faq обучение настройка
Текущее время: Вс июл 27, 2025 06:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 309 ]  На страницу Пред.  1 ... 3, 4, 5, 6, 7, 8, 9 ... 21  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 30, 2009 08:09 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Demin Ivan писал(а):
Много вариантов. Например ARP Spoofing или флуд в клиентском VLAN-е. Но всё зависит от настроеннных функций.

Ну а как защититься? Трастед хост сделал, а CPU IF у 3100 нет чтоли?

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 01, 2009 12:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По хорошему нужно защищаться от этого на access при помощи ACL PCF. В этой серии не CPU Intrafce Filtering.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 03, 2009 09:18 
Не в сети

Зарегистрирован: Вт янв 13, 2009 10:34
Сообщений: 80
Demin Ivan писал(а):
защищаться от этого

я так понимаю, вы имели ввиду защищаться от нагрузки проца? если да, то access уже настроен и мало чем помогает (кроме 2-х ip, все заблокировано), но возможно мы его неверно настроили.


Есть такой вопрос: может ли происходить загрузка проца из-за неправильно выбранного алгоритма trunk-а? Насколько я помню 3100 поддерживает только один, но вот какой точно не помню.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 03, 2009 23:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет это вряд ли влияет. Если неправильно подобран алгоритм агрегирования у Вас по сути не будет балансировки нагрузки. Умолчальный и пока единственный алгоритм в этой серии MAC_source_destination. Управление я надеюсь вынесено в отдельный VLAN в сети?


Последний раз редактировалось Demin Ivan Пн май 04, 2009 22:44, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 13:43 
Не в сети

Зарегистрирован: Чт мар 16, 2006 19:57
Сообщений: 129
Откуда: Волжский
UpbIrb: access - свичи доступа, а там нифига не настроено :)
Demin Ivan: управление в отдельном влане, есть два транка, по 4 порта в каждом, соединяют 3612G. Один из vlan на транках предназначен для ospf между 3612, на этом vlan 3612 ругаются в лог про спуфинг, хотя больше похоже на петлю... Этот влан с трафиком ospf не выходит за пределы трех свичей: 3612 - 3100 -3612. Есть подозрение, что 3100 воспринимает ospf-ный мультикаст как броадкаст. Или некорреткно таки работает агрегирование каналов.
Да, мак-адрес, на который ругается 3612 в лог атак - это мак-адрес другого 3612
Да, кстати, а как работает ARP Spoofing Prevention в 3100-24TG? Он все пакеты проверяет или только в влане с управляющим интерфейсом?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 14:33 
Не в сети

Зарегистрирован: Пн май 04, 2009 14:20
Сообщений: 5
Доброго времени суток.
Топология сети такая - свич DGS-3100-24TG. В него втыкнуты SFP модули. Через них подключен по оптике свич DES-3028. Если я подаю сигнал на DGS-3100-24TG, то сигнал не доходит ни на DES-3028, ни сам DGS-3100-24TG не работает как коммутатор. Помогите разобраться, пожалуйста, как настроить так, чтоб DGS-3100-24TG работал и как коммутатор, и в тоже время подавал сигнал по оптике дальше на свичи. :oops:

Половина свичей будет управляемые, половина - нет, подключенные через медиаконвертеры.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 15:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Shepa писал(а):
Доброго времени суток.
Топология сети такая - свич DGS-3100-24TG. В него втыкнуты SFP модули. Через них подключен по оптике свич DES-3028. Если я подаю сигнал на DGS-3100-24TG, то сигнал не доходит ни на DES-3028, ни сам DGS-3100-24TG не работает как коммутатор. Помогите разобраться, пожалуйста, как настроить так, чтоб DGS-3100-24TG работал и как коммутатор, и в тоже время подавал сигнал по оптике дальше на свичи. :oops:

Половина свичей будет управляемые, половина - нет, подключенные через медиаконвертеры.

Уточните, пожалуйста, какие модули SFP у Вас используются и какое расстояние между коммутаторами, есть ли линк на соответствующих портах. А, также, какими средствами осуществляется мониторинг и диагностика неисправности. Не лишним будет указать и версии прошивок.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 19:22 
Не в сети

Зарегистрирован: Пн май 04, 2009 14:20
Сообщений: 5
Используются двухволоконные SFP модули 1000мбит. Линк между свичами есть. Мониторинг осуществляется с помощью пингования соответствующих серверов. :D
Если я подключаю кабель с сигналом на абонентский свич, то он работает нормально. А если подключаю кабель с сигналом на корневой, то сигнал не доходит до абонентского. И этот свич не работает даже как коммутатор. Растоние между свичами 2м. так как соединены патчкортами.
Версия прошивок корневого свича не известна. На коробке написано 2.00.47 (если это прошивка) :D :D :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 22:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
To mikevlz:

У Вас на DGS-36XX какой алгоритм агрегирования настроен? ARP Spoofing Prevention работает для всех VLAN-ов.

To Shepa:

Попробуйте пожалуйста прошивки которые я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 05, 2009 17:38 
Не в сети

Зарегистрирован: Пн май 04, 2009 14:20
Сообщений: 5
Заработало без прошивок. :)
Разобрался.:)
Свич загружается в течении трех минут. Все работает. Спасибо за помощь :)
А с помощью каких программ можно поставить Ваши прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 05, 2009 20:28 
Не в сети

Зарегистрирован: Пн май 04, 2009 14:20
Сообщений: 5
И ещё помогите разобраться. Я хочу прописать свичу ip адрес и создать пароль на учетной записи, по умолчанию это admin -пароль.
Конфигурирую через HyperTerminal.
Что прописать напишите плз.

Я прописывал так, но у меня не чего не вышло.
create vlan switch tag 698 -Создаю влан для свичей
config vlan switch add tagget all
config ipif System vl switch ipad 10.100.100.10/22 st en -Создаю ай пи для свича

creat accaunt admin ...
Извините за тупость в моём выражении мыслей :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 06, 2009 08:59 
Не в сети

Зарегистрирован: Чт мар 16, 2006 19:57
Сообщений: 129
Откуда: Волжский
Demin Ivan:
на 3612 стоит режим Mac-src-dst. Заменили OSPF на RIPv2, ругань на спуфинг вроде пропала. Планируем соединить 3612 друг с другом напрямую...
Shepa: орфография тебя губит... Почитай мануал, посмотри, какие буквы в какой команде.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 06, 2009 09:27 
Не в сети

Зарегистрирован: Пн май 04, 2009 14:20
Сообщений: 5
mikevlz писал(а):
Demin Ivan:
на 3612 стоит режим Mac-src-dst. Заменили OSPF на RIPv2, ругань на спуфинг вроде пропала. Планируем соединить 3612 друг с другом напрямую...
Shepa: орфография тебя губит... Почитай мануал, посмотри, какие буквы в какой команде.


Да согласен с орфографией беда, но главное донести мысль так как сдесь не ...

(Просто прочитай мануал на En - посмотри, какие буквы в какой команде) - еслиб я дружил с английским то непременно это бы и сделал.
И если не можеш ответить по существу вопроса то лудьше не советовать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 06, 2009 10:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Shepa писал(а):
И ещё помогите разобраться. Я хочу прописать свичу ip адрес и создать пароль на учетной записи, по умолчанию это admin -пароль.
Конфигурирую через HyperTerminal.
Что прописать напишите плз.

Я прописывал так, но у меня не чего не вышло.
create vlan switch tag 698 -Создаю влан для свичей
config vlan switch add tagget all
config ipif System vl switch ipad 10.100.100.10/22 st en -Создаю ай пи для свича

creat accaunt admin ...
Извините за тупость в моём выражении мыслей :oops:

Уточните, пожалуйста, что конкренто у Вас не получилось, так как приведенные Вами команды работают (естественно c небольшим исправлением синтаксиса). И какой результат выполнения этих команд (что ответил на них коммутатор)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 06, 2009 14:35 
Не в сети

Зарегистрирован: Сб июн 28, 2008 10:04
Сообщений: 7
Откуда: Самара
В офф мануале пишут:
config scheduling <class_id 0-3> max_packet <value 0-15>

config 802.1p user_priority <priority 0-7> <class_id 0-3>

config 802.1p default_priority [<portlist> | all] <priority 0-7>

config scheduling_mechanism <class_id 0-3> [strict | round_robin]

config rate_limit [<portlist> | all] [disable | <value 3500-1000000>]

есть ли какая-нибудь возможность ставить приоритет для трафика на основе dscp?

пришлите пожалуйста последнюю версию прошивки на zero_samara(собака)rambler(точка)ru

текущие версии прошивки и загрузчика:
BOOT Software Version 1.0.0.04
Running SW Ver. 2.00.47

заранее спасибо за понимание и содействие :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 309 ]  На страницу Пред.  1 ... 3, 4, 5, 6, 7, 8, 9 ... 21  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot], Majestic-12 [Bot] и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB