faq обучение настройка
Текущее время: Сб июн 28, 2025 01:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Помогите с ACL на DES-3528
СообщениеДобавлено: Пн авг 24, 2009 08:39 
Не в сети

Зарегистрирован: Сб июн 06, 2009 09:19
Сообщений: 73
Откуда: г.Астана
Создал вланы. В влане под именем Ser (vid 2) 192.168.1.х будут сервера. В влане Adm (Vid 3) 192.168.2.х администрация, в Kaf (vid 4) 192.168.3.1 кафедры. а сервере поставил карту DGE-530t, создал на ней все эти вланы, присвоил им адреса. Включил "Маршрутизация и у.д." и DHCP сервер (Win 2003).
Хочу сделать так, чтобы све компы видели в сетевом окружении сервера. А между собой эти подсетки не видели друг-друга (т.е. влан Adm чтобы видел влан Ser, но не видел влан Kaf. Чтобы влан Kaf видел влан Ser, но не видел Adm)
Без правил DHCP раздает адреса как положено, замечаний нет! А вот как пропишу правила, никто не получает адреса.

На 3528:
25-порт на сервер идет (карта dge-530t с 13-ю вланами)
26-порт идет на свич dgs-1216t
27-на левую магистраль
28-порт на правую магистраль

23 untag. vid=2, vlan name=default
25-28 tag. vid=2, vlan name=ser
2-8 untag, 25,tag. vid=3, vlan name=adm
25,27,28 tag. vid=4, vlan name=kaf

Правила:
create access_profile ip vlan destination_ip_mask 255.255.255.0 profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip Adm destination_ip 192.168.1.0 port 2-8,26-28 permit
config access_profile profile_id 1 add access_id auto_assign ip Kaf destination_ip 192.168.1.0 port 27-28 permit

create access_profile ip vlan destination_ip_mask 0.0.0.0 profile_id 2
config access_profile profile_id 2 add access_id auto_assign ip Adm destination_ip 0.0.0.0 port 2-8, 26-28 deny
config access_profile profile_id 2 add access_id auto_assign ip Kaf destination_ip 0.0.0.0 port 27-28 deny

Чёт всё-равно они айпишники не получают от DHCP сервера. А без правил всё идёт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 24, 2009 09:07 
Не в сети

Зарегистрирован: Сб июн 06, 2009 09:19
Сообщений: 73
Откуда: г.Астана
Версия прошивки: 2.00.В033


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 24, 2009 10:38 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Надо всем вланам разрешить получать ответы от DHCP сервера (помойму 68 UDP), но запретить быть DHCP серверами.

http://www.dlink.ru/ru/faq/62/198.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Помогите с ACL на DES-3528
СообщениеДобавлено: Пн авг 24, 2009 10:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Нужно разрешить DHCP пакеты сначала или использовать DHCP Relay.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Помогите с ACL на DES-3528
СообщениеДобавлено: Пн авг 24, 2009 10:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Ознакомьтесь, пожалуйста, с решением, предложенным в теме: http://forum.dlink.ru/viewtopic.php?t=44758&start=15


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 24, 2009 12:45 
Не в сети

Зарегистрирован: Сб июн 06, 2009 09:19
Сообщений: 73
Откуда: г.Астана
Сделал так как посоветовал terrible, заработало только на Des-3528, а на DGS-1216T так и не ушло. Т.е. те кто подключены к 1216 не получают адреса.
Вот после того как я прописал запрещающие/разрешающие правила для вланов. Там же вроде пинг даже недолжен проходить между вланами??? А у меня проходит...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 24, 2009 13:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Нужно проанализировать внимательно правила и помнить, что проверка в ACL происходит до первого совпадения.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 07:45 
Не в сети

Зарегистрирован: Сб июн 06, 2009 09:19
Сообщений: 73
Откуда: г.Астана
Подскажите пожалуйста в DES-3828 сколько пулов адресов можно создать? У меня на DES-3528 всего 4 можно создать, но вот скоро может закупим 3828, хотелось бы знать заранее...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 09:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
О каком функционале идёт речь?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 13:17 
Не в сети

Зарегистрирован: Сб июн 06, 2009 09:19
Сообщений: 73
Откуда: г.Астана
Bigarov Ruslan писал(а):
О каком функционале идёт речь?

DHCP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 13:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
У Вас корпоротивная сеть или провайдерская?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 16:26 
Не в сети

Зарегистрирован: Сб июн 06, 2009 09:19
Сообщений: 73
Откуда: г.Астана
Корпоративная


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 16:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
DHCP Server - Support up to 512 IPs, 4 Pools.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 281


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB