Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   DES-2108 как скрыть его MAC на любом порту ? (http://forums.kuban.ru/f1029/des-2108_kak_skryt-_ego_mac_na_lyubom_portu-2774431.html)

smaharbA 29.06.2012 09:26

DES-2108 как скрыть его MAC на любом порту ?
 
Есть коммутатор DES-2108 - нужно, что бы на одном порту не был "виден" его MAC-адрес, т.е. что бы присутствовал только MAC устройства подключенного к соответствующему VLAN в который будет входить порт.
Понятно, что тама миибас, но может есть метод ?

gloomymen 29.06.2012 11:10

если порт дивайса имеет pvid отличный от первого, так оно его и не увидит

smaharbA 29.06.2012 11:26

(1) видит
делаю

адрес оставляю 192.168.0.1

vid 01 02,03,04,05,06,07,08
vid 02 03,04
vid 03 05,06
vid 04 07,08
vid 05 01

port - pvid
01 - 05
02 - 01
03,04 - 02
05,06 - 03
07,08 - 04

в vid 01 воткнут "компьютер 1"
в vid 03 еще один "компьютер 2"
в vid 02 такой же коммутатор с адресом 192.168.1/24 своим портом 02.
и на его другой порт комп с адресами 192.168.1/24 и 192.168.0/24

смотрю динамическую таблицу на порту 2 второго коммутатора - вижу мак только от "компьютер 1"

делаю ping 192.168.0.1 - ответа нет

смотрю динамическую таблицу на порту 2 второго коммутатора - вижу мак только от "компьютер 1"
и мак первого коммутатора.

smaharbA 29.06.2012 11:27

+ манагер vlan для первого оставляю на vid 05

gloomymen 29.06.2012 11:43

нихрена не понял, можно попроще?
вчера с товарищем из питера встречались, мне сейчас нужно попроще)
суть вопроса в чем? что бы в таблице порта не было, или чтобы дивайс не видел?

smaharbA 29.06.2012 12:07

чтобы мак-адрес коммутатора не был виден на нужном порту
пока как бы не изгалялся, даже если управление не доступно с выбранного порта, мак адрес коммутатора остается виден.

gloomymen 29.06.2012 12:19

в безопасников играешь, или что? какое тебе дело до таблицы порта? не понимаю

smaharbA 29.06.2012 12:23

(6) не мне, провайдеру
нужно воткнуть этот коммутатор между провайдером и сервером
есть в наличии конечно старенький свич у которого можно завиланить закоратив паяльником пару ножек (у него никаких маков нет), но думалось при наличие сабжа можно как то посовременнее.

smaharbA 29.06.2012 12:24

а в конфигурации (2) провайдерская железка видит 2 мака, сервака и коммутатора, вот мак коммутатора и надо бы выкусить нахрен

gloomymen 29.06.2012 13:23

ЗАЧЕМ?

smaharbA 29.06.2012 13:39

(9) есть длинный проводок (оптика) доходит до каморки с провайдерским оборудованием и в эту же каморку заходит кабель от необходимого мне клиента
сейчас в той же коморке воткнут сервер с 3 сетевыми
в одной инет
в другой контора (подшефная)
в третей клиент

сервак нужно уничтожить - перенести в контору за 500 метров на другой конец оптики, но и инет и клиент должны оба вместе остаться подключены к серверу с минимумом промежуточных преобразований, т.е. раутер не канает, нужен белый адрес на серваке сохранить без ната. А клиента серым соединить с серваком с тем же интерфейсом.

Железка старая решает, но она 10 мбит.

smaharbA 29.06.2012 13:40

+ провайдер видеть два мак адреса пока наотрез отказывается и железка и манагеры их.

gloomymen 29.06.2012 14:44

наверное я спятил
никак в толк не возьму в толк, как "белый" адрес пересекается с маком коммутатора?

ужос 30.06.2012 00:14

[img]http://demotivatorium.ru/sstorage/3/2012/02/tmb_2602122048532477.jpg[/img]

Трумкин 01.07.2012 12:30

smaharbA: тебе чего в 1ом посте написали? если pvid отличный от 1го то ...
у тебя что на 2ом порту за pvid?
ну и понятно изложить ЗАЧЕМ не получилось всё равно )) них не понятно ))

smaharbA 01.07.2012 18:06

(14) первый пост мимо каши, еще мимее Ваш пост наглухо

smaharbA 01.07.2012 18:08

+ вместо пидежа просто сделайте и напишите где какие вид и пвид
а так для сабжевго устройства монописуарно доступно или нет управление, мак всюду доступен, от этого и сабж

gloomymen 01.07.2012 18:45

сдается мне что кто-то из вас курнул, либо ты, либо провайдер, совершенно случуйно 2108 у меня есть, завтра проверю
т.е. в моем переводе с русского на русский проблема выглядит так:
на порту без pvid манагер влан, подключенный дивайс видит мак коммутатора, правильно?

smaharbA 01.07.2012 19:28

(17) не оспорю, проверь

smaharbA 01.07.2012 19:29

в (2) все написано

gloomymen 01.07.2012 19:52

в 2 написано что ты смотрищь таблицы портов коммутатора
кто-то из нас дурак, не уверен что я

Гинзбург 02.07.2012 06:31

(20) читай внимательно, там полная схема

gloomymen 02.07.2012 22:14

ладно, пусть буду я)
тебе уже легше?)

gloomymen 02.07.2012 22:22

и вообще, нахрен ты мне спёрся, такой умный) э?

Гинзбург 03.07.2012 07:52

хотелось бы выяснить не кто дурак, а как в схеме из 2-го поста (или подобной) сделать мак-адрес самого коммутатора невидимкой, вполне полагаю, что что то не понимаю, но если как во втором посте - мак остается виден, хоть и не доступно управление


Текущее время: 08:57. Часовой пояс GMT +3.