faq обучение настройка
Текущее время: Вс июл 20, 2025 23:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Блокировка PPPoE между портами DGS-3426
СообщениеДобавлено: Пн ноя 16, 2009 13:59 
Не в сети

Зарегистрирован: Чт фев 12, 2004 14:32
Сообщений: 129
Откуда: Tver
Здравствуйте!

Есть задача - блокировать на коммутаторе между двумя портами передачу PPPoE пакетов, но при этом оба порта должны быть в одном vlan (т.е. в одном и том же сегменте сети).
Возможно такое сделать на коммутаторе DGS-3426 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 16, 2009 14:11 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
traffic_segmentation?
тогда речь пойдет о блокировании всех пакетов между двумя портами - не только ПППоЕ

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 16, 2009 14:55 
Не в сети

Зарегистрирован: Чт фев 12, 2004 14:32
Сообщений: 129
Откуда: Tver
GreatFoolDad писал(а):
traffic_segmentation?
тогда речь пойдет о блокировании всех пакетов между двумя портами - не только ПППоЕ


Мне-то как раз надо, чтобы блокировалось только PPPoE, а остальные пакеты продолжали ходить между этими портами...
Могу пояснить для чего именно так нужно.
Просто к каждому из портов подключен NAS (PPPoE - сервер), но при этом компьютеры из сети должны видеть только какой-то один из NAS. При этом простой обмен между компьютерами должен сохраниться...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 16, 2009 15:20 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
тогда ацл с использованием MAC-адресов.
вот одного не пойму - оба ПППоЕ сервера будут отвечать "примерно одновременно", но какой-то будет чуть раньше. Соответственно, запрос будет идти к нему. Эту ситуацию, по-моему, следует разруливать на уровне самых серверов. Т.е. на сервере будет список, например, мак-адресов хостов, кому можно выдать адрес.


Или subnet-vlan попробовать

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 16, 2009 18:35 
Не в сети

Зарегистрирован: Чт фев 12, 2004 14:32
Сообщений: 129
Откуда: Tver
спасибо, понял, что так сделать врятли получится...
либо надо убирать NASы в разные сегменты сети


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 17, 2009 07:05 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
вот-вот!
думаю, что надо схему оптимизировать.

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 166


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB