Перейти до

Рекомендованные сообщения

Опубликовано: (відредаговано)

Как по честному, правильно и не прибегая к KnV программированию заблокировать общение и вообще любую межсетевую активность пользователей на уровне доступа? В обороте зоопарк D-Link DGS. ACL only? Есть в арсенале устройств спец. средства для подобной блокировки?

Відредаговано mstsc
Опубліковано:

Странный вопрос со странными терминами.

Traffic segmentation на всех свичах, включается мышкой в вебе.

 

Нет опыта в вопросах организации сетей с авторизацией по портам, но есть желание освоиться в теме. Термины не странные, а скорее шуточные. Посоветуйте что можно прочесть качественного по теме? Информации много, но выбрать актуальное - сложно. Буду очень благодарен за подсказки!

Опубліковано: (відредаговано)

Странный вопрос со странными терминами.

Traffic segmentation на всех свичах, включается мышкой в вебе.

 влан на пользователя как вариант

все зависит от дизайна сети

Відредаговано Lynx100
  • 2 weeks later...
Опубліковано:

Если юзаем один vlan на всех пользователей, как решить проблему общения между ними?

Давали ведь уже ответ. Traffic segmentation.
Опубліковано:

Вот пример настройки traffice segmentation в dlink 3200-10

все порты общаются только с портом 10 (аплинк). порты 1, 2 4 отключены

post-16692-0-35270000-1448121256_thumb.png

Опубліковано:

как по мне,  traffic segmentation выглядит красивее и проще чем vlan per user.

Traffic segmentation - костыль для тех кто не может сделать vlan-на-юзера.

Минусов у изоляции много, это костыль реализуемый свичем со своими граблями и заморочками(встречал баги, типа расползающихся ARPов или мультикаста между клиентами, хотя никакого обмена не должно быть в принципе).

Это не считая главного прикола - когда юзер видит соседний дом(через L3), но не видит соседа, и эта 'фича' фундоментальна :)

Опубліковано:

Работает в приделах свитча.

У меня живая сеть, включаю функционал по факту - не работает. С точки зрения теории работать должно?

Опубліковано:

Что значит не работает? Оно и придумано для ситуации с 1 вланом на все порты, и не может не работать(простейший функционал).

Что-то не то делаете, или не так включили.

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
×
×
  • Створити нове...