faq обучение настройка
Текущее время: Вт июл 22, 2025 14:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 25, 2009 15:44 
Не в сети

Зарегистрирован: Пт июн 05, 2009 02:22
Сообщений: 11
Да, управление в отдельном влане, а вот ACL нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 26, 2009 16:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте запретить маршрутизацию из клиентских подсетей в управляющую при помощи ACL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 26, 2009 22:09 
Не в сети

Зарегистрирован: Пт июн 05, 2009 02:22
Сообщений: 11
Demin Ivan писал(а):
Попробуйте запретить маршрутизацию из клиентских подсетей в управляющую при помощи ACL.


А чем отличается управляющий интерфейс от всех остальных?
Только на нем коммутатор слушает ssh, telnet, http, snmp и все остальное?

Попробую как-нибудь, потому как сейчас используется другой роутер.\


Последний раз редактировалось kiselev99 Пт июн 26, 2009 22:11, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 26, 2009 22:10 
Не в сети

Зарегистрирован: Пт июн 05, 2009 02:22
Сообщений: 11
еще, честно говоря, очень хочется услышать разъяснения по поводу перепрошивки свитча, обсуждаемые чуть ниже.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 27, 2009 00:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это наиболее уязвимый к атакам интерфейс. А по поводу перепрошики мы рекомендуем сбрасывать устройство к умолчальным настройкам при смене релиза и перепрошивке через один или несколько релизов. Если этого не сделать то в некоторых случаях возможны проблемы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 25, 2009 17:20 
Не в сети

Зарегистрирован: Пт окт 24, 2008 15:35
Сообщений: 163
Demin Ivan писал(а):
Попробуйте запретить маршрутизацию из клиентских подсетей в управляющую при помощи ACL.

Именно с помощью acl? Я делал запрет ospf таким образом с помощью cpu acl разрешив ospf только в системном вилане, для всего остального я запретил протокол ospf, только после этого я увидел что ospf действительно не проходит с других адресов и виланов. Или я что то делал не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 25, 2009 21:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я имел вииду клиентского трафика. Ведь непосредственно подключённые сети у Вас будут маршрутизироваться в пределах одного свитча.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re:
СообщениеДобавлено: Вт авг 12, 2014 15:35 
Не в сети

Зарегистрирован: Чт авг 26, 2010 15:22
Сообщений: 22
Demin Ivan писал(а):
А по поводу перепрошики мы рекомендуем сбрасывать устройство к умолчальным настройкам при смене релиза и перепрошивке через один или несколько релизов. Если этого не сделать то в некоторых случаях возможны проблемы.

Прочитал всю тему несколько раз и не понял что дает сброс и насколько страшно его не делать. Сегодня обновил DGS-3627G с 2.80.B35 до 3.00.B38 - в конфиг автоматом добавились новые функции, старые настройки вроде сохранились. Если бы я сбросил настройки и залил старый конфиг, то по концовке конфиги отличались бы? У нас таких коробок почти 70 штук по всему городу и вы рекомендуете каждый раз при обновлении софта ездить к ним сбрасывать конфиг?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 12, 2014 16:24 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
думаю, save + reboot на новой прошивке вполне достаточно - конфиг сохранится с "актуальным" набором команд :)

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 42


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB