faq обучение настройка
Текущее время: Чт сен 18, 2025 06:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: 3226S IP-фильтрация
СообщениеДобавлено: Пт июн 17, 2005 12:48 
Не в сети

Зарегистрирован: Вт июн 07, 2005 14:57
Сообщений: 7
Откуда: kz
Piople, please HELP :(
Есть Длинк-3226S,
Требуется отфильтровывать пакеты несоответствующие IP-диапазону прописанному в AccesProfile для каждого порта.

Научился отрезать по 1:
>create access_profile ip vlan source_ip_mask 255.255.255.255 profile_id 1;
>config access_profile profile_id 1 add access_id 26 ip vlan v15 source_ip 10.128.12.47 permit ;
и по 64:
>create access_profile ip vlan source_ip_mask 255.255.255.192 profile_id 64;
>config access_profile profile_id 64 add access_id 4 ip vlan v15 source_ip 10.2.1.0 permit;

Хотел отрезать 255:
>create access_profile ip vlan source_ip_mask 255.255.255.0 profile_id 255;
>config access_profile profile_id 1 add access_id 26 ip vlan v15 source_ip 10.128.1.0 permit;
но увы неработает :cry: (мож кто знает как сделать?)
P.S.
Естественно незабываем про:
>config access_profile profile_id 100 add access_id 15 ip vlan v15 source_ip 0.0.0.0 deny.

Итог: создал около 50 правил и... :cry: ... больше недает

Кто знает: Есть ли ограничения на количество правил???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 17, 2005 13:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Так и есть у DES-3226S - 50 правил на коммутатор


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 17, 2005 13:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А почему в последнем варианте вы указали id_profile 1, когда нужно 255?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 17, 2005 14:36 
Не в сети

Зарегистрирован: Вт июн 07, 2005 14:57
Сообщений: 7
Откуда: kz
Demin Ivan писал(а):
А почему в последнем варианте вы указали id_profile 1, когда нужно 255?

Эт я в форуме неправильно отредактировал.
По идее, при:
>create access_profile ip vlan source_ip_mask 255.255.255.0 profile_id 255;
>config access_profile profile_id 255 add access_id 26 ip vlan v15 source_ip 10.128.1.0 permit;
>config access_profile profile_id 100 add access_id 15 ip vlan v15 source_ip 0.0.0.0 deny.
должно работать, но....
Т.е. правило дает создать, а работать не хочет. ПОЧЕМУ????????? :? :?:
Demin Ivan писал(а):
Так и есть у DES-3226S - 50 правил на коммутатор

Странно что этого я ненашел в доках!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 17, 2005 15:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Т.е. в результате у Вас ходит трафик не только из подсети 10.128.1.0?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 134


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB