faq обучение настройка
Текущее время: Пн июл 21, 2025 16:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DES-3200 Series ip-mac-port binding acl
СообщениеДобавлено: Пт янв 18, 2013 14:10 
Не в сети

Зарегистрирован: Пн янв 07, 2008 02:17
Сообщений: 13
Hi
В сети имеется порядка 300 коммутаторов серии 3200, интересует функция ip-mac-port binding. В режиме acl, как я понял, существует возможность добавить дополнительный профиль:
Цитата:
Вопрос: Что делать, если необходимо создать еще один профиль, когда режим ACL
уже включен (рисунок 2)?
– Нужно использовать команды “disable address_binding acl_mode” (Рисунок 3)
и затем “enable address_binding acl_mode” (Рисунок 4)


но данная команда недоступна.
Device Type : DES-3200-28F Fast Ethernet Switch
Firmware Version : Build 1.82.B002

Каким образом можно разрешить доступ на определенные адреса, при срабатывании блокировочного правила на ip-mac-port binding?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200 Series ip-mac-port binding acl
СообщениеДобавлено: Пт янв 18, 2013 14:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Если клиент находится в блоке - дать ему доступ с его ip адресом до куда-либо уже нельзя.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200 Series ip-mac-port binding acl
СообщениеДобавлено: Вт апр 23, 2013 15:45 
Не в сети

Зарегистрирован: Пт янв 18, 2013 13:21
Сообщений: 6
Вот это фрагмент рабочего конфига коммутатора серии 3200 от одного из провайдеров:
enable address_binding trap_log
config address_binding ip_mac ports 1-24 forward_dhcppkt disable
config address_binding ip_mac ports 1-6 stop_learning_threshold 11


Я никак не могу понять, что делают эти команды.

D-Link только начал изучать, впрочем, как и управляемые коммутаторы в целом. Перевод мануала с английского на русский мало что поясняет. Все примеры конфигов в инете приведены без комментариев. Очень тяжело осваивать все это дело. Яндекс уже дымится от моих запросов.

Можно как-то вразумительно пояснить это дело? Как для чайника.

Первая команда, как я понял, пишет в лог файл событие, если на порт пришла неверная связка MAC-IP при проверке "Белой таблицы" (show address_binding).

Вторая команда гласит, что коммутатор будет блокировать пересылку всех DHCP запросов клиента. Ну, или что-то в этом роде.

Третью команду, вообще не понял. Какое-то ограничение на количество изученных MAC-адресов на порт. Типа, 11 адресов порт изучил, а остальные пойдут в лес, выпьют йада и убьются ап стену.

В общем, в голове полная каша! Хелп новичку, плиииз! :(


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 31


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB