Switch\Port + UTM5

Технические вопросы по UTM 5.0
Ответить
Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Switch\Port + UTM5

Сообщение Munsera »

Здравствуйте.
Хотелось бы избавиться от арпов на шлюзе (ARP) и сделать привязку IP абонентов к портам свичей, чтоб уж точно никуда).
Кто-нибудь это реализовывал? Получится сделать через rsh или все таки придется писать скрипт?

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Неужели никто не реализовывал?

Mikhail
Сообщения: 223
Зарегистрирован: Ср июл 27, 2005 06:25

Сообщение Mikhail »

Какую команду через rsh Вы хотите отправлять на коммутаторы?

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Пока еще думаю каким образом лучше реализовать.
Какую команду через rsh Вы хотите отправлять на коммутаторы?
По типу добавления аксес листов на роутере, если это возможно..

Mikhail
Сообщения: 223
Зарегистрирован: Ср июл 27, 2005 06:25

Сообщение Mikhail »

Какие коммутаторы Вы используете? Есть ли в них поддержка rsh?

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Циски 2950
Да есть)

tail-n
Сообщения: 101
Зарегистрирован: Пн июн 01, 2009 02:32

Сообщение tail-n »

Сейчас вообще хотим отойти от схемы IMPB в пользу ACL на свитчах.
Есть идея, заносить абонентов в базу: коммутатор/порт, далее sql запрос, загоняем в dbgrid, где ip абонента - порт абонента - ip адрес коммутатора. После через передачу параметров в telnet создавать acl.
Либо через скрипт, если не хотим руками

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

ну у нас уже есть в базе коммутатор\порт для абонентов.
Вот я и думаю как лучше. Писать скрипт или через rsh провернуть все это. Как будет красивее и правильней. И хотелось бы узнать как у людей реализовано...

Pulse
Сообщения: 945
Зарегистрирован: Вт окт 03, 2006 12:58

Сообщение Pulse »

у людей реализована свои таблицы порты-свитчи и по SNMP отправляются правила. имхо скрипт писать палюбому, хоть rsh, хоть snmp

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Просто запрет по ипкам в аксеслисте осуществляется стандартными способами. Думал и тут такая штука прокатит..

Ответить