www_real Posted March 22, 2005 Posted March 22, 2005 Скажите способны ли коммуторы управляемые 2-го уровня привязывать к конкретному порту выделенный абоненту IP адрес и его MAC? мне это надо что-бы с домашней сети абонента не ходили через наш интернет и не пользовались бесплатными услугами. Или как это реализовать? Вставить ник Quote
Nameless11 Posted March 22, 2005 Posted March 22, 2005 Скажите способны ли коммуторы управляемые 2-го уровня привязывать к конкретному порту выделенный абоненту IP адрес и его MAC? Не способны! Только МАС! З.Ы.: Смотри OSI :) Вставить ник Quote
www_real Posted March 22, 2005 Author Posted March 22, 2005 Ясно, спасибо а на это способны все коммутаторы 2-го упровня? Вставить ник Quote
Roman Ivanov Posted March 22, 2005 Posted March 22, 2005 Скажите способны ли коммуторы управляемые 2-го уровня привязывать к конкретному порту выделенный абоненту IP адрес и его MAC? Не способны! Только МАС! З.Ы.: Смотри OSI :) Способны. При фильтрации на третьем и четвертом уровне свитч не становится выше по OSI. Layer 3 switch - это маршрутизация. Пример - Cisco 2950, LAYER 2 switch. Умеет привязывать (точнее фильтровать) по IP. Вставить ник Quote
Nameless11 Posted March 22, 2005 Posted March 22, 2005 Хм... я бы все таки сказал, что Cisco - это исключение из правил, а не наоборот :) Вставить ник Quote
Roman Ivanov Posted March 23, 2005 Posted March 23, 2005 Хм... я бы все таки сказал, что Cisco - это исключение из правил, а не наоборот :) Nortel, Summit, вроде на каком-то DLink есть - тоже исключения ? Вставить ник Quote
sirmax Posted March 23, 2005 Posted March 23, 2005 Пример - Cisco 2950, LAYER 2 switch.Умеет привязывать (точнее фильтровать) по IP. с каким IOS? Вставить ник Quote
Я_рядом Posted March 23, 2005 Posted March 23, 2005 Хм... я бы все таки сказал, что Cisco - это исключение из правил, а не наоборот :) Совсем не исключение ... Хотя с какой стороны посмотреть, просто наверное не доработала. Policy-based (или иногда их называют Protocol-based) VLAN-ы могут реализовывать многие коммутатры. При этом пакет пользователя, приходящий на порт коммутатора, маркируется на основании правил(policy). В качестве критериев для создания правил могут быть выбраны: Source и/или Destination IP addressIP subnet mask Protocol Type (IP, IPX, Apple Talk) Вставить ник Quote
Roman Ivanov Posted March 23, 2005 Posted March 23, 2005 Пример - Cisco 2950, LAYER 2 switch. Умеет привязывать (точнее фильтровать) по IP. с каким IOS? Standart ip ACL - с любым ;) ! ip access-list extended ACL_P11 permit ip host 82.131.xxx.xxx any permit ip host 0.0.0.0 any ! ... skipped ip access-group ACL_P11 in Вставить ник Quote
PbI6a Posted March 28, 2005 Posted March 28, 2005 Хотелось бы уточнить следующие моменты : то есть если взять Cisco Catalyst 2950G-24 Switch или Cisco Catalyst 2950T-24 Switch то мы получим 24 портовые 10/100Мб свичи с 2-мя гигабитными портами которые к тому же будут уметь привязывать порт к мас+ip да ещё и с обычной прошивкой ? и следующий вопрос - за сколько примерно в москве можно приобрести Catalyst 2950T-24 и Catalyst 2950G-24 указаной выше функциональности ? Вопросы эти есть потому, что не хотелось бы взять "коробку", а там обнаружить только блок питания и бумажку с надписью "Всё остальное - за дополнительную плату !" =( Вставить ник Quote
sirmax Posted March 28, 2005 Posted March 28, 2005 Roman Ivanov Прошу прощения, ткните носом в доку где написано как сделать "с порта 1 только IP 192.168.1.1" ... на SI Вставить ник Quote
Guest Posted March 28, 2005 Posted March 28, 2005 На Dlink 3526 (24x100, 2x1000, 2 GBIC, 450 у.е) возможно и IP и MAC к порту привязать. Это сечас стандартная функция любого нормального свитча. Вставить ник Quote
f13 Posted March 28, 2005 Posted March 28, 2005 Roman IvanovПрошу прощения, ткните носом в доку где написано как сделать "с порта 1 только IP 192.168.1.1" ... на SI см. "IP extended access list" Вставить ник Quote
Roman Ivanov Posted March 28, 2005 Posted March 28, 2005 Roman IvanovПрошу прощения, ткните носом в доку где написано как сделать "с порта 1 только IP 192.168.1.1" ... на SI http://www.cisco.com/en/US/products/hw/swi...00801a6b8e.html Вставить ник Quote
sirmax Posted March 28, 2005 Posted March 28, 2005 You can create ACLs for physical interfaces or management interfaces. A management interface is defined as a management VLAN or any traffic that is going directly to the CPU, such as SNMP, Telnet, or web traffic. You can create ACLs for management interfaces with the standard software image (SI) or the enhanced software image (EI) installed on your switch. However, you must have the EI installed on your switch to apply ACLs to physical interfaces. только EI :( Вставить ник Quote
Guest Posted July 19, 2005 Posted July 19, 2005 Насколько надёжны такие свитчи с привязкой MAC-IP к портам? есть ли способы обхода? Вставить ник Quote
Solo Posted July 19, 2005 Posted July 19, 2005 И еще вопрос: Насколько сильно нагружается проц свича при допустим 24 ACL на привязки mac+ip? и На Д-линке и на Киске? То есть если я все порты таким образом привяжу, сам свичик не умрет? :-) Вставить ник Quote
Vlad Karagezov, D-Link Posted July 19, 2005 Posted July 19, 2005 И еще вопрос: Насколько сильно нагружается проц свича при допустим 24 ACL на привязки mac+ip? и На Д-линке и на Киске? То есть если я все порты таким образом привяжу, сам свичик не умрет? :-) не умрет. многие функции сейчас реализуются при помощи ASIC микросхем. Вставить ник Quote
Nailer Posted July 19, 2005 Posted July 19, 2005 Vlad Karagezov, D-Link, угу, только когда размер аппаратных таблиц заканчивается, дальнейшее фильтруется либо программно, либо вообще не фильтруется. Вставить ник Quote
Vlad Karagezov, D-Link Posted July 19, 2005 Posted July 19, 2005 Vlad Karagezov, D-Link, угу, только когда размер аппаратных таблиц заканчивается, дальнейшее фильтруется либо программно, либо вообще не фильтруется. мы сейчас о чем говорим-то? вообще-то, если я не ошибаюсь, подобный метод работы роутинга общий для всех L3 свичей. если про роутинг на DES-3326S - проблема уже решена в последней версии FW Вставить ник Quote
Solo Posted July 19, 2005 Posted July 19, 2005 Вот. когда размер аппаратных таблиц заканчивается, дальнейшее фильтруется либо программно, либо вообще не фильтруется. Хотелось бы услышать/посмотреть тесты, когда такое может случиться, и в каких условиях. И как будут дальше развиваться события. Просто на практике на Д-линках сталкивались с подобной проблемой ACL, но не на связках MAC+IP. И отказались соответственно от той задумки (фильтрация некоторого трафика). Вставить ник Quote
Vlad Karagezov, D-Link Posted July 19, 2005 Posted July 19, 2005 Вот. когда размер аппаратных таблиц заканчивается, дальнейшее фильтруется либо программно, либо вообще не фильтруется. Хотелось бы услышать/посмотреть тесты, когда такое может случиться, и в каких условиях. И как будут дальше развиваться события. Просто на практике на Д-линках сталкивались с подобной проблемой ACL, но не на связках MAC+IP. И отказались соответственно от той задумки (фильтрация некоторого трафика). проблема с ACL была решена уже около года назад. Вставить ник Quote
Solo Posted July 19, 2005 Posted July 19, 2005 проблема с ACL была решена уже около года назад. То есть, при привязке MAC+IP посредством ACL, я не попаду на факт "умершего" свича от перегрузок? :-) шАмнительно... Но попробовать можно... Вставить ник Quote
Vlad Karagezov, D-Link Posted July 19, 2005 Posted July 19, 2005 проблема с ACL была решена уже около года назад. То есть, при привязке MAC+IP посредством ACL, я не попаду на факт "умершего" свича от перегрузок? :-) шАмнительно... Но попробовать можно... ну, привязать МАС к IP при помощи ACL напрямую не получится, только в обход. На DES-3350SR и DES-35xx есть функция IP-MAC Binding - попробуйте ее Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.