как правильно изолировать ipif System на коммутаторах DES-38xx, DGS-36xx, DGS-3100-24, DES-35xx ?

_________________
Киев, ООО "Фринет"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 15:23 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Уточните, что Вы желаете получить в результате.
Что от чего изолировать, иначе говоря?

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 15:42 
Не в сети

Зарегистрирован: Пн сен 19, 2005 10:22
Сообщений: 136
Тоже присоединяюсь к вопросу - у меня стоит 3828, необходимо изолировать влан управления от других вланов на нем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 16:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
С помощью функций Trusted Host/Subnet.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 16:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
config ipif System vlan <vlan name>
System в данном случае по умолчанию управляющий интерфейс
<vlan name> управляющий влан

или

congif ipif System ipaddress <ip addr> vlan <vlan name> и т.д.

Так же через CLI мануал или непосредственно в командной строке можно посмотреть формат команд.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 19:47 
Не в сети

Зарегистрирован: Пн сен 19, 2005 10:22
Сообщений: 136
С помощью функций Trusted Host не получается, потому что там только можно выставить три йп, а у меня подсеть управления на которой находятся свичи и машины с доступом к свичам - 172.31.0.0/24.
Изображение

А те пользователи, для которых свич выставлен как шлюз - могут тоже стучаться на свич :(
Изображение
А мне нужно чтобы только пользователи с сети 172.31.0.0/24 имели доступ к свичу, и чтобы свич не маршрутизировал пакеты с других подсетей в эту сетку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 20:06 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
в вашем случае только ACL
1 профиль, в котором запрещается обращаться на destination_ip ipif свича по соответствующим портам с невалидных хостов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 25, 2009 23:27 
Не в сети

Зарегистрирован: Пн сен 19, 2005 10:22
Сообщений: 136
С ситуацией разобрался - решилось новой прошивкой DES3828R4_4.50.B18.had


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB