faq обучение настройка
Текущее время: Вс июл 20, 2025 00:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: PCF ACL in DGS-3200
СообщениеДобавлено: Пн окт 10, 2011 22:14 
Не в сети

Зарегистрирован: Пн ноя 27, 2006 19:25
Сообщений: 265
Откуда: Крым
Здравствуйте, господа!

Прошу помощи в вопросе построения PCF ACL на свиче DGS-3200. К сожалению, на каждой серии свичей у длинка свой особый синтаксис и принципы построения правил, а нормальные мануалы с примерами есть далеко не у всех серий.
Итак, слезно прошу написать правило для DGS-3200, которое разрешает арп-пакеты с анонсом определенного IP-адреса на НЕТЕГИРОВАННОМ порту.
Вот пример такого правила на свиче DES-3526:
Код:
create access_profile packet_content_mask offset_16-31 0xFFFF0000 0x0 0x0 0x0 offset_32-47 0xFFFFFFFF 0x0 0x0 0x0 profile_id 1
config access_profile profile_id 1 add access_id 1083 packet_content_mask offset_16-31 0x8060000 0x0 0x0 0x0 offset_32-47 0xA00043B 0x0 0x0 0x0 port 17 permit


Вот пример этого же правила на свиче DES-3200:
Код:
create access_profile packet_content_mask offset1 l2 0 0xFFFF offset2 l2 16 0xFFFF offset3 l2 18 0xFFFF profile_id 1
config access_profile profile_id 1  add access_id 1083 packet_content offset1 0x0806 offset2 0x0a00 offset3 0x043b port 17 permit


Вот пример такого же правила на свиче DES-3528:
Код:
create access_profile profile_id 1 profile_name ARP-permit packet_content_mask offset_chunk_1 3 0xFFFF offset_chunk_2 7 0xFFFF offset_chunk_3 8 0xFFFF0000
config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_1 0x806 offset_chunk_2 0xA00 offset_chunk_3 0x43B0000 port 17 permit counter enable


А вот разгадать синтаксис в свиче DGS-3200 у меня уже фантазии не хватило. Моск кипит, но все пробуемые мною варианты правил не работают.
И еще вопрос. В свиче DGS-3200 случайно нет таких функциональных особенностей, по типу свича DES-3200, когда необходимо ВСЕ профили делать в PCF, чтобы фильтрация работала правильно?

Буду очень благодарен за вразумительный ответ!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PCF ACL in DGS-3200
СообщениеДобавлено: Вт окт 11, 2011 09:52 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
DGS3200-10, прошивка 2.00.016:

Код:
create access_profile profile_id 1 packet_content_mask offset_chunk_1 0 0xFFFF offset_chunk_2 1 0xFFFFFFFF offset_chunk_3 3 0xFFFF offset_chunk_4 10 0xFFFFFFFF
config access_profile profile_id 1 add access_id 1 packet_content offset_chunk_1 0xFFFF offset_chunk_2 0xFFFFFFFF offset_chunk_3 0x806 offset_chunk_4 0xA4837E6  port 9 permit priority 1 rx_rate 1


Данный пример разрешает прохождение броадкастовых пакетов ARP request с порта 9. В моем случае разрешено опрашивать IP адрес 10.72.55.230 (он же HEX 0xA4837E6). Дополнительно понижен приоритет таких ARP пакетов (priority 1), а также установлен лимит этому трафику (rx_rate 1).

И вот Вам в помощь карта chunk'ов по отношению к байтам в пакетах:

Изображение

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Последний раз редактировалось Dima G. Вт окт 11, 2011 10:01, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PCF ACL in DGS-3200
СообщениеДобавлено: Вт окт 11, 2011 10:00 
Не в сети

Зарегистрирован: Пн ноя 27, 2006 19:25
Сообщений: 265
Откуда: Крым
Дмитрий, огромное спасибо! То что надо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PCF ACL in DGS-3200
СообщениеДобавлено: Вт окт 11, 2011 11:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Рады слышать, что разобрались!
P.S. Пример еще есть у нас на сайте: http://dlink.ru/ru/faq/62/892.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PCF ACL in DGS-3200
СообщениеДобавлено: Вт окт 11, 2011 11:38 
Не в сети

Зарегистрирован: Пн ноя 27, 2006 19:25
Сообщений: 265
Откуда: Крым
Денис, тогда не мешало бы указать в приведенном Вами факе, что это касается не только серии DGS-36XX, но и DGS-3200. Ведь обычному человеку это вовсе не очевидно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PCF ACL in DGS-3200
СообщениеДобавлено: Вт окт 11, 2011 11:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вас понял, подправим.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB