faq обучение настройка
Текущее время: Чт июл 31, 2025 00:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Чт май 09, 2013 02:12 
Не в сети

Зарегистрирован: Пн апр 21, 2008 20:04
Сообщений: 17
Добрый день.
Задача тривиальная необходимо к примеру порт номер 2 заблокировать таким образом, чтобы исходящие (egress) запросы, любые фильтровались от абонента на порту коммутатора, а входящий (ingress) траф для порта 2 был доступен.
В голову приходят несколько мыслей:
1) ACL?
2) Заблокировать мак адрес абонента, чтобы полностью исключить Л2 и выше.
3) Зеркалирование?...
Реально ли это сделать на каком-нибудь веб смарт коммутаторе?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 13, 2013 02:30 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
на smart нельзя, нужно что-то вменяемое, аля DES-3xxx
фильтрануть можно на порту исходящие syn пакеты, тогда TCP соединения не будут у абонента работать, а вот входящие к нему будут


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB