faq обучение настройка
Текущее время: Пт июл 18, 2025 19:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Вопрос по DGS3627
СообщениеДобавлено: Вт ноя 15, 2011 06:16 
Не в сети

Зарегистрирован: Чт фев 08, 2007 08:02
Сообщений: 35
Откуда: Miass
Есть DGS3627G. fw 2.84.b23.
Создали VLAN-ы, создали интерфейсы, настроили STP, DHCP-сервер не стали задействовать - вынесли. CPU filtering - disable.
На этапе создания ACL образовалось вот такое:
(sh access_profile)

Access Profile ID: 14 Type : IP
======================================================================Owner : DHCP Capture Rule
MASK Option :
VLAN UDP Dst.P
0xFFFF
----------- -----------------

Access ID : 1 Mode: Redirect To Cpu
Ports: 1-27
----------- -----------------
DS_Area_Gotvalda_13 67
======================================================================


Access ID : 2 Mode: Redirect To Cpu
Ports: 1-27
----------- -----------------
DS_Area_School6_2 67
======================================================================


Access ID : 3 Mode: Redirect To Cpu
Ports: 1-27
----------- -----------------
DS_Area_School9_3 67
======================================================================

Что сие означает ???? В документации ни слова, гугль и форумы тоже ничего не дали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DGS3627
СообщениеДобавлено: Вт ноя 15, 2011 09:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Коммутатор при включении того или иного функционала может задействовать ACL, самостоятельно их создавая. Это так называемые служебные ACL, ничего страшного нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DGS3627
СообщениеДобавлено: Вт ноя 15, 2011 10:04 
Не в сети

Зарегистрирован: Чт фев 08, 2007 08:02
Сообщений: 35
Откуда: Miass
Artem Kolpakov писал(а):
Коммутатор при включении того или иного функционала может задействовать ACL, самостоятельно их создавая. Это так называемые служебные ACL, ничего страшного нет

Это понятно. Но хотелось бы знать что именно было задействовано.
1. Почему то в эти ACL-и попали не все VLAN-ы с аналогичными настройками интерфейсов (их там около 100). Каковы критерии "попадания" в этот ACL ,
2. При создании ACL данная модель свича предлагает создание номеров профайлов по порядку, т.е. я могу создать 13-ый, следующий 14 (если верить WEB) но создать его уже нельзя, как и создать 15 и т.д.

Напрягает вот такое недокументированное поведение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DGS3627
СообщениеДобавлено: Вт ноя 15, 2011 10:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
Owner : DHCP Capture Rule

dhcp_relay используете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DGS3627
СообщениеДобавлено: Вт ноя 15, 2011 10:09 
Не в сети

Зарегистрирован: Чт фев 08, 2007 08:02
Сообщений: 35
Откуда: Miass
Alexandr Zaitsev писал(а):
Цитата:
Owner : DHCP Capture Rule

dhcp_relay используете?

да.
из за особенностей сети, DHCP используем внешний.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DGS3627
СообщениеДобавлено: Вт ноя 15, 2011 10:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Ну вот и ответ. Это именно он использует правила для своей работы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DGS3627
СообщениеДобавлено: Вт ноя 15, 2011 11:52 
Не в сети

Зарегистрирован: Чт фев 08, 2007 08:02
Сообщений: 35
Откуда: Miass
Alexandr Zaitsev писал(а):
Ну вот и ответ. Это именно он использует правила для своей работы.

Немного не то ... Повторю вопросы.
1. Почему из всех аналогичных интерфейсов тоже использующих DHCP relay, были выбраны этим свичом именно определённые (в данном случае 7 штук) ?
2. Почему эта фича создаёт именно 14-ый профиль ? Это последний ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DGS3627
СообщениеДобавлено: Вт ноя 15, 2011 11:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
1. У Вас DHCP Relay на каком кол-ве интерфейсов включен? 27?
2. В чем смысл этого вопроса?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DGS3627
СообщениеДобавлено: Вт ноя 15, 2011 12:12 
Не в сети

Зарегистрирован: Чт фев 08, 2007 08:02
Сообщений: 35
Откуда: Miass
Denis Evgraphov писал(а):
1. У Вас DHCP Relay на каком кол-ве интерфейсов включен? 27?
2. В чем смысл этого вопроса?

Именно 27. Из них только 5 попали в subj.
Пытаюсь понять. Вроде в этом девайсе только 8 доступных профилей ACL, однако я создал 13. Сколько их на самом деле ? И почему этот системный ACL (DHCP Capture Rule) создаётся 14м ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DGS3627
СообщениеДобавлено: Вт ноя 15, 2011 12:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Дело в том, что для обеспечения первых 20 записей (DHCP Relay) используются системные ACL, которые не уменьшают количество пользовательских. Для обеспечения всего, что свыше используются ресурсы пользовательских ACL.
P.S. На последних прошивках можно использовать 14 профилей, а не 8.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DGS3627
СообщениеДобавлено: Вт ноя 15, 2011 12:27 
Не в сети

Зарегистрирован: Чт фев 08, 2007 08:02
Сообщений: 35
Откуда: Miass
Понятно. Спасибо.
Вопрос по 14му пользовательскому профилю ACL ? Их всего 14 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DGS3627
СообщениеДобавлено: Вт ноя 15, 2011 12:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Да.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DGS3627
СообщениеДобавлено: Вт ноя 15, 2011 12:31 
Не в сети

Зарегистрирован: Чт фев 08, 2007 08:02
Сообщений: 35
Откуда: Miass
Спасибо !
Хотелось бы чтобы описанные моменты вошли в документацию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DGS3627
СообщениеДобавлено: Вт ноя 15, 2011 12:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
В последней документации про профили уже сказано:
ftp://ftp.dlink.ru/pub/Switch/DGS-3600%20Series/Description/DGS-3600_Series_FW_R2.8_CLI_Reference_Guide_(for_WW).pdf
Цитата:
Due to a chipset limitation, the Switch supports a maximum of fourteen access profiles.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DGS3627
СообщениеДобавлено: Ср ноя 16, 2011 06:48 
Не в сети

Зарегистрирован: Чт фев 08, 2007 08:02
Сообщений: 35
Откуда: Miass
Попутно ещё один вопрос по ACL в этой модели.
Если я укажу vlan в профиле, но не буду указывать конкретно vlan_name в соответствующих рулесах, Как будет применятся правило ? Ко всем vlan-ам на указанных портах или вообще парсится не будут ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 225


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB