faq обучение настройка
Текущее время: Сб июл 19, 2025 08:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Выбор между DES-3528, DES-3200-28/ME и ???
СообщениеДобавлено: Сб дек 07, 2013 12:44 
Не в сети

Зарегистрирован: Вс сен 04, 2005 17:21
Сообщений: 133
Откуда: Москва
Всем привет. Потихоньку обновляем железо и встал вопрос что брать? Желательно 28 медных портов, L3 не надо, задачи по следующим ACL (взято с 3528) + привязка маков к порту:

Код:
# clear all acls
delete access_profile all

# [4] dhcp requests from client
create access_profile profile_id 4 profile_name ALLOW_DHCP ip destination_ip_mask 255.255.255.255 udp src_port_mask 0xFFFF dst_port_mask 0xFFFF

# [5] broadcast deny
create access_profile profile_id 5 profile_name DENY_BROADCAST ip destination_ip_mask 255.255.255.255

# [6] macs to allow (broadcast + dns + dhcp + http + pppoe + gw)
create access_profile profile_id 6 profile_name ALLOW_MAC ethernet source_mac FF-FF-FF-FF-FF-FF

# [7] macs to deny (all)
create access_profile profile_id 7 profile_name DENY_MAC ethernet source_mac 00-00-00-00-00-00

# [8] arp to allow (dns + dhcp + http + gw)
create access_profile profile_id 8 profile_name ALLOW_ARP packet_content_mask offset_chunk_1 3 0x0000FFFF offset_chunk_2 5 0x0000FFFF offset_chunk_3 10 0xFFFFFFFF

# [9] arp to deny (all)
create access_profile profile_id 9 profile_name DENY_ARP ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type

# configure acls
......
......

# filters
config filter netbios 1-28 state disable
config filter extensive_netbios 1-28 state disable
config filter RPC_portmapper 1-28 state disable
config filter dhcp_server ports 1-27 state enable
config arp_spoofing_prevention add gateway_ip 10.9.0.1 gateway_mac 00-11-0B-xx-xx-xx ports 1-27
config arp_spoofing_prevention add gateway_ip 10.9.1.1 gateway_mac 00-11-0B-xx-xx-xx ports 1-27
config arp_spoofing_prevention add gateway_ip 10.9.3.254 gateway_mac 00-00-5E-xx-xx-xx ports 1-27
config traffic_segmentation 1-27 forward_list 28
Код:
DES-3528:admin#show access_profile
Command: show access_profile

Access Profile Table

Total User Set Rule Entries : 16
Total Used HW Entries       : 25
Total Available HW Entries  : 1767


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Выбор между DES-3528, DES-3200-28/ME и ???
СообщениеДобавлено: Пн дек 09, 2013 00:52 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
конечно 3200

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Выбор между DES-3528, DES-3200-28/ME и ???
СообщениеДобавлено: Вт дек 10, 2013 16:58 
Не в сети

Зарегистрирован: Вс сен 04, 2005 17:21
Сообщений: 133
Откуда: Москва
Дорогой Длинк! Когда ты начнешь нормально нумеровать свои продукты? Ну не понимают продавцы, что символы C1 в конце модели имеют огромное значение!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Выбор между DES-3528, DES-3200-28/ME и ???
СообщениеДобавлено: Ср дек 11, 2013 16:57 
Не в сети

Зарегистрирован: Вс сен 04, 2005 17:21
Сообщений: 133
Откуда: Москва
Народ, скажите где в Москве можно купить именно DES-3200-28/ME без C1? А то уже вторая контора пытается мне продать C1...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Выбор между DES-3528, DES-3200-28/ME и ???
СообщениеДобавлено: Ср дек 11, 2013 21:16 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
стараемся покупать именно 3528, если находим - покупаем много.
3200 С1 с февраля этого года лежат на складе, народ ставить их опасается до сих пор.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Выбор между DES-3528, DES-3200-28/ME и ???
СообщениеДобавлено: Ср дек 11, 2013 21:44 
Не в сети

Зарегистрирован: Вс сен 04, 2005 17:21
Сообщений: 133
Откуда: Москва
Я бы опасался брать 3528. В соседней теме уже отписывались что порты на них дохнут через месяц там где другие работают годами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Выбор между DES-3528, DES-3200-28/ME и ???
СообщениеДобавлено: Чт дек 12, 2013 08:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
timo писал(а):
Дорогой Длинк! Когда ты начнешь нормально нумеровать свои продукты? Ну не понимают продавцы, что символы C1 в конце модели имеют огромное значение!

Наименование линеек оборудования от нас не зависит и определяется в ШК.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Выбор между DES-3528, DES-3200-28/ME и ???
СообщениеДобавлено: Чт дек 12, 2013 09:29 
Не в сети

Зарегистрирован: Пн июл 07, 2008 14:37
Сообщений: 117
Ничего там само не дохнет, у нас 400 штук стоят, горят так же как и другие, нет выраженных отличий. Некоторые косяки есть, но в общем и целом, хороший свитч, без ограничений 3200c1, но не понятно что с ним будет дальше.

timo писал(а):
Я бы опасался брать 3528. В соседней теме уже отписывались что порты на них дохнут через месяц там где другие работают годами.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 180


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB