faq обучение настройка
Текущее время: Вт авг 12, 2025 13:09

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: MAC ff:ff:ff:00:00:xx
СообщениеДобавлено: Чт апр 01, 2010 11:00 
Не в сети

Зарегистрирован: Пт фев 08, 2008 13:07
Сообщений: 90
Откуда: Киев
Фильтруют ли коммутаторы от D-Link (например DGS-3100-10, DES-3028, DES-2110) MAC-адреса из диапазона ff:ff:ff:00:00:00 - ff:ff:ff:00:00:ff ?
Если филтьруют - есть ли возможность как-то это отключить?

_________________
Связь - как воздух: пока не испортится - никто её не замечает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: MAC ff:ff:ff:00:00:xx
СообщениеДобавлено: Чт апр 01, 2010 11:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Это можно делать через ACL Ethernet Profile

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 01, 2010 11:42 
Не в сети

Зарегистрирован: Пт фев 08, 2008 13:07
Сообщений: 90
Откуда: Киев
т.е. по-умолчанию (с заводскими настройками) такие пакеты из перечисленных коммутаторов не пропускает только DES-3028 ?

_________________
Связь - как воздух: пока не испортится - никто её не замечает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 01, 2010 13:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Причём тут заводские настройки!? Для блокировки нужно соответствующие ACL создавать, как я уже писал.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 01, 2010 13:51 
Не в сети

Зарегистрирован: Пт фев 08, 2008 13:07
Сообщений: 90
Откуда: Киев
У меня обратная ситуация - я никаких ACL не писал, но пакеты не проходят...

_________________
Связь - как воздух: пока не испортится - никто её не замечает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 01, 2010 13:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Какая модель? Какие настройки? Это адреса назначения или источника? Что это вообще за пакеты?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 01, 2010 14:13 
Не в сети

Зарегистрирован: Пт фев 08, 2008 13:07
Сообщений: 90
Откуда: Киев
DES-3028
Boot PROM Version Build 1.00.B06
Firmware Version Build 2.41.B03
Hardware Version A1

Относительно заводских настроек изменено:
1) отдельный VLAN 255 для управления (весь остальной трафик ходит по другому VLAN 509)
2) изменены ip/mask/gw коммутатора
3) были попытки включить DoS Attack Prevention - сейчас все ывыключены

Пробовал пересылать пакеты между 2мя портами DES-3028, состоящие только в 1 VLAN 509, оба нетегированы - не проходят; при подключении к витой, которая была включена в порт DES-3028 напрямую - всё работает


Пакеты RRCP
Если устройство с MAC 52:54:4c:01:02:03, то общение с ним происходит вполне корректно.
Если я отправляю пакеты с src mac ff:ff:ff:ff:ff:ff, то ответ от 52:54:4c:01:02:03 приходит, а от ff:ff:ff:00:00:70 - нет; т.е. налицо что точно не проходят пакеты с src mac ff:ff:ff:00:00:70 (последий октет пробовал менять - не помогает). Проходят ли пакеты с dst mac ff:ff:ff:00:00:xx я не знаю


Возможно это поведение коммутатора изменяется настройками - но я их не нашёл

_________________
Связь - как воздух: пока не испортится - никто её не замечает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 01, 2010 19:08 
Не в сети

Зарегистрирован: Ср июл 16, 2008 20:32
Сообщений: 99
Откуда: Чебоксары
_traffic писал(а):
DES-3028
Пакеты RRCP
Если устройство с MAC 52:54:4c:01:02:03, то общение с ним происходит вполне корректно.
Если я отправляю пакеты с src mac ff:ff:ff:ff:ff:ff, то ответ от 52:54:4c:01:02:03 приходит, а от ff:ff:ff:00:00:70 - нет; т.е. налицо что точно не проходят пакеты с src mac ff:ff:ff:00:00:70 (последий октет пробовал менять - не помогает). Проходят ли пакеты с dst mac ff:ff:ff:00:00:xx я не знаю

Такие MAC'и очень многие коммутаторы не пропускают, в том числе и не управляемые. Поставье первый октет 00 или 01.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 02, 2010 07:07 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
littlesavage писал(а):
_traffic писал(а):
DES-3028
Пакеты RRCP
Если устройство с MAC 52:54:4c:01:02:03, то общение с ним происходит вполне корректно.
Если я отправляю пакеты с src mac ff:ff:ff:ff:ff:ff, то ответ от 52:54:4c:01:02:03 приходит, а от ff:ff:ff:00:00:70 - нет; т.е. налицо что точно не проходят пакеты с src mac ff:ff:ff:00:00:70 (последий октет пробовал менять - не помогает). Проходят ли пакеты с dst mac ff:ff:ff:00:00:xx я не знаю

Такие MAC'и очень многие коммутаторы не пропускают, в том числе и не управляемые. Поставье первый октет 00 или 01.

совершенно верно. ибо обычный мак адрес не может начинаться с чего-либо отличного от 00 или 01 (только служебные зарезервированные подо что-то).

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 02, 2010 08:17 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Цитата:
обычный мак адрес не может начинаться с чего-либо отличного от 00 или 01
Нет, это не так. Вот гляньте, к примеру, базу идентификаторов производителей сетевых интерфейсов (первые 3 октета в МАС-адресе):
http://standards.ieee.org/regauth/oui/oui.txt


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 02, 2010 10:22 
Не в сети

Зарегистрирован: Пт фев 08, 2008 13:07
Сообщений: 90
Откуда: Киев
Всё, теоретически ответ нашёл:
http://ru.wikipedia.org/wiki/OUI#.D0.A0 ... .D1.8C_OUI

т.е. старший бит должен быть 0, следующий, в моём случае, 1 (т.к. я использую локально выделенный MAC)

итого первый октет MAC-адреса должен быть в диапазоне от 40 до 7F

сейчас ставлю крайний вариант 7f:ff:ff: - как проверю - отпишусь

_________________
Связь - как воздух: пока не испортится - никто её не замечает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 02, 2010 11:38 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Википедия - это, конечно, замечательно, но когда речь заходит о стандартах, следует обращаться к первоисточникам. В данном конкретном вопросе википедия путает LSB и MSB, есть и другие неточности.
Смотрите сюда http://standards.ieee.org/getieee802/do ... 2-2001.pdf ибо истина здесь.

зы. Кстати, в нашей сетке есть машинки с МАС-адресами, например,
6c:f0:49:03:46:8b
70:5a:b6:02:f6:a2
90:e6:ba:89:7a:79
Всё замечательно работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 02, 2010 12:35 
Не в сети

Зарегистрирован: Пт фев 08, 2008 13:07
Сообщений: 90
Откуда: Киев
Действительно, зря я Wiki воспользовавался...

Сменил первый октет с 01111111 на 01111110

Спасибо

_________________
Связь - как воздух: пока не испортится - никто её не замечает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 02, 2010 15:44 
Не в сети

Зарегистрирован: Пт фев 08, 2008 13:07
Сообщений: 90
Откуда: Киев
Проверил, действительно режутся пакеты с установленным в "1" младшим битом 1го октета MAC-адреса. т.е. ff:ff:ff:xx:xx:xx не пропускаются, а fe:ff:ff:xx:xx:xx проходит нормально

Тему можно закрывать

_________________
Связь - как воздух: пока не испортится - никто её не замечает


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 42


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB