faq обучение настройка
Текущее время: Сб июл 19, 2025 22:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: arp spoofing prevention
СообщениеДобавлено: Пн фев 08, 2010 14:43 
Не в сети

Зарегистрирован: Пн фев 08, 2010 14:29
Сообщений: 3
Прошу объяснить, пожалуйста по этой функции:
1. На каких уровнях работает
2. Чем принципиально отличается от IP-MAC-PORT Binding

Если есть где-то полное описание этой функции? Не так давно говорили, что документации по ней еще нету.
Интересует на DES-3526 и DGS-3612G.
Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: arp spoofing prevention
СообщениеДобавлено: Вт фев 09, 2010 11:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Это функция по защите шлюза от подмены клиентами IP адреса и МАС-а на коммутаторах уровня доступа.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 23:00 
Не в сети

Зарегистрирован: Пн фев 08, 2010 14:29
Сообщений: 3
Имелось ввиду полное описание функции, то есть желателен более развернутый ответ.
На канальном или сетевом уровне, или и там и там?
Какие арп-запросы он обрабатывает, какие, может, нет?
Каким именно образом происходит сама защита указанного шлюза от подмены IP адреса и МАС-а?

И, все-таки, в чем принципиальное отличие от IP-MAC-PORT Binding? IP-MAC-PORT Binding тоже защита от подмены мака и айпи + привязка по порту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 23:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите пожалуйста в личку Ваш телефон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 01:55 
Не в сети

Зарегистрирован: Пн фев 08, 2010 14:29
Сообщений: 3
Готово.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 06:59 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
А можно будет сюда продублировать результат беседы?
Или в FAQ добавить?
Тоже очень интересно про эту функцию почитать.

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 12:04 
Не в сети

Зарегистрирован: Ср июн 10, 2009 11:53
Сообщений: 40
ахха, мне вот тоже интересно.
например в каком влане он будет фильтровать? во всех? или только в управляющем? вопрос именно про управляющий возник - потому что смотрю арп таблицу в мониторинге и вижу только управляющий влан.
ну есессно описание хотелось бы конечно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 13:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вот пример с DES-3526:
config arp_spoofing_prevention add gateway_ip 192.168.0.1 gateway_mac 00-11-22-33-44-55 ports 1

При указанной выше команде на коммутаторе создадутся следующие правила:

Access Profile ID : 1 Type : Packet Content
================================================================================
Owner : ARP_Spoofing_Prevention
Masks :
Offset 0-15 : 0x00000000 0000ffff ffffffff 00000000
Offset 16-31 : 0xffff0000 00000000 0000ffff ffffffff
Offset 32-47 : 0xffffffff 00000000 00000000 00000000

Access ID: 1 Mode: Permit
Owner : ARP_Spoofing_Prevention
Port : 1
----------------------------------------------------
Offset 0-15 : 0x00000000 00000011 22334455 00000000
Offset 16-31 : 0x08060000 00000000 00000011 22334455
Offset 32-47 : 0xc0a80001 00000000 00000000 00000000

================================================================================


Access Profile ID : 2 Type : Packet Content
================================================================================
Owner : ARP_Spoofing_Prevention
Masks :

Offset 16-31 : 0xffff0000 00000000 00000000 00000000
Offset 32-47 : 0xffffffff 00000000 00000000 00000000

Access ID: 1 Mode: Deny
Owner : ARP_Spoofing_Prevention
Port : 1
----------------------------------------------------
Offset 16-31 : 0x08060000 00000000 00000000 00000000
Offset 32-47 : 0xc0a80001 00000000 00000000 00000000

================================================================================

Как видно выборка по VLAN не осуществляется и правило действует на все VLAN. Если требуется работа этой функции именно в конкретном вилане, то следует создавать необходимые правила PCF ACL уже вручную.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 13:37 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Денис, спасибо!
Может и правда, в FAQ поместить? Тут все доходчиво и понятно изложено.

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 373


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB