faq обучение настройка
Текущее время: Пн июл 21, 2025 22:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 44 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Re: Маршрутизация между VLAN на DGS-3627G
СообщениеДобавлено: Ср апр 06, 2011 09:24 
Не в сети

Зарегистрирован: Пн фев 15, 2010 18:18
Сообщений: 45
Откуда: Шатура
ну как результаты??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация между VLAN на DGS-3627G
СообщениеДобавлено: Ср апр 06, 2011 11:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Действительно какие-то проблемы, я запросил у ШК разъяснений.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация между VLAN на DGS-3627G
СообщениеДобавлено: Ср апр 06, 2011 11:43 
Не в сети

Зарегистрирован: Пн фев 15, 2010 18:18
Сообщений: 45
Откуда: Шатура
будем ждать разъяснений


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация между VLAN на DGS-3627G
СообщениеДобавлено: Пт апр 08, 2011 11:25 
Не в сети

Зарегистрирован: Пн июл 12, 2010 10:57
Сообщений: 69
Как с помощью ACL зарезать доступ в менеджмент вилан?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация между VLAN на DGS-3627G
СообщениеДобавлено: Пт апр 08, 2011 11:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Используйте trusted host


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация между VLAN на DGS-3627G
СообщениеДобавлено: Пн апр 11, 2011 08:48 
Не в сети

Зарегистрирован: Пн фев 15, 2010 18:18
Сообщений: 45
Откуда: Шатура
Ну как там ответ из ШК?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация между VLAN на DGS-3627G
СообщениеДобавлено: Пн апр 11, 2011 09:29 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
rmika писал(а):
Как с помощью ACL зарезать доступ в менеджмент вилан?

Alexandr Zaitsev писал(а):
Используйте trusted host

Александр, я даже не знаю, каким словом назвать ваш ответ.
Человек спрашивает про ограничение доступа в управляющий VLAN, а вы его отсылаете на ограничение доступа на сервсисы IP интерфейсов.
Тем более trusted host не ограничит пинг до интерфейсов.

rmika, для ограничения маршрутизации пользовательского трафика в management vlan используйте обычные ACL, cpu acl работать в этом случае не будут.
для ограничения доступа абонентов до интерфейсов свича - используйте cpu acl.

AlexeyKrapotkin, вы хотите ограничить пинг до management интерфейсов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация между VLAN на DGS-3627G
СообщениеДобавлено: Пн апр 11, 2011 10:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Да, просто в свете предыдущих вопросов немного утерял суть беседы.

Для ограничения доступа к менеджмент вилану действительно нужно использовать ACL, а вот для ограничения доступа к интерфейсу коммутатора - trusted_host


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация между VLAN на DGS-3627G
СообщениеДобавлено: Пн апр 11, 2011 10:45 
Не в сети

Зарегистрирован: Пн июл 12, 2010 10:57
Сообщений: 69
Так как все таки с помощью ACL (CPU ACL) зарезать доступ в менеджмент вилан?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация между VLAN на DGS-3627G
СообщениеДобавлено: Пн апр 11, 2011 11:22 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
rmika писал(а):
Так как все таки с помощью ACL (CPU ACL) зарезать доступ в менеджмент вилан?

http://www.dlink.ru/ru/faq/62/204.html
нужно просто внимательно прочитать и сделать, обычные ACL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация между VLAN на DGS-3627G
СообщениеДобавлено: Пн апр 11, 2011 13:46 
Не в сети

Зарегистрирован: Пн июл 12, 2010 10:57
Сообщений: 69
делаю так:
create access_profile profile_id 1 ip destination_ip_mask 255.255.255.0
и так:
config access_profile profile_id 1 add access_id 1 ip vlan v60 source_ip 10.0.60.0 destination_ip 10.90.90.90 port 1-24 deny
получаю:
Cannot add the rule to the profile as the rule conflicts with the profile


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация между VLAN на DGS-3627G
СообщениеДобавлено: Пн апр 11, 2011 14:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Всё правильно, в профиле source_ip не фигурирует, а в правиле Вы его пытаетесь использовать. Тоже самое с виланом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация между VLAN на DGS-3627G
СообщениеДобавлено: Пн апр 11, 2011 15:58 
Не в сети

Зарегистрирован: Пн июл 12, 2010 10:57
Сообщений: 69
делаю так:
create access_profile profile_id 1 ip vlan source_ip_mask 255.255.255.0 destination_ip_mask 255.255.255.0
config access_profile profile_id 1 add access_id 1 ip vlan v60 source_ip 10.0.60.0 destination_ip 10.90.90.90 port 1-24 deny
и пинги все равно проходят


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация между VLAN на DGS-3627G
СообщениеДобавлено: Пн апр 11, 2011 16:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
пинги откуда куда?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация между VLAN на DGS-3627G
СообщениеДобавлено: Пн апр 11, 2011 16:33 
Не в сети

Зарегистрирован: Пн июл 12, 2010 10:57
Сообщений: 69
С клиента который в сети 10.0.60.0/24 шлюз которого весит на влане v60, пингуется 10.90.90.90 который висит на менеджмент влане


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 44 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB