faq обучение настройка
Текущее время: Пт авг 01, 2025 16:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: mac_based_vlan
СообщениеДобавлено: Ср янв 15, 2014 11:12 
Не в сети

Зарегистрирован: Вт май 11, 2010 18:22
Сообщений: 93
Доброго времени.
Нужна помощь в реализации следующей задачи:
Есть порт на des 3200 с него вылетают два влана:
vlan 22 tag
vlan 200 untag
задача:
при первом включении клиента в vlan 22 запомнить его mac и запретить доступ клиентам на этом порту с другим mac адресом (типо: config port_security ports хх lock_address_mode Permanent, но для конкретного vlan'а)
для vlan 200 разрешить любые mac'и на порту.
При первом приближении на ум приходит только
Цитата:
сreate mac_based_vlan mac_address <macaddr> vlan vlanid 22

Но в данном варианте необходимо прописывать mac ручками, что не совсем хотелось бы.
За все мысли буду благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: mac_based_vlan
СообщениеДобавлено: Ср янв 15, 2014 15:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Вам необходимо использовать per vlan impb - этот функционал будет реализован на DES-3200 C1 в ближайшее время.
Пока что только вручную.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: mac_based_vlan
СообщениеДобавлено: Ср янв 15, 2014 15:23 
Не в сети

Зарегистрирован: Вт май 11, 2010 18:22
Сообщений: 93
спасибо за ответ.
те по состоянию на текущую прошивку только сreate mac_based_vlan mac_address <macaddr> vlan vlanid 22?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: mac_based_vlan
СообщениеДобавлено: Ср янв 15, 2014 15:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Какая у вас схема подключения? Опишите, пожалуйста, более подробно.
Если у вас с тегом прописывается 22й вилан на порту - значит, судя по всему, к порту будет подключен другой L2 коммутатор с поддержкой 802.1Q? Тогда в mac based vlan нет смысла.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: mac_based_vlan
СообщениеДобавлено: Ср янв 15, 2014 16:14 
Не в сети

Зарегистрирован: Вт май 11, 2010 18:22
Сообщений: 93
доступ des3200 port хх (vlan 22 tag телефония, vlan 200 И-нет)<----последняя миля----->клиент(у клиента разруливается телефония и интернет). задача при первом включении голосового шлюза в vlan 22 зафиксировать его mac и запретить подключение на этом порту "левого" оборудования.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: mac_based_vlan
СообщениеДобавлено: Чт янв 16, 2014 08:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
У клиента как vlan разруливаются? Что там за последняя миля? Голосовой шлюз имеет поддержку 802.1q?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: mac_based_vlan
СообщениеДобавлено: Чт янв 16, 2014 09:15 
Не в сети

Зарегистрирован: Вт май 11, 2010 18:22
Сообщений: 93
последняя миля:
медиаконвертер-оптика-dir100f прошитый в switch
канал на стороне клиента разбирается на dir100f (vlan 22 tag->vlan 22 untag на отдельный порт, vlan 200 untag ->vlan 200 untag на отдельный порт)
т.е. отдельно достаем телефонию и интернет с разных портов.
проблема состоит в запрете замены голосового шлюза клиентом, те в случае наличия постороннего устройства трафик в vlan 22 не отправляется.
Скрытый текст: показать
повторюсь:
пока придумал только это:
Код:
сreate mac_based_vlan mac_address <macaddr> vlan vlanid 22


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: mac_based_vlan
СообщениеДобавлено: Чт янв 16, 2014 14:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
mac based vlan тут не поможет.
Узнавайте mac адрес шлюза и пишите acl для 22 vlan на DES-3200.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: mac_based_vlan
СообщениеДобавлено: Чт янв 16, 2014 15:57 
Не в сети

Зарегистрирован: Вт май 11, 2010 18:22
Сообщений: 93
а проСЧе решения есть?
проверил на практике mac based vlan действительно не помог...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB