faq обучение настройка
Текущее время: Сб июл 19, 2025 09:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DES-3200-18 Link_aggregation + ACL
СообщениеДобавлено: Чт ноя 29, 2012 15:44 
Не в сети

Зарегистрирован: Вт ноя 30, 2004 21:02
Сообщений: 30
Откуда: Таганрог
Здравствуйте!
есть задача - подключить через LACP комп и разрешить там только по одному ip в каждом vlan
LACP поднял без пролем на портах 15 и 16
включил их с тегом в Vlan 10 и 11
поднял на компе в каждом vlan ip 192.168.10.[5,6] и 192.168.11.[5,6]
задача сделать всем остальным доступные только 5 ip
делаю так:

delete access_profile profile_id 1
create access_profile ip source_ip_mask 192.168.11.255 profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip source_ip 192.168.10.5 port 15-16 permit
config access_profile profile_id 1 add access_id auto_assign ip source_ip 192.168.11.5 port 15-16 permit
config access_profile profile_id 1 add access_id auto_assign ip source_ip 0.0.0.0 port 15-16 deny

но ничего не блокируется.

Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-18 Link_aggregation + ACL
СообщениеДобавлено: Чт ноя 29, 2012 15:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Если эти ip адреса у вас находятся на портах 15 и 16 то блокировать/разрешать трафик к ним нужно на всех остальных портах - acl работают только на входящий в порт трафик.
Далее, разберитесь с масками в профиле - у вас неверная маска, для сети /24 маска будет 255.255.255.0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-18 Link_aggregation + ACL
СообщениеДобавлено: Чт ноя 29, 2012 16:14 
Не в сети

Зарегистрирован: Вт ноя 30, 2004 21:02
Сообщений: 30
Откуда: Таганрог
на входящий в порт трафик со стороны свича или клиента ?

по логике работать должно тогда так, но не работает...

delete access_profile profile_id 1
create access_profile ip destination_ip_mask 0.0.0.0 profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip destination_ip 192.168.10.5 port 15-16 permit
config access_profile profile_id 1 add access_id auto_assign ip destination_ip 192.168.11.5 port 15-16 permit
config access_profile profile_id 1 add access_id auto_assign ip destination_ip 0.0.0.0 port 15-16 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-18 Link_aggregation + ACL
СообщениеДобавлено: Чт ноя 29, 2012 16:42 
Не в сети

Зарегистрирован: Вт ноя 30, 2004 21:02
Сообщений: 30
Откуда: Таганрог
Можете выслать какойнить полный мануал по ACL ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-18 Link_aggregation + ACL
СообщениеДобавлено: Пт ноя 30, 2012 08:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Читайте презентации ftp://ftp.dlink.ru/pub/Trainings/D-Link ... vanced.zip
и CLI мануалы.
Также пользуйтесь поиском по форуму - acl обсуждались неоднократно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 245


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB