faq обучение настройка
Текущее время: Сб июл 19, 2025 14:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: МежVLAN-вая фильтрация DGS-3324SRi
СообщениеДобавлено: Чт май 31, 2012 09:24 
Не в сети

Зарегистрирован: Чт май 31, 2012 08:06
Сообщений: 4
Здравствуйте!
У нас в локальной сети на основе DGS-3324SRi сделаны 5 VLAN.
В 4-х из них находятся пользователи, 5-я отведена под сервера.
Стоит задача, сделать фильтрацию между VLAN так, чтобы VLAN пользователей имели доступ только к VLAN серверов, а между собой не взаимодействовали.
Реально ли это сделать на DGS-3324SRi?

Самостоятельно нашел только фильтрацию по портам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: МежVLAN-вая фильтрация DGS-3324SRi
СообщениеДобавлено: Чт май 31, 2012 14:04 
Не в сети

Зарегистрирован: Чт июл 28, 2011 02:04
Сообщений: 27
Откуда: Омск
я думаю надо смотреть в сторону asymmetric vlan или traffic_segmentation


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: МежVLAN-вая фильтрация DGS-3324SRi
СообщениеДобавлено: Чт май 31, 2012 14:52 
Не в сети

Зарегистрирован: Чт май 31, 2012 08:06
Сообщений: 4
Как раз все дело в то, что asymmetric vlan не устроил. Почему и прикупили DGS-3324SRi.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: МежVLAN-вая фильтрация DGS-3324SRi
СообщениеДобавлено: Чт май 31, 2012 16:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Вы можете создать access-list или воспользоваться функционалом traffic_segmentation.
Других вариантов нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: МежVLAN-вая фильтрация DGS-3324SRi
СообщениеДобавлено: Пт июн 01, 2012 07:24 
Не в сети

Зарегистрирован: Чт май 31, 2012 08:06
Сообщений: 4
Ну а в access-list указывать весь диапазон портов (типа 1-24)?
Это будет корректно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: МежVLAN-вая фильтрация DGS-3324SRi
СообщениеДобавлено: Пт июн 01, 2012 08:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Это будет некорректно.
ACL здесь работают только на входящий трафик - исходя из этого и надо писать acl по dst адресам и вешать их на те или иные порты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: МежVLAN-вая фильтрация DGS-3324SRi
СообщениеДобавлено: Пт июн 01, 2012 09:03 
Не в сети

Зарегистрирован: Чт май 31, 2012 08:06
Сообщений: 4
Короче, понятно. Не получится. Зря выкинул деньги.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: МежVLAN-вая фильтрация DGS-3324SRi
СообщениеДобавлено: Ср июн 06, 2012 18:17 
Не в сети

Зарегистрирован: Ср янв 28, 2009 12:17
Сообщений: 121
Artem Kolpakov писал(а):
Вы можете создать access-list или воспользоваться функционалом traffic_segmentation.
Других вариантов нет


Cпасибо за ответ, а подскажите есть ли мануалы или фаги, как это сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: МежVLAN-вая фильтрация DGS-3324SRi
СообщениеДобавлено: Чт июн 07, 2012 09:51 
Не в сети

Зарегистрирован: Чт июн 07, 2012 07:42
Сообщений: 3
Откуда: Пенза
Тоже вопрос доступа к общим серверам актуален


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: МежVLAN-вая фильтрация DGS-3324SRi
СообщениеДобавлено: Чт июн 07, 2012 10:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
CLI мануалы на ftp, решение описано выше.
Также ничто не мешает вам развернуть firewall на сервере и уже на нем рубить ненужных пользователей.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 106


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB