faq обучение настройка
Текущее время: Пн июл 28, 2025 23:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Ср окт 29, 2014 17:22 
Не в сети

Зарегистрирован: Вт окт 21, 2014 09:39
Сообщений: 13
Добрый вечер. В нашей сети используются множество логических сетей, в том числе, есть сеть, через которую производится управление коммутаторами. Доступ к управлению коммутаторами, естественно, производится через базовый Vlan, который недоступен нашим клиентам через абонентские порты - обычная мера безопасности. Так вот, сегодня чисто случайно наткнулся на факт, что Web интерфейс коммутатора очень даже вполне доступен абонентам, если те настроят сетевую карту с реквизитами сети, в которой находится базовый vlan. Например. Коммутатор имеет IP адрес 192.168.0.2 и управляется по Vlan 1. Абоненты имеют IP адреса из сети 192.168.1.хх и пакеты на абонентские порты идут по Vlan 2 (vlan 1 не участвует в абонентских портах). Однако, если абонент свою сетевую карту настроит на сеть 192.168.0.хх (например, 192.168.0.3), то он получает доступ к странице web интерфейса коммутатора. И эта ситуация присуща коммутаторам DGS-1100-08 (проверял два коммутатора данной модели), на других коммутаторах такой ситуации не наблюдалось. Что делать - менять коммутаторы на другие модели, или это можно как-то исправить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 29, 2014 17:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
На последней прошивке есть функция Management Vlan, там нужно указать ID Vlan-a в котором будет доступен управляющий интерфейс коммутатора.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 30, 2014 09:28 
Не в сети

Зарегистрирован: Вт окт 21, 2014 09:39
Сообщений: 13
Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 30, 2014 10:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Пожалуйста.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 35


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB