faq обучение настройка
Текущее время: Вт июл 22, 2025 01:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 03, 2009 09:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Будет.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 03, 2009 10:10 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
А как скоро??
И все таки, какие преимущества у DHCP Screening перед Snooping`ом??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 03, 2009 16:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Это совсем разные функции. Screening просто блокирует фальшивые DHCP сервера, ничего более.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 04, 2009 14:34 
Не в сети

Зарегистрирован: Чт ноя 23, 2006 18:39
Сообщений: 68
А возможно ли фильтровать "левые" DHCP на DES-3226? Как я понимаю там нельзя в acl номер порта задать :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 05, 2009 22:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет можно только на всех портах сразу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 14, 2009 14:15 
Не в сети

Зарегистрирован: Пт авг 14, 2009 09:50
Сообщений: 1
Откуда: Минск
Имеем свич DES-3026 (прошивка 4.30.B06). Порты 1-23 - абонентские в отдельном vlan 300. Используется IP-MAC Binding (обычно 1 связка IP-MAC на порт). Порт 24 - тэгированный аплинк к маршрутизатору ядра сети, где и расположен наш DHCP-сервер. Управляющий интерфейс в отдельном vlan 3. Вот фрагмент конфига:

Код:
# VLAN

config vlan default delete 1-26
create vlan Vlan3 tag 3
config vlan Vlan3 add tagged 24-26
create vlan vlan300 tag 300
config vlan vlan300 add tagged 24-26
config vlan vlan300 add untagged 1-23
disable vlan_trunk

# ADDRBIND

config address_binding ip_mac ports 1 state enable allow_zeroip enable
config address_binding ip_mac ports 2 state enable allow_zeroip enable
.......................................................................
config address_binding ip_mac ports 23 state enable allow_zeroip enable
config address_binding ip_mac ports 24 state disable allow_zeroip disable

create address_binding ip_mac ipaddr 10.0.3.2 mac_address 00-0B-DB-29-7C-FA ports 1
.......................................................................
create address_binding ip_mac ipaddr 10.0.3.8 mac_address 00-04-66-6A-07-14 ports 7


# IP

config ipif System vlan Vlan3 ipaddress 192.168.0.12/24 state enable clear_description

Возможно ли как-нибудь на DES-3026 запретить ответы от "левых" DHCP-серверов, которые работают на абонентских портах в случаях:
1. IP-MAC DHCP-сервера находящегося у абонента ЕСТЬ в таблице IP-MAC Binding (т.е. "легальный" компьютер абонента, на котором запущен DHCP-сервер).
2. IP-MAC DHCP-сервера находящегося у абонента НЕТ в таблице IP-MAC Binding (т.е. какой-нибудь "левый" роутер с включенным DHCP-сервером).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 14, 2009 15:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
На данном оборудовании нельзя, нужны старшие модели.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 28, 2009 10:46 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
Ребят, хочу чтобы:
1. абонент пользовался только айпи, который он получит по DHCP. С остальными работать ничего не должно. Для этого хочу использовать DHCP Snoop
2. Хочу убить все "левые" DHCP серверы с помощью DHCP Filtering.
Это рабочая схема? Хочу услышать ваши мнения!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 28, 2009 11:00 
Не в сети

Зарегистрирован: Пт окт 24, 2003 00:47
Сообщений: 508
Откуда: Moscow
Смотря какие коммутаторы.
На 3526 DHCP snooping постоянно блочит клиентов. Но работает DHCP filter.
На 3028 DHCP snooping пока работает сносно. Но нет DHCP filter и при включении dhcp snooping перестают работать acl на блокировку левых DHCP серверов.

_________________
D-Link User: DGS-3120-24, DGS-3324SR, DGS-3627G, DGS-3612G, DGS-3312SR, DGS-3100-24TG, DGS-3200-10, DES-3200-26, DES-3200-28, DES-3200-18, DES-3528, DES-3526, DES-3028, DES-1228, DES-2108, DES-2110, DES-3326SR, DMC-920, DMC-810.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 28, 2009 11:08 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
Ivantey писал(а):
Смотря какие коммутаторы.
На 3526 DHCP snooping постоянно блочит клиентов. Но работает DHCP filter.

т.е. от практики у Вас впечатления негативные?
а что именно мешает? в новых прошивках обещают пофиксить? :wink:
а в случае arp-spofing порт отключает или копит блоки?

Ivantey писал(а):
Смотря какие коммутаторы.
На 3028 DHCP snooping пока работает сносно. Но нет DHCP filter

сказали, что можно надеяться на filter в будущем


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 28, 2009 13:26 
Не в сети

Зарегистрирован: Пт окт 24, 2003 00:47
Сообщений: 508
Откуда: Moscow
Это в будущем. А сети работать сейчас надо, а не в будущем.

_________________
D-Link User: DGS-3120-24, DGS-3324SR, DGS-3627G, DGS-3612G, DGS-3312SR, DGS-3100-24TG, DGS-3200-10, DES-3200-26, DES-3200-28, DES-3200-18, DES-3528, DES-3526, DES-3028, DES-1228, DES-2108, DES-2110, DES-3326SR, DMC-920, DMC-810.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 28, 2009 13:43 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
По последним данным данный функционал на 3028 должен выйти в сентябре с.г.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 28, 2009 16:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Дмуха Николай писал(а):
По последним данным данный функционал на 3028 должен выйти в сентябре с.г.


Интересно, откуда у Вас эти данные!?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 28, 2009 20:43 
Не в сети

Зарегистрирован: Пт окт 24, 2003 00:47
Сообщений: 508
Откуда: Moscow
Руслан лучше скажите когда обрадуете нас.

_________________
D-Link User: DGS-3120-24, DGS-3324SR, DGS-3627G, DGS-3612G, DGS-3312SR, DGS-3100-24TG, DGS-3200-10, DES-3200-26, DES-3200-28, DES-3200-18, DES-3528, DES-3526, DES-3028, DES-1228, DES-2108, DES-2110, DES-3326SR, DMC-920, DMC-810.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 31, 2009 10:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
По моим данным должны реализовать в начале Октября этого года.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 30


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB