faq обучение настройка
Текущее время: Вт ноя 11, 2025 07:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 23, 2010 12:07 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
чем этим?
как работает имбп в новых прошивках? что за другой принцип работы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 23, 2010 13:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
В режиме стрикт он отбрасывает пакеты и заносит невалидные МАС адреса в таблицу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 23, 2010 13:34 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
это в старых прошивках так(я выше уже писал,что на новой прошивке в режиме стрикт невалидные маки НЕ пишутся в таблицу и лог!), а как теперь в новых прошивках работает механизм?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 23, 2010 13:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
А режим loose Вы пробовали? В нём должны записываться,если я не ошибаюсь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 23, 2010 14:52 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
тут можно услышать внятный ответ, чем отличаются эти 2 режима?
и чем отличается работа импб в старых прошивках с работой в новых?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 23, 2010 16:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
В Strict режиме идёт жёсткая блокировка недействительных ARP-ов.

В ранних версиях IMPB коммутаторы блокировали недействительную связку, но при этом заносили МАС адреса в FDB таблицу, что могло привести потери связи клиентов со шлюзом, так как МАС адрес мог появится на клиентском порту, в новой версии коммутатор отбрасывает пакеты с недействительными связками и не блокирует их, поэтому и не заносит в блок лист, но при этом не изучает недействительные МАС адреса на клиентских портах.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 24, 2010 00:24 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
спасибо за ответ.
но для ясности хотелось бы понять как работает loose режим на новых прошивках и на старых?
и еще вопрос на 3526 с последней прошивкой принцип работы импб изменился тоже?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 24, 2010 11:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
chaton писал(а):
спасибо за ответ.
но для ясности хотелось бы понять как работает loose режим на новых прошивках и на старых?


Одинаково.

Цитата:
и еще вопрос на 3526 с последней прошивкой принцип работы импб изменился тоже?


Пока нет.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 24, 2010 16:12 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
попробовал loose режим на новой прошивке - да,действительно, в логах появляются записи о блокировании.

вопрос был не в том - одинаково ли он работает на новой и старой прошивке. а вот в чем
на новой прошивке:
strict - полное отбрасывание невалидных арп без изучения
loose - отбрасывание невалидных арп с изучением(как я понял)

на старой прошивке:
strict - отбрасывание невалидных арп с изучением
loose - ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re:
СообщениеДобавлено: Вт ноя 09, 2010 19:55 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
Bigarov Ruslan писал(а):
В ранних версиях IMPB коммутаторы блокировали недействительную связку, но при этом заносили МАС адреса в FDB таблицу, что могло привести потери связи клиентов со шлюзом

Почему именно со "шлюзом"? Заносит FDB с типом BlockByAddrBind? А вообще я не совсем понял Вашу мысль. Что в этом плохого? Клиент использует неверные атрибуты - блокируется и лишается доступа к сети. Что не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Re:
СообщениеДобавлено: Ср ноя 10, 2010 10:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Olegz писал(а):
Почему именно со "шлюзом"? Заносит FDB с типом BlockByAddrBind?


Да.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: error
СообщениеДобавлено: Ср ноя 10, 2010 11:09 
Не в сети

Зарегистрирован: Вт окт 20, 2009 07:49
Сообщений: 52
для 3200 impb работает также, как и для 3028?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: error
СообщениеДобавлено: Ср ноя 10, 2010 11:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Если Вы имеете ввиду IMPB v3.8, то нет, данная версия IMPB будет в следующих релизах.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: error
СообщениеДобавлено: Ср ноя 10, 2010 14:36 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
Руслан. Просто получается как в анекдоте - либо быстро, либо качественно. Теперь мы можем иметь надежную защиту в режиме strict, но не видеть, почему абонент не работает (может быть у него проблемы с ОС, а может быть его и address_binding зарубил), либо иметь ненадежную защиту в режиме loose (очень ненадежную: до тех пор, пока клиент не пошлет бродкаст, он замечательно будет работать с любой связкой IP-Mac!).

Я просто так и не понял, почему изменилось поведение IMPB в последнем релизе. Вы можете привести пример, когда старое поведение вызывает проблемы? При каких условиях это может произойти?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: error
СообщениеДобавлено: Ср ноя 10, 2010 14:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я не совсем понимаю, что не понятного ... уже несколько раз расписывали эти ситуации ...

Клиент организовал кольцо на порту или подделал МАС адрес шлюза, IMP заблокировал невалидную связку, а также МАС шлюза будет заблокирован на клиентском порту, т.е. МАС пропадёт с uplink порта, клиенты на этом коммутаторе теряют свзяь со щлюзом и те, которые находятся за этим коммутатором.

В новой реализации коммутатор не блочит МАС адреса в FDB таблице и невалидные связки, а отбрасывает на лету. Относительный минус то, что коммутатор не логирует это, но с другой стороне при flood-е это излишне.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 44


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB