faq обучение настройка
Текущее время: Чт июл 24, 2025 01:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: Фильтр МАС адресов
СообщениеДобавлено: Пн дек 01, 2014 20:35 
Не в сети

Зарегистрирован: Пт июн 02, 2006 00:26
Сообщений: 390
Откуда: Москва
Здравствуйте. Как отфильтровать МАС адреса на порту коммутатора DES-3200-52 ? Надо, чтобы коммутатор общался только с доверенными МАС на порту.
А от остальных не должен пропускать ничего.


Последний раз редактировалось W00lfy Вт дек 02, 2014 17:23, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтр МАС адресов
СообщениеДобавлено: Вт дек 02, 2014 08:50 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Port Security - 802.1x


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтр МАС адресов
СообщениеДобавлено: Вт дек 02, 2014 20:02 
Не в сети

Зарегистрирован: Пт июн 02, 2006 00:26
Сообщений: 390
Откуда: Москва
Спасибо, получилось. Но после перезагрузки снова лезут все МАСи подряд. Конфиг сохранял. После перезагрузки проверил, конфиг верный, статик фдб записи есть...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтр МАС адресов
СообщениеДобавлено: Ср дек 03, 2014 12:26 
Не в сети

Зарегистрирован: Пт ноя 22, 2013 15:04
Сообщений: 49
Телепаты в отпуске, показывайте конфиг и версию ПО


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтр МАС адресов
СообщениеДобавлено: Чт дек 04, 2014 12:05 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 12:55
Сообщений: 59
Добрый день. Подскажите такую проблему

enable port_security trap_log
config port_security ports 1-17 admin_state enable max_learning_addr 0 lock_address_mode Permanent

далее вносим мак адреса на порт.
При смене оборудования абонента в логах пишет: Port security violation (Port: ... , но абонент получает ip и работает.

DES-3200-18
Firmware Version : Build 1.84.B011
Hardware Version : A1

на старых прошивках такого не замечали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтр МАС адресов
СообщениеДобавлено: Чт дек 04, 2014 17:33 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Цитата:
max_learning_addr 0

т.е. комутатор на указанных портах учит ровно 0 (ноль) MAC адресов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтр МАС адресов
СообщениеДобавлено: Пт дек 05, 2014 04:00 
Не в сети

Зарегистрирован: Пт июн 02, 2006 00:26
Сообщений: 390
Откуда: Москва
Pedalik писал(а):
Телепаты в отпуске, показывайте конфиг и версию ПО

Код:
Command: show port_security ports 1

Port_security Trap/Log : Enabled

Port   Admin State   Max. Learning Addr.  Lock Address Mode
----   -----------   ------------------   -----------------
1      Enabled       0                    Permanent


Код:
Command: show fdb static

VID  VLAN Name                        MAC Address       Port Type
---- -------------------------------- ----------------- ---- ---------------
1    default                          EC-13-F7-D2-4B-25  1   Permanent

Total Entries  : 1


Код:
Command: show firmware information

Image ID   : 1(Boot up firmware)
Version    : 1.84.B012
Size       : 4126004 Bytes
Update Time: 0000/00/00 00:02:02
From       : 10.90.90.100
User       : Anonymous(Telnet)

Image ID   : 2(Empty)


P.S. На DES-1228ME такой же конфиг после перезагрузки работает нормально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтр МАС адресов
СообщениеДобавлено: Пт дек 05, 2014 13:30 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 12:55
Сообщений: 59
terrible писал(а):
Цитата:
max_learning_addr 0

т.е. комутатор на указанных портах учит ровно 0 (ноль) MAC адресов?

Да. коммутатор работает только со статически введенными MAC адресами, все остальные отбрасываются.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтр МАС адресов
СообщениеДобавлено: Пт дек 05, 2014 21:20 
Не в сети

Зарегистрирован: Пт июн 02, 2006 00:26
Сообщений: 390
Откуда: Москва
nova_ писал(а):
Да. коммутатор работает только со статически введенными MAC адресами, все остальные отбрасываются.
У меня та же проблема. Что делать? Откатываться на старую прошивку? :cry:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтр МАС адресов
СообщениеДобавлено: Сб дек 06, 2014 13:12 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
nova_ писал(а):
terrible писал(а):
Цитата:
max_learning_addr 0

т.е. комутатор на указанных портах учит ровно 0 (ноль) MAC адресов?

Да. коммутатор работает только со статически введенными MAC адресами, все остальные отбрасываются.

Нет, это означает, что комутатор вообще не будет работать с MAC адресам на указанных портах. Укажите то количество маков, которое реально должно работать на указанных портах.

В гугле забанили?
Гугл
http://ciscomaster.ru/content/nastroyka ... orah-cisco
http://sys-it.ru/security/81-port-security-d-link
http://sys-it.ru/security/68-port-security-cisco


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтр МАС адресов
СообщениеДобавлено: Сб дек 06, 2014 14:53 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 12:55
Сообщений: 59
terrible писал(а):
В гугле забанили?

viewtopic.php?p=351331#p351331
W00lfy писал(а):
Как отфильтровать МАС адреса на порту коммутатора DES-3200-52 ? Надо, чтобы коммутатор общался только с доверенными МАС на порту.
А от остальных не должен пропускать ничего.

1.-Вносим статически на порт разрешенный мак адрес
create fdb <VLAN-имя> <xx-xx-xx-xx-xx-xx> port <y>
2.-Включаем защиту на портах
config port_security ports <y> admin_state enable max_learning_addr 0 lock_address_mode permanent
3.-Включаем оповещение в логах
enable port_security trap_log
Все. Работают только разрешенные мак адреса , все остальные отбрасываются. Если будет подключено "чужое" устройство оно не заработает, а в логах коммутатора будет надпись:
Port security violation (Port: X, MAC: ZZ-ZZ-ZZ-ZZ-ZZ-ZZ)

А теперь повторю вопрос для D-Link
DES-3200-18
Firmware Version : Build 1.84.B010 и Build 1.84.B011
Hardware Version : A1
В логах пишет "Port security violation ..." , но коммутатор разрешает ему доступ.
Но вот только сегодня удалось увидеть странность.
На одном и том же коммутаторе (DES-3200-18 Build 1.84.B010) E0-CB-4E-XX-XX-XX пропустил (хоть и ругался), а 00-13-8F-XX-XX-XX заблокировал.
Как так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтр МАС адресов
СообщениеДобавлено: Пт дек 19, 2014 10:37 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 12:55
Сообщений: 59
Ув. D-Link, что не так делаю? Ткните носом! Сменили прошивку на 1.84.B012 результат тот же.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтр МАС адресов
СообщениеДобавлено: Вт дек 23, 2014 11:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
nova_ писал(а):
Ув. D-Link, что не так делаю? Ткните носом! Сменили прошивку на 1.84.B012 результат тот же.

Обновитесь до 1.84.B014. Если проблема останется, пришлите конфиг коммутатора мне на почту. Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтр МАС адресов
СообщениеДобавлено: Ср дек 24, 2014 11:30 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 12:55
Сообщений: 59
отправил на почту


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB