faq обучение настройка
Текущее время: Ср июл 23, 2025 18:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср май 26, 2010 15:19 
Не в сети

Зарегистрирован: Пт дек 19, 2008 14:23
Сообщений: 366
Demin Ivan писал(а):
Если коротко:

1) Max Entry - используется в режиме DHCP Snooping для ограничения кол-ва MAC-адресов которые могут получить с этого порта IP-адрес.
2) Zero IP - это возможность пропуска при настроенном IMP пакетов с source_IP = 0.0.0.0 для корректной работы DHCP.
3) SLT (Stop Learning Threshold) - позволяет заблокировать порт при достижении указанного предела по перебору MAC-адресов, чтобы исключить банальный MAC Spoofing и заполнения таблицы FDB устройства.

А можно это в FAQ вынести? А то уже много раз приходилось лазить по форуму для поиска методов решения банальнейших проблем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 26, 2010 15:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
create access_profile profile_id 5 profile_name Block_PADO packet_content_mask offset_chunk_1 3 0xFFFF offset_chunk_2 4 0xFF0000
config access_profile profile_id 5 add access_id auto_assign packet_content offset_chunk_1 0x8863 offset_chunk_2 0x70000 port 1-24 deny

create access_profile profile_id 6 profile_name Block_tag_PADO packet_content_mask offset_chunk_1 4 0xFFFF offset_chunk_2 5 0xFF0000
config access_profile profile_id 6 add access_id auto_assign packet_content offset_chunk_1 0x8863 offset_chunk_2 0x70000 port 1-24 deny

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 26, 2010 15:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Dmitry Luhtionov писал(а):
А можно это в FAQ вынести? А то уже много раз приходилось лазить по форуму для поиска методов решения банальнейших проблем.


Всё это описано тут:
ftp://ftp.dlink.ru/pub/Trainings/D-Link ... vanced.rar

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 05, 2010 14:27 
Не в сети

Зарегистрирован: Пт янв 29, 2010 22:59
Сообщений: 35
Bigarov Ruslan писал(а):
create access_profile profile_id 1 profile_name Block_ARP_2 packet_content_mask offset_chunk_1 3 0xFFFF offset_chunk_2 5 0xff offset_chunk_3 8 0xff0000


Начиная с какого места в пакете считаются сдвиги? Учитівается ли VLAN и Q-In-Q? Начало следеющего offset_chunk_1 начинается с конца предидущего?

В документации вся ета байда описана более чем лаконично:

"packet_content_mask – Allows users to examine up to 4 specified offset_chunk within a packet at one time and specifies that the Switch will mask the packet header beginning with the offset value specified as follows
packet_content_mask {offset_chunk_1 <value 0-31> <hex 0x0-0xffffffff> | offset_chunk_2 <value 0-31> <hex 0x0-0xffffffff> | offset_chunk_3 <value 0-31> <hex 0x0-0xffffffff> | offset_chunk_4 <value 0-31> <hex 0x0-0xffffffff> }
"


P.S. Просьба от меня. Уже ведь за много лет существования dlink.ru можно уже предвидеть, что для комутаторов такого уровня однозначно визникнут подобніе вопроси. Неужели трудно один раз виложить how-to или нормально описать в документации. И не на форуме, а на страничке устройства, как, например, сделано для DES-3200 (http://dlink.ru/ru/products/1/1280_b.html)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 05, 2010 14:35 
Не в сети

Зарегистрирован: Пт янв 29, 2010 22:59
Сообщений: 35
Bigarov Ruslan писал(а):
Helios писал(а):
Раскройте пожалуйста секретный смысл понятия offset_chunk_1
а также числа, которое после него пишется..


В manual есть таблица, если откроете sniff и правило и таблицу, сразу всё станет понятно.



Если не сложно, поскажите, на какой из 509 страниц мануала искать таблицу, какой "sniff" и где его откривать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 05, 2010 15:30 
Не в сети

Зарегистрирован: Пт янв 29, 2010 22:59
Сообщений: 35
Сам себе отвечу.

Номер после offset_chunk_ - ето номер четирехбайтного куска от начала пакета. Причем второй кусок начинается с 3 байта. Все равно не понятно, при использовании VLAN и Q-In-Q содержимое пакета будет менятся?

Табличка по описанию ACL packet_content находится в мануале в разделе "MITIGATING ARP SPOOFING ATTACKS VIA PACKET CONTENT ACL" на 501 странице.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 07, 2010 09:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Radist013 писал(а):
...
Номер после offset_chunk_ - ето номер четирехбайтного куска от начала пакета. Причем второй кусок начинается с 3 байта. Все равно не понятно, при использовании VLAN и Q-In-Q содержимое пакета будет менятся?


Конечно, да.

P.S.: В Manual есть табличка для расчёта offset-ов и chunk-ов.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 13, 2010 18:22 
Не в сети

Зарегистрирован: Пн янв 02, 2006 19:48
Сообщений: 50
Откуда: Санкт-Петербург
Bigarov Ruslan писал(а):
Workaround на DES-3528:

#pppoe PADO deny

Решение: использовать 802.1v



А Вы не могли бы расшифровать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 45


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB