faq обучение настройка
Текущее время: Вс июл 27, 2025 07:18

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Не работает management VLAN на DES-3828
СообщениеДобавлено: Чт сен 17, 2009 16:03 
Не в сети

Зарегистрирован: Пт фев 29, 2008 09:57
Сообщений: 26
На DES-3828 настроено несколько вланов. Интерфейс System в одном из них, соответственно. Но зайти на свич telnet-ом можно из любого влана.
Нужны ли ещё какие-то настройки, чтобы один из вланов сделать management, кроме как поместить в него интерфейс System?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 17, 2009 17:37 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Настроить Trusted Host например


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 17, 2009 23:10 
Не в сети

Зарегистрирован: Вт июн 16, 2009 01:27
Сообщений: 113
Откуда: Киев
Вроде как для этого CPU Filtering используют ..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 18, 2009 08:35 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Elisium писал(а):
Вроде как для этого CPU Filtering используют ..

Trusted Host специально предназначенная для этого функция.
CPU Filtering конечно можно заюзать, но нафига, если есть более простой вариант - Trusted Host ?

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 22, 2009 12:03 
Не в сети

Зарегистрирован: Пт фев 29, 2008 09:57
Сообщений: 26
CPU Interface Filtering - включено
Код:
DES-3800:admin#show cpu_interface_filtering
Command: show cpu_interface_filtering

CPU Interface Filtering : Enabled

Trusted Host работает, но не понятно, почему не работает management VLAN...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 22, 2009 12:46 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Ну и что, что вы включили cpu_interface_filtering, правила писали для него? если нет - можете выключить, ничего не изменится.
mak062 писал(а):
Trusted Host работает, но не понятно, почему не работает management VLAN...

У вас на каждом влане есть интерфейс, по любому из интерфейсов свич будет откликаться, и через любой интерфейс им можно управлять.

Для того, чтобы управлять доступом на свич - настройте Trusted Host и напишите нужные вам ACL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 22, 2009 14:26 
Не в сети

Зарегистрирован: Пт фев 29, 2008 09:57
Сообщений: 26
В User Manual написано следующее о настройке VLAN для интерфейса System:
Цитата:
This allows the entry of a VLAN Name from which a management station will be allowed to
manage the Switch using TCP/IP (in-band via web manager or Telnet). Management
stations that are on VLANs other than the one entered here will not be able to manage the
Switch in-band unless their IP addresses are entered in the Security IP Management menu.

Про ACL ни слова. Видимо, неточность в документации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 22, 2009 15:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Вы не учитываете, что это L3 коммутатор. Для ограничения доступа к управлению, как Вам уже посоветовали, проще всего воспользоваться функцией Trusted Host/Subnet.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 22, 2009 16:21 
Не в сети

Зарегистрирован: Пт фев 29, 2008 09:57
Сообщений: 26
Спасибо, всё понял.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB