faq обучение настройка
Текущее время: Ср июл 23, 2025 15:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Запрет лишнего трафика в сети
СообщениеДобавлено: Пт дек 24, 2010 19:34 
Не в сети

Зарегистрирован: Сб ноя 13, 2010 11:04
Сообщений: 19
Откуда: Георгиевск
Доброго времени суток. Стоит задача запретить по максимуму лишний трафик, исходящий от абонента.
Сейчас прописаны след. ACL для запрета на абонентских портах:

1. фейковых pppoe серверов
2. dhcp серверов
3. netbios

Еще прописаны traffic control, port security.

Хотелось бы запретить ещё торрент трекер и чат comfort в локальной сети...да и вообще всё лишнее.
Ядром в сети является DGS-3100, L2: 3526, 3200-26(28), 3028.

Подскажите, пожалуйста, каким образом это можно реализовать...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет лишнего трафика в сети
СообщениеДобавлено: Сб дек 25, 2010 12:08 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
iptv_serdi писал(а):
Подскажите, пожалуйста, каким образом это можно реализовать...

Накидать примерный список того, что нужно разрешить, и запретить всё остальное.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет лишнего трафика в сети
СообщениеДобавлено: Сб дек 25, 2010 23:37 
Не в сети

Зарегистрирован: Сб ноя 13, 2010 11:04
Сообщений: 19
Откуда: Георгиевск
Я ж привел список. Нужно торрент запретить локальный обязательно, чат локальный.

_________________
С уважением,
Дряев Сергей
Специалист технической поддержки
ООО "СерДи ТелеКом"
e-mail: dryaev.s@gmail.com
skype: dryaev.s


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет лишнего трафика в сети
СообщениеДобавлено: Вс дек 26, 2010 10:49 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Нельзя сказать коммутатору "запрети чат"! Вам надо выявить характерные признаки для того траффика, который относится к нежелательному. Например, если обнаруживаете, что ваш чат работает на порту 1234, закрываете этот порт при помощи ACL. И так со всем, что удастся распознать в общем потоке:)

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет лишнего трафика в сети
СообщениеДобавлено: Пн дек 27, 2010 10:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Посмотрите вот эту тему: viewtopic.php?t=25868


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет лишнего трафика в сети
СообщениеДобавлено: Пн дек 27, 2010 12:58 
Не в сети

Зарегистрирован: Сб ноя 13, 2010 11:04
Сообщений: 19
Откуда: Георгиевск
Просматривал не раз. Как Вы считаете, правильно ли для каждого абонента создавать отдельный vlan?

_________________
С уважением,
Дряев Сергей
Специалист технической поддержки
ООО "СерДи ТелеКом"
e-mail: dryaev.s@gmail.com
skype: dryaev.s


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет лишнего трафика в сети
СообщениеДобавлено: Пн дек 27, 2010 14:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
правильно ли для каждого абонента создавать отдельный vlan?

Бывают и такие схемы, только у Вас не пойдёт с DGS-3100 в ядре.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет лишнего трафика в сети
СообщениеДобавлено: Ср дек 29, 2010 06:30 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
iptv_serdi писал(а):
Просматривал не раз. Как Вы считаете, правильно ли для каждого абонента создавать отдельный vlan?

Для этого вам нужен коммутатор в ядро, с функцией SuperVlan
например 3610

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB