faq обучение настройка
Текущее время: Вс июл 27, 2025 08:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3200-16 МАКи
СообщениеДобавлено: Ср мар 17, 2010 10:42 
Не в сети

Зарегистрирован: Пн май 19, 2008 14:45
Сообщений: 224
DGS-3200-16 Gigabit Ethernet Switch
Firmware Version 1.50.B019
Boot PROM Version 1.00.B012

:!: Возникла необходимость сделать следующее:
Настроить каждый порт на определённое кол-во подключений по Макам и забить каждый разрешённый мак

:?:1) Куда залезть? где это настраиваится?

Началось с того что ктото подрубил неуправляемый хаб к своему кабелю, а определил это когда скорость показала с 1000 упала до 100 на индикаторе(на картинке) по цвету(зел.оранж.) через вэб интерфейс, т.е. случайно подловил.

:?: 2)Или есть ли такая настройка чтобы каждый новый мак(хаб непрограммируемый,любое другое подключение) не пускал с уведомлением на разрешение нового клиента Админом


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3200-16 МАКи
СообщениеДобавлено: Ср мар 17, 2010 12:08 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
alex_pro писал(а):
:!: Возникла необходимость сделать следующее:
Настроить каждый порт на определённое кол-во подключений по Макам и забить каждый разрешённый мак

:?:1) Куда залезть? где это настраиваится?

Port Security может ограничить кол-во маков на порту. Так что можете сделать 1 мак на порт и успокоиться. Если включить в этот порт ещё один свитч, то работать будет с него только 1 комп)) Остальные не заработают :)
Так же если есть возможность - можно отключить Learning на порту и забить все маки статически в таблицу коммутации коммутатора.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3200-16 МАКи
СообщениеДобавлено: Ср мар 17, 2010 13:37 
Не в сети

Зарегистрирован: Пн май 19, 2008 14:45
Сообщений: 224
svsh1990 писал(а):
alex_pro писал(а):
:!: Возникла необходимость сделать следующее:
Настроить каждый порт на определённое кол-во подключений по Макам и забить каждый разрешённый мак

:?:1) Куда залезть? где это настраиваится?

Port Security может ограничить кол-во маков на порту. Так что можете сделать 1 мак на порт и успокоиться. Если включить в этот порт ещё один свитч, то работать будет с него только 1 комп)) Остальные не заработают :)
Так же если есть возможность - можно отключить Learning на порту и забить все маки статически в таблицу коммутации коммутатора.


у нас и вай фай есть ,большие расстояния, есть порты где на одном и 10 мак определяет DGS-3200-16 через DGS1008 и вай фай,
Learning помоему неплохая идея,надо попробывать с табличкой маков
А что ставить в "Lock Address Mode" если через Port Security настроить на кол-во маков?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 14:29 
Не в сети

Зарегистрирован: Пн май 19, 2008 14:45
Сообщений: 224
:?: 1)А где можно отключить некоторые порты?
чтобы если кто втыкнёт то фиг получит сеть

:?: 2)это сюда "Static ARP Settings" забивать маки или "IMPB Entry Settings"?

:?: 3)и если настраивать по кол-ву маков "Port Security Settings"на 3 компа через DGS1008D, то ставить цифру 4 т.к. у DGS1008D тоже мак есть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 16:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Функция Port Security описана здесь:
ftp://ftp.dlink.ru/pub/Trainings/D-Link ... _Basic.rar

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 17:51 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
alex_pro писал(а):
:?: 1)А где можно отключить некоторые порты?
чтобы если кто втыкнёт то фиг получит сеть

изучайте документацию

alex_pro писал(а):
:?: 2)это сюда "Static ARP Settings" забивать маки или "IMPB Entry Settings"?

нет, в FDB.

alex_pro писал(а):
:?: 3)и если настраивать по кол-ву маков "Port Security Settings"на 3 компа через DGS1008D, то ставить цифру 4 т.к. у DGS1008D тоже мак есть?

нет, 3. это тупой свитч. нет у него ничего.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 19, 2010 10:12 
Не в сети

Зарегистрирован: Пн май 19, 2008 14:45
Сообщений: 224
Подскажите пожалуйста где можно забить мак которому нужно заблокировать подключение, кто-то ноутбук похоже ночь подрубает.

установил подключение по кол-ву маков на порт и вдруг появился новый мак ночью.

(нет, в FDB.)ненашёл куда маки забить статически в таблицу коммутации коммутатора.в Секурити или в Конфигуратион?

Заранее благодарен


Последний раз редактировалось alex_pro Пт мар 19, 2010 10:19, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 19, 2010 10:18 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
alex_pro писал(а):
Подскажите пожалуйста где можно забить мак которому нужно заблокировать подключение, кто-то ноутбук похоже ночь подрубает.

На аплинковский порт статикой во vlan клиента


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 21, 2010 01:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Или просто Ethernet ACL напишите.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 09:53 
Не в сети

Зарегистрирован: Пн май 19, 2008 14:45
Сообщений: 224
Demin Ivan писал(а):
Или просто Ethernet ACL напишите.


Да действительно удобная фича, сделал дени этому маку на все порты
а то у нас что не работник так инженер , так и наровят систему поломать

непонял только что такое :
Access ID (1-100)
или это просто регистрац. номер для свича или уровень доступа от взлома

:?: А есть ли встроенная функция "arpwatch" в DGS3200-16 или аналоговое и требует настройки?
это "ARP Spoofing Prevention Settings" во вкладке Секьюрити?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 14:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
alex_pro писал(а):
[
непонял только что такое :
Access ID (1-100)
или это просто регистрац. номер для свича или уровень доступа от взлома


ID профилей и правил ACL необходим для задания им приоритетности обработки входящих фреймов.

Цитата:
:?: А есть ли встроенная функция "arpwatch" в DGS3200-16 или аналоговое и требует настройки?
это "ARP Spoofing Prevention Settings" во вкладке Секьюрити?


Она самая.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB