faq обучение настройка
Текущее время: Пн июл 21, 2025 13:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3100 acl по mac в vlan-е
СообщениеДобавлено: Ср ноя 09, 2011 15:24 
Не в сети

Зарегистрирован: Пт авг 20, 2010 12:08
Сообщений: 12
Укажите, пожалуйста, направление.
Mac-адреса всех девайсов в нужном vlanid имеют вид (4c:4b:68:10:хх:хх, вижу их через mac monitoring).
Все клиентские девайсы подключены через untagged port. Транковый, естесно, tagged.
Прописываю ACL с маской FF-FF-FF-FF-00-00, добавляю правило с указанием Vlanid, с permit-ом и всеми портами этого vlanid, а последним пишу правило без указания маков, с deny.
Как только жду применить - все девайсы отваливаются.

Или я не понял мануал по acl? Что не так делаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 acl по mac в vlan-е
СообщениеДобавлено: Ср ноя 09, 2011 15:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Приведите, пожалуйста, пример создаваемых на коммутаторе правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 acl по mac в vlan-е
СообщениеДобавлено: Ср ноя 09, 2011 17:15 
Не в сети

Зарегистрирован: Пт авг 20, 2010 12:08
Сообщений: 12
Нашел проблему. Забыл добавить "разрешительное" правило для маршрутизатора.
Тем не менее приведу конфиг...вдруг что не так делаю, по-чайницки:
Код:
create access_profile profile_id 1 ethernet source_mac ff:ff:ff:ff:00:00 vlan ethernet_type
config access_profile profile_id 1 add access_id 1 ethernet source_mac 4c:4b:68:10:00:00 vlan PbxLAN ports 1:(2-3,7,18) permit
config access_profile profile_id 1 add access_id 2 ethernet source_mac 00:27:22:0a:00:00 vlan PbxLAN ports 1:(2-3,7,18) permit
config access_profile profile_id 1 add access_id 3 ethernet source_mac 00:27:22:26:00:00 vlan PbxLAN ports 1:(2-3,7,18) permit
config access_profile profile_id 1 add access_id 4 ethernet source_mac d0:27:88:0f:7b:7a vlan PbxLAN ports 1:(2-3,7,18) permit
config access_profile profile_id 1 add access_id 5 ethernet source_mac 50:67:f0:01:ba:82 vlan PbxLAN ports 1:(2-3,7,18) permit
config access_profile profile_id 1 add access_id 6 ethernet source_mac 40:4a:03:51:e9:e3 vlan PbxLAN ports 1:(2-3,7,18) permit
config access_profile profile_id 1 add access_id 7 ethernet vlan PbxLAN ports 1:(2-3,7,18) deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 acl по mac в vlan-е
СообщениеДобавлено: Чт ноя 10, 2011 10:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
В целом все верно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB