faq обучение настройка
Текущее время: Вс июл 20, 2025 23:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
СообщениеДобавлено: Ср авг 21, 2013 13:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
На сегодняшний день логика работы acl на DES-3200 C1 не отличается от логики работы на других устройствах.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 21, 2013 13:48 
Не в сети

Зарегистрирован: Ср дек 14, 2005 11:50
Сообщений: 38
Откуда: Vladimir
Artem Kolpakov писал(а):
Y0DA писал(а):
Ждать уже, видимо, бесполезно

Чего ждать?
логику работы acl в DES-3200 C1 заменили на привычную еще в 4.32

Логику может и поменяли, только я не в курсе. А вот ждать когда закончится этот цирк
с изменениями в железе, у одной и той же модели, кардинальными изменениями в CLI,
всё большим «обесчеловечиванием» интерфейса. Такими темпами скоро придётся руками
пакеты фильтровать в консоли.
Учитывая, что у меня в сети с 40000 клиентов и так зоопарк из десятка моделей/ревизий D-Link,
пары-тройки Huawei, дюжины Cisco — мне это всё меньше нравится. Не хочу больше тратить
своё время на допиливание очередного дэлинковского «подарка» под свою модель управления.

_________________
Глубина нашего невежества прямо пропорциональна степени нашей лени...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 21, 2013 15:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Y0DA писал(а):
Логику может и поменяли, только я не в курсе.


viewtopic.php?f=2&t=155963


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 21, 2013 15:59 
Не в сети

Зарегистрирован: Пт янв 29, 2010 22:59
Сообщений: 35
Artem Kolpakov писал(а):
На сегодняшний день логика работы acl на DES-3200 C1 не отличается от логики работы на других устройствах.


Да что Ви говорите? Таки да? Что так сразу и не отличатся? Я попал в паралельную реальность, где ревизия С1 получила новий (второй по счету) дизайн чипа?

В качестве експеримента, ответьте на вопроси в начале топика и попробуйте перписать правила ACP PCF на нову ревизию. Только тогда я поверю в ЧУДО.

А есть под не отличается имеется в виду появление в прошивке команди show access_profile profile_no и dhcp_relay trusted_port - то ето не считается, т.к. ето ДОЖНО било бить в прошивке на момент випуска, а не через два года "по просьбе телезрителей".

Научите устройство фильтровать пакети хотя-би по 20 байтам более чем в трех правилах ОДНОВРЕМЕННО, В ПОРЯДКЕ НОМЕРА ПРАВИЛА, НЕ ЗАВИСИМО ОТ ТИПА ТРАФИКА. Так как ето било в ревизии 3200-А1 (или В1 - я уже запутался). Тогда будете иметь право говорить, что устройство не отличается. А в противном случае разница между 3200-А1 и 3200-С1 примерно такая-же как и между 3526 и 3200 или 3526 и 3528.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 21, 2013 16:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Пожалуйста, не перевирайте слова - "логика работы устройства" и "устройство" - все-таки разные понятия. И я не говорил, что ревизии С1 и A1/B1 не отличаются друг от друга.
Изначально в acl на DES-3200 rev.C1 правило deny было приоритетным во всех 4х профилях, анализ этих профилей происходил параллельно, и если пакет в каком-то из 4х профилей попадал под запрещающее правило - он дропался. Начиная с 4.32 логику работы заменили на стандартную - правило deny не имеет наивысшего приоритета, и анализ идет в соответствии с номером профиля и номера access id.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 21, 2013 18:03 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Всё.. Приехали.. Я уже совсем ничего не понимаю.. :(
Артём, Вы дали ссылку на два документа, где красным по-русски и красным по-английски написано:
"Коммутатор сопоставляет пакеты со всеми правилами одновременно во всех профилях."
Здесь же читаем противоположное -
Artem Kolpakov писал(а):
Начиная с 4.32 логику работы заменили на стандартную - правило deny не имеет наивысшего приоритета, и анализ идет в соответствии с номером профиля и номера access id.

Или я что-то не так понял? Где именно, если не так?

P.S. Ещё раз прошу, создайте и "прикрепите" тему, где будут расставлены все точки над "i" и впоследствии будут публиковаться другие изменения.
Материала очень много, непонятного и иногда противоречивого, и к тому же разбросанного по всему форуму.
Отсюда все непонятки и раздражение..


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 22, 2013 09:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Если вы внимательно читали, то не могли не заметить следующее:

mbc44 писал(а):
Нашел! :)
Вот к этому будут дополнения:

Цитата:
Поведение ACL изменено в FW 4.32
Описание обновленного CLI

1. Имя профиля теперь опционально.
2. Зарезервировано под системные нужды по 62 правил у профилей ID 1 Ethernet и ID 2 IP.
3. Для третьего и четвёртого профилей можно задать ID с 1 по 512, но общее кол-во профилей осталось 4-е.
4. Действие drop теперь не приоритетно. Приоритет теперь работает по ID профиля и ID правила, как на старых наших моделях.


?


Эти изменения, как я уже писал, идут с 4.32. Сколько раз мне еще нужно написать, что логика работы на DES-3200 C1 начиная с fw 4.32 такая же, как на старых моделях , чтобы это, наконец, перестало вызывать какие-то вопросы?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 22, 2013 09:58 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Мда.. Мы друг-друга не слышим.. :(
Во-первых
Artem Kolpakov писал(а):
Если вы внимательно читали, то не могли не заметить следующее:

Читать об этом очень желательно в одном месте, а не перелопачивать десятки многостраничных постов (я уже третий раз пытаюсь достучаться до Вас с предложением свести весь актуальный материал в одну тему).

Во-вторых..
Artem Kolpakov писал(а):
Эти изменения, как я уже писал, идут с 4.32. Сколько раз мне еще нужно написать, что логика работы на DES-3200 C1 начиная с fw 4.32 такая же, как на старых моделях , чтобы это, наконец, перестало вызывать какие-то вопросы?

Цитирую Вашу ссылку -
Цитата:

Читаю презентацию в двух вариантах (на русском и английском, красным в красной рамке):... "The switch will match a packet every rule simultaneously in each profile"..
Подвергаю сомнению своё познание английского, спрашиваю гугль-переводчик - "Коммутатор соответствия пакету, из каждого правила одновременно в каждом профиле".
Какому документу верить? Во втором вообще ни слова об изменении логики работы (только список команд).
Я снова что-то не тО прочёл?
Отсюда в голове каша, а на языке десятки непечатных слов. Я так думаю, не у меня одного..


Последний раз редактировалось KovAl59 Чт авг 22, 2013 10:17, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 22, 2013 10:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
В документе 6 страниц, и поиск не дает результатов по слову "simultaneously".
Я уже неоднократно описал поведение коммутатора на актуальных версиях прошивок.
Дальнейший флуд по теме буду удалять - обсуждать здесь более нечего.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 22, 2013 10:27 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Artem Kolpakov писал(а):
В документе 6 страниц, и поиск не дает результатов по слову "simultaneously".

Извиняюсь, не в этом документе по ссылке, а в презентации (первая ссылка ). Поправил предыдущий пост.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 188


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB