faq обучение настройка
Текущее время: Вс июл 27, 2025 13:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 02, 2009 06:55 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Я сегодня решил проверить эту функцию (ARP Spoofing Prevention) на свитче DGS3200-10 с прошивкой 1.50.B018.

В порту 9 провайдер со своим шлюзом и другие его клиенты. У меня есть ACL, по которым разрешен проход броадкастовых ARP, где спрашивают MAC-dest определенных IP адресов (моих устройств). Остальные броадкастовые ARP режутся. В итоге мои устройства ничего лишнего не получают. Так было до включения ARP Spoofing Prevention.

А вот после включения решил посмотреть и отзеркалировал один из портов моих устройств и увидел, что, оказывается, функция срабатывает до ACL (кстати, отдельных правил ACL в конфиге не появилось), но после этого по списку ACL не пробегается. В итоге обычные броадкасты стали поступать на все порты моих устройств как будто и нет запрещающего броадкаст правила в списке ACL. Конечно, с одной стороны функция, наверное, полезная, а с другой.... Мне проще написать самостоятельно ACL, где жестко укажу связку IP-MAC шлюза провайдера для ARP запросов/ответов.

Но к саппорту вопрос - корректно ли работает функция ARP Spoofing Prevention, если броадкастовые ARP не режутся при её включении в соответствии с правилами ACL?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 04, 2009 10:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Да, так и должно отрабатывать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 04, 2009 16:36 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Alexandr Zaitsev писал(а):
Да, так и должно отрабатывать.

ОК, будем знать. Спасибо.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB