faq обучение настройка
Текущее время: Вс июл 20, 2025 19:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: 3526 ACL запретить все :-)
СообщениеДобавлено: Ср дек 30, 2009 17:08 
Не в сети

Зарегистрирован: Вт дек 29, 2009 02:10
Сообщений: 4
С наступающим всех новым годом. У меня вопрос может немного глупый: как можно на коммутаторе DES-3526 с прошивкой 5.00-B28 одним правилом ACL запретить прохождение ЛЮБОГО траффика.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 ACL запретить все :-)
СообщениеДобавлено: Ср дек 30, 2009 17:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
ftp://ftp.dlink.ru/pub/Trainings/D-Link ... vanced.rar

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 19:33 
Не в сети

Зарегистрирован: Вт дек 29, 2009 02:10
Сообщений: 4
Спасибо Руслан, пока не дочитал распишу подробнее: К 26 порту коммутатора подключен сервер с DHCP, httpd и который помимо прочего шлет multicast. В первый порт этого коммутатора подключен клиент которому нужен доступ только к web серверу подключенному в 26 порт. На коммутаторе создаю ACL для запрета любого траффика от двадцать шестого порта и первого:
Код:
create access_profile ethernet destination_mac FF-FF-FF-FF-FF-FF profile_id 20

config access_profile profile_id 20 add access_id 1 ethernet destination_mac FF-FF-FF-FF-FF-FF port 1, 26 deny

После добавления ACL, компьютер подключенный к первому порту успешно вступает в multicast группу и получает multicast поток с сервера :( .


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 19:37 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Мультикаст я тоже так и не понял как запретить. И так его и сяк - все равно летят пакеты. :cry:

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 19:41 
Не в сети

Зарегистрирован: Вт дек 29, 2009 02:10
Сообщений: 4
Ну как именно multicast запретить понятно, тут вопрос в другом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 20:10 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
ivancrmch писал(а):
Ну как именно multicast запретить понятно, тут вопрос в другом.

А поделитесь тогда.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 20:30 
Не в сети

Зарегистрирован: Вт дек 29, 2009 02:10
Сообщений: 4
Думаю можно ограничить используя Limited Multicast Range. Задать диапазон адресов от 224.0.0.0 до 239.255.255.255.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 222


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB