faq обучение настройка
Текущее время: Вс июл 27, 2025 19:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: des-3028 block smb/netbios traffic
СообщениеДобавлено: Пт ноя 06, 2009 17:31 
Не в сети

Зарегистрирован: Пт ноя 06, 2009 17:11
Сообщений: 5
Добрый день.
С целью экономии ACL, которых в 3028 аж 256 пробовал организовать фильтрацию sbm-трафика по содержимому пакета:

Код:
create access_profile packet_content_mask offset_16-31 0xffff0000 0x0 0x00ff0000 0x0 offset_32-47 0x0 0x0 0xffff0000 0x0 profile_id 4
config access_profile profile_id 4 add access_id auto_assign packet_content_mask offset_16-31 0x08000000 0x0 0x00000000 0x0 offset_32-47 0x0 0x0 0x00870000 0x0 port 1-24 deny
config access_profile profile_id 4 add access_id auto_assign packet_content_mask offset_16-31 0x08000000 0x0 0x00000000 0x0 offset_32-47 0x0 0x0 0x00890000 0x0 port 1-24 deny
config access_profile profile_id 4 add access_id auto_assign packet_content_mask offset_16-31 0x08000000 0x0 0x00000000 0x0 offset_32-47 0x0 0x0 0x008a0000 0x0 port 1-24 deny
config access_profile profile_id 4 add access_id auto_assign packet_content_mask offset_16-31 0x08000000 0x0 0x00000000 0x0 offset_32-47 0x0 0x0 0x008b0000 0x0 port 1-24 deny
config access_profile profile_id 4 add access_id auto_assign packet_content_mask offset_16-31 0x08000000 0x0 0x00000000 0x0 offset_32-47 0x0 0x0 0x01bd0000 0x0 port 1-24 deny


однако коммутатор не понимает:
Код:
config access_profile profile_id 4 add access_id auto_assign packet_content_mask offset_16-31 ...

и хочет нечто подобное:
Код:
config access_profile profile_id 4 add access_id auto_assign packet_content offset <value 0-76>

подскажите пжлст как настроить.

p.s.
Код:
#show switch

Device Type        : DES-3028 Fast Ethernet Switch
Boot PROM Version  : Build 1.00-B04
Firmware Version   : Build 2.00.B27
Hardware Version   : A1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3028 block smb/netbios traffic
СообщениеДобавлено: Пт ноя 06, 2009 18:59 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
glst писал(а):
однако коммутатор не понимает:
Код:
config access_profile profile_id 4 add access_id auto_assign packet_content_mask offset_16-31 ...

и хочет нечто подобное:
Код:
config access_profile profile_id 4 add access_id auto_assign packet_content offset <value 0-76>

подскажите пжлст как настроить.

ну дак и создайте профиль с нужными offset'ами и переделайте правила соответствующим образом.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 06, 2009 21:11 
Не в сети

Зарегистрирован: Пт ноя 06, 2009 17:11
Сообщений: 5
создал профиль с нужными офсетами:
Код:
create access_profile packet_content_mask offset_16-31 0xffff0000 0x0 0x00ff0000 0x0 offset_32-47 0x0 0x0 0xffff0000 0x0 profile_id 4

и что дальше? за что отвечает offset <value 0-76>

p.s. в общих словах и я могу рассказать как запускать космические корабли в космос. без обид


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 06, 2009 23:51 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
мануал || поиск, не?

offset <value 0-76> - байт начиная с которого будет подставляться <hex 0x0-0xffffffff> которое идет следом:

Код:
create access_profile packet_content_mask offset_16-31 0xffff0000 0x0 0x00ff0000 0x0 offset_32-47 0x0 0x0 0xffff0000 0x0 profile_id 4
config access_profile profile_id 4 add access_id 1 packet_content offset 16 0x1617 offset 29 0x29 offset 40 0x4041


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 07, 2009 15:04 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
а смысл на 3028 экономить ACL для фильтрации самбы? на 3526 ещё актуально
зарезать самбу на всех портах обычным ACL, имхо, экономичнее будет, в разы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 08, 2009 02:14 
Не в сети

Зарегистрирован: Пт ноя 06, 2009 17:11
Сообщений: 5
terrible писал(а):
а смысл на 3028 экономить ACL для фильтрации самбы? на 3526 ещё актуально
зарезать самбу на всех портах обычным ACL, имхо, экономичнее будет, в разы.

пердеж мозгом


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 08, 2009 11:11 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
glst писал(а):
terrible писал(а):
а смысл на 3028 экономить ACL для фильтрации самбы? на 3526 ещё актуально
зарезать самбу на всех портах обычным ACL, имхо, экономичнее будет, в разы.

пердеж мозгом

покультурнее разговаривать в общественном месте нельзя?

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 08, 2009 20:49 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
глист не может говорить культурно =)

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB