faq обучение настройка
Текущее время: Вт июл 22, 2025 01:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 27, 2009 11:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Данной ACL правило означает, что фильтруются все пакеты с src port 67.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 27, 2009 11:33 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
Мне не понятно, как происходит фильтрация! Ведь я не указал ни свзяок, ни собственно IP своего DHCP сервера!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 27, 2009 11:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Посмотрите sniff полной сессии получения одним клиентом настроек от DHCP сервера.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 27, 2009 12:06 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
Bigarov Ruslan писал(а):
Когда включите фильтрацию на клиентских портах, через CLI посмотрите ACL и Вам сразу станет всё ясно.

круто :)

а если я использую руками сначала все доступные ACL, а потом включу эту функцию - они всё равно создадутся?
и не в ущерб старым?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 27, 2009 12:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Лучше не использовать Profile ID меньше 3, так как профили ACL DHCP Filter имеет больший приоритет нежели стандартные ACL как и IMPB.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 27, 2009 13:37 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
Bigarov Ruslan писал(а):
Посмотрите sniff полной сессии получения одним клиентом настроек от DHCP сервера.

Проснифил. Не заметил никакой разницы с включенной/отключенной функцией filter dhcp_server. Идет широковещательный пакет, потом DHCP сервер отвечает и клиент получает IP.
Не понимаю(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 27, 2009 13:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
DHCP Server сидит на одном из 1-20 портов? Какой DHCP Server?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 27, 2009 14:07 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
Нет, свитч 3528, в нем порты 1-20 абонентские.На каждом порту свой вилан. Из 3528 идет линк на 3612. на 3612 и подключен DHCP сервер. Схема vlan на пользвоателя. Вот и не могу понять как работает filter dhcp_server без настроек вообще...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 27, 2009 14:25 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
Все, понял)))
Спасибо за терпение))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 27, 2009 14:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Рад слышать.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 31, 2009 16:26 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
А какой способ более эффективен: DHCP Filtering или DHCP Snooping или ACL?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 31, 2009 16:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Смотря для какой задачи.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 31, 2009 16:43 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
Хотим обезопасить сеть от DHCP серверов умельцев.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 31, 2009 16:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
DHCP Screening.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 31, 2009 18:04 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
А чем DHCP Screening лучше?
Только что смотрел - на свитче DES 3028 такого функционала нету. На таких свичтах не будет реализован данный функционал??


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 34


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB