faq обучение настройка
Текущее время: Пт июл 18, 2025 16:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 41 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 24, 2010 16:45 
Не в сети

Зарегистрирован: Пн май 31, 2004 17:26
Сообщений: 145
Физически это такой же HDMI, как в DGS-3100? То есть к внешнему свитчу десяткой - никак? Только внутри стека?

_________________
WBR, Serhio


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 24, 2010 17:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Пока информации нет можно ли использовать HDMI порты в качестве uplink портов или только для стекирования.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 25, 2010 01:52 
Не в сети

Зарегистрирован: Вт дек 26, 2006 11:39
Сообщений: 88
Откуда: Красноярск
Bigarov Ruslan, очень интересно, но очень интересно наличие и возможность у железяки такого уровня хотя бы один порт 10G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 29, 2010 08:02 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:49
Сообщений: 239
Будет ли в серии коммутаторов DGS-3120 IP-MAC-Port Binding аналогичный по функционалу как на DES-3526 ? В частности интересует IP-MAC Binding Permit IP Pool.

Аналогичный вопрос по коммутатору DES-3200-28F. IP-MAC Binding Permit IP Pool в нём есть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 29, 2010 16:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Будет, но IP-MAC Binding Permit IP Pool это только на DES-3526 и только для ARP режима, на остальных сериях этой подфункции нет, так как на них и так всё работает нормально.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 29, 2010 17:19 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:49
Сообщений: 239
Bigarov Ruslan писал(а):
... так как на них и так всё работает нормально.


То-есть, есть возможность создавать ACL правила с более высоким приоритетом, чем IP-MAC-Port Binding ?

Другими словами:
Необходимо определённому диапазону айпи адресов, разрешить доступ в сеть на портах с включенным режимом IP-MAC-Port Binding, без записи в таблицу IP-MAC Binding Table.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 30, 2010 14:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Нет, не возможно.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 01, 2010 09:07 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:49
Сообщений: 239
Смысл затеи следующий:

Активным пользователям, DHCP выдаёт статические ай-пи адреса вида 10.10.ххх.ххх

Пользователям, которых нужно заблокировать, выдаются ай-пи вида 172.30.ххх.ххх

На портах включен IP-MAC-Port Binding в режиме ARP.

Активные пользователи, с ай-пи адресами 10.10.ххх.ххх , прописаны в IP-MAC Binding Table

В IP-MAC Binding Permit IP Pool Table прописан диапазон ай-пи адресов 172.30.0.0-172.30.255.255

Подсеть 172.30.0.0-172.30.255.255 не маршрутизируемая, и видит только сервер статистики.

Подсеть 10.10.ххх.ххх маршрутизируется на вышестоящем коммутаторе L3, и юзеры с этими ай-пи видят все ресурсы.


Сейчас эта схема прекрасно работает на коммутаторах DES-3526. (Вышестояший L3 - DGS-3627G)

ВНИМАНИЕ, ВОПРОС! :

Как реализовать подобную схему на коммутаторах DGS-3120, DES-3200-28F ???


-----------------------------------------------------

P.S:
Bigarov Ruslan писал(а):
... на них и так всё работает нормально.


Что конкретно имелось ввиду? Напомню, вопрос был задан относительно IP-MAC-Port Binding.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 01, 2010 13:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
На самом деле, если сервер определяет, что клиент не заплатил и выдаёт ему IP из 172.30.ххх.ххх, то как вариант можно использовать DHCP Snooping, чтобы меньше ручками настраивать и скрипт, который будет добавлять ограничевающие ACL на порт, а после проплаты снимать эти ограничения и выдавать IP из подсети 10.10.ххх.ххх

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 01, 2010 13:51 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:49
Сообщений: 239
Вот тут, мы эту тему три года назад обсуждали, но ничего вразумительного мне так и не ответили, пока на коммутаторах DES-3526 не появился IP-MAC Binding Permit IP Pool Table. После этого, через пень-колоду (костыли), смогли достичь желаемого результата.

Теперь встал вопрос модернизации сети, и поставить в центр агрегации районов коммутатор с SFP портами.

Опять будем изобретать велосипед?

:shock: :? :?


Bigarov Ruslan писал(а):
На самом деле, если сервер определяет, что клиент не заплатил и выдаёт ему IP из 172.30.ххх.ххх, то как вариант можно использовать DHCP Snooping, чтобы меньше ручками настраивать и скрипт, который будет добавлять ограничевающие ACL на порт, а после проплаты снимать эти ограничения и выдавать IP из подсети 10.10.ххх.ххх


Приведите пожалуйста рабочий пример конфигурации оборудования для данного случая.

Должники видят только сервер статистики, остальные всё.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 01, 2010 15:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я не понимаю за чем изобретать велосипед?! Есть способы красиво решить эту задачу.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 01, 2010 18:09 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:49
Сообщений: 239
Bigarov Ruslan писал(а):
Есть способы красиво решить эту задачу.


Что мешает Вам красиво объяснить решение этой задачи? Пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 01, 2010 19:11 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Простите меня конечно за прямолинейность, но всё вышеописанное - жевание соплей.
Абонент не оплачивает 2 недели - выключаем ему порт до поступления денег. ВСЁ.

Если абоненту это не понравится - пусть идёт к конкурентам и там нахаляву сидит. Если поймёт - пойдёт заплатит.

Я что-то упустил?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 02, 2010 08:33 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:49
Сообщений: 239
terrible писал(а):
Я что-то упустил?


Да.
Вы просто не прочитали тему внимательно... :wink:


1. Количество абонентов на порту не один, а несколько (~ от 1 до 20)
2. Отключать порт не нужно, нужно предоставить "заблокированному" доступ к серверу статистики.
3. Порт должен быть не медный, а SFP. (желательно - гигабит)

На 3526 вопрос решается без проблем, без применения ACL. Но аналогичный функционал не предусмотрен в новых сериях коммутаторов, потому что, по словам сотрудника длинка, "на них и так всё работает нормально." (только я не понял смысл этих слов)
:?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 04, 2010 12:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 chajnik > А какое оборудование у Вас стоит в сети за портом, на котором может быть до 20 пользователей!?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 41 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot], Ivan Karbovskii и гости: 208


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB