faq обучение настройка
Текущее время: Вс июл 27, 2025 08:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: вопрос безопасности.
СообщениеДобавлено: Вс ноя 15, 2009 11:39 
Не в сети

Зарегистрирован: Вс ноя 15, 2009 11:30
Сообщений: 14
У меня такой вопрос : наша сеть построена по принципу колец, кольцевая топология, на домах стоят des-3526, вопрос заключается в том, т.к. у нас одна большая локальная сеть на компьютеры клиентов приникают вирусы, есть ли в des- 3526 какой нибудь firewall или иной фильтр который поможет отфильтровать проникающие в сеть вирусы, пока выход вижу только один это сделать недоступным возможность видеть абонентам друг друга на разных свичах, тоесть сейчас грубо говоря на разных домах стоят des-3526 и люди подключенные к ним друг друга видят т.к. подключены к одному VLAN если я отключу возможность видеть друг друга они смогут видеть только в пределах одного свича. и заражённый компьютер поразит только тех абонетов которые подключены к нему а других абонентов на других это не коснётся. Так можно как то иначе решить проблему, может есть какой нибудь firewall встроенный в прошивку? или фильтр. подскажите. именно на des-3526

_________________
djamper


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 15, 2009 13:09 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
http://www.dlink.ru/ru/faq/62/240.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 15, 2009 14:27 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
По ссылке, что уже вам предоставил terrible, можно при помощи ACL закрыть некоторые порты вроде NetBIOS, чтобы исключить возможные уязвимости в этой службе, но тогда абоненты не смогут видеть друг друга в сетевом окружении (что и к лучшему). но всё равно до конца обезопаситься невозможно. Нужно изначально следить за безопаснотью каждому юзеру индивидуально. Если не следят - это их проблемы, пусть сами и разбираются.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 23, 2009 15:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
У Вас на агрегирования какие свитчи стоят?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 24, 2009 17:44 
Не в сети

Зарегистрирован: Вс ноя 15, 2009 11:30
Сообщений: 14
dgs-3613g эти свичи агригирующие

_________________
djamper


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 24, 2009 17:47 
Не в сети

Зарегистрирован: Вс ноя 15, 2009 11:30
Сообщений: 14
Demin Ivan писал(а):
У Вас на агрегирования какие свитчи стоят?

пока вопрос вирус открыт уже на домах порядка 250 свичей, буду ждать свежих идей, ещё вопрос не могу понять как мне маску порта определить, ну хочу залочить с помощью ACL порты кое какие но не могу понять что такое маска порта. она там в шестнадцатеричной форме? к примеру если я хочу заблокировать 4456 порт я могу просто его ввести или надо его в шестнадцатеричной форме вводить?

_________________
djamper


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 24, 2009 18:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
По этому вопросу у нас есть документация по адресу: http://dlink.ru/ru/faq/62/201.html


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB