Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » 3COM 4210 dhcp-snooping trust - как включить?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

YuriMX



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди неоднократно спрашивают в форуме - как сделать учет/ограничение трафика, разрешить/запретить по сайтам лазить. Не знают ли уважаемые собеседники проги, Которая Может Все. Ну там как винроут или вингейт плюс
трафик шейпер, счетчики отъюзанного, прокси для чего-то еще кроме http+ftp вытяжку авторизации юзера из виндов или линукса ( чтобы не по ip а по аккаунту юзера давило). Я вот искал - на поверхности не видно. (ISA server не предлагать!) Может плохо искал - оно мне позарез не надо, живу с винроутом - и хорошо. Но может все же вэщь такая есть? И с лекарством .
А то идти правильным путем и кропать лог аналайзер + mrtg лениво

Всего записей: 54 | Зарегистр. 15-01-2002 | Отправлено: 18:36 15-05-2002
axelk



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А чем тебя не устраивет ISA? Имеет:
 
+трафик шейпер
+счетчики отъюзанного, (Accounting тобишь(Superscout 4.1))
+прокси для чего-то еще кроме http+ftp (ISA клиент перенаправляет весь трафик на проксю)
+вытяжка авторизации

Всего записей: 498 | Зарегистр. 29-10-2001 | Отправлено: 20:48 15-05-2002
StarshiY



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
axelk

Цитата:
А чем тебя не устраивет ISA? Имеет:  
 

ребята как понять ISA ??? не имел дела ...


----------
Хороший ламер - мертвый ламер! :)

Всего записей: 323 | Зарегистр. 18-09-2001 | Отправлено: 12:26 16-05-2002
Akama

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Microsoft Internet Security and Acceleration Server.
Фаервол+кэширующий прокси+куча плагинов сторонних производителей (мониторинг, фильтрация, отчеты и т.п.)
В принципе неплохая штуковина.

Всего записей: 333 | Зарегистр. 07-04-2002 | Отправлено: 12:30 16-05-2002
YuriMX



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
axelk
ISA не устраивает тем, что хочет работать на нормально настроенном НТ сервере, жрет чут-чуть многовато, отчеты и скрипты- все одно от других производителей, а настройка его все равно - понимать надо что делаешь, я-то понимаю, но это ж не стильно, как папки шарить - так винды проще самбы, а как пакеты фильтровать - так думать надо? Я-то ищу прогу для ленивого ламера... (ну и сам попользуюсь буде такая есть)

Всего записей: 54 | Зарегистр. 15-01-2002 | Отправлено: 14:52 16-05-2002
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Решение для линуха? ipchains & squid ??
Где про настройку почитать?

----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 07:51 17-05-2002
YuriMX



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UncoNNecteD
Увы, нет, я имел ввиду прогу которая будет делать то что squid+ipchains+mrtg но уже скомпилирована цельнотянутой и управляется не конфигом а рукоятками и кнопками...

Всего записей: 54 | Зарегистр. 15-01-2002 | Отправлено: 20:08 17-05-2002
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В линухе вообще редкость рычаги и кнопки

----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 22:47 18-05-2002
new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
YuriMX

Цитата:
UncoNNecteD Да вот в том-то и дело, что прога нужна такая, чтобы нат, ограничение и учет трафика и т.д. делались ею, а не набором различных "мощных" тулзеней, связанных скриптами. Т.е. если бы мне это надо было по работе, можно было бы все сконфигурировать и скомпилировать, получив требуемый результат, а так я предположил, что уже кто-то сделал такую программу, которая на ПК делает подобие аппаратного ( с веб-управлением) роутера но, повторюсь, так запросто не нашел  

 
guard

Цитата:
мда... у меня на сиске нат стоит и разрулка по поочерёдности с урезкой трафика стоит...  всё вроде-бы хорощо.. но када народ прёт загруженность РЕЗКО поднимается  со статистикой тоже-такаяже проблема тоже хочу  

 
UncoNNecteD

Цитата:
guard расскажи - у меня сиськи - каталисты, можно на них НАТ настроить с урезкой трафика? как и/или где почитать? Заранее сенкс!  

 
Dane_NDS

Цитата:
Для подсчета траффика - ipfm http://robert.cheramy.net/ipfm/ NAT - ipchains насчет ограничения полосы пропускания - вот тут пас ,)  

 
levran

Цитата:
Пасибо за помощь, токма еще вопрос, когда сносил Winroute, видимо снес не все, короче при новой установке прога или винда, еще не разобрался кто , выдает мессагу:  The instruction at "0x77fcb397" referenced memory at "0x000000f0". The memory could not be "written".  Click on OK to terminate the program и все, тут-то прога и терминируется...  в чем могет быть дело ?  

 
PADLA13

Цитата:
А ты bat на сервере настрой как сервер а всем остальным клиентов поставь  ! у меня все таким образом работает  !  

 
kandrei

Цитата:
Сделай так забей на виндовый RAS  winroute admin -> settings -advanced - NAT - ADD "from any to any with default IP" и в FW разреши c 110 25 портов на вход, и изнутри на них  и все работает как часы  

 
espirits

Цитата:
Мне как-то попалась такая программа:  Intelligent IP Traffic Management Solution v2.0, DYBAND (c) Date: 19/04/2002  Type: IP TRAFFIC MANAGEMENT  Size: 1 CD's 6x15    Description: Dyband allows service providers to deliver consistent, reliable access services  by controlling the bandwidth consumption of individuals and groups, defining and  managing service level agreements and providing “visibility” tools for service  management. Dyband enables ISPs to increase revenue, decrease operating costs,  improve service margins, and decrease churn.    Dyband, an intelligent IP traffic management solution, measures and controls the  bandwidth usage of individuals and groups, allowing ISPs to control aggressive  users, minimize network congestion, reduce packet loss, and eliminate congestion- related outages. By efficiently managing existing bandwidth, service providers  can add more subscribers to the current Internet backbone connection, minimizing  network costs.   Dyband controls bandwidth consumption, by IP address, for up to 50,000 managed  objects.  These  can represent  individual subscribers  or  aggregate  traffic  associated with physical network devices or logical entities. Inbound & outbound  traffic is managed separately at each network point in order to support asymmetric  networks and provide the finest granularity of bandwidth control.   Dyband evaluates the bandwidth capacity/demand ratio 100 times a second. Bandwidth  is  allocated according to  predetermined service  levels during  normal  traffic  patterns and automatically reduced during periods of congestion.When congestion is  detected, Dyband reduces transfer rates, but only at the points of congestion and  only  for the affected traffic  direction. As soon as the lowered rates have the  desired effect (i.e., congestion is relieved), the rates are allowed to return to  their normal limit.   Dynamic priority mechanisms give higher priority subscribers preferred transfer  rates, while ensuring that lower-priority subscribers are not completely "starved"  of  bandwidth. If  desired, the  system can be configured to  adjust individual  transfer rates based on usage. Real-time traffic shaping capabilities minimize  periods of congestion, reduce packet loss and eliminate congestion-related outages.   Service Levels and Management   Dyband enables a virtually unlimited number of service levels that can be struc- tured based on transfer rates and access priorities. Profiles are used to define  these service levels, and once created, can be assigned manually to existing net- work points or automatically to auto discovered network points.   For information see: http://www.dyband.com/products/prodInfo/index.htm  

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 03:23 30-05-2002 | Исправлено: new yorik, 21:02 20-06-2002
spEEd



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
axelk

Цитата:
+трафик шейпер

в этой роли он никак не работает имхо, все его приоритеты на базе Qos, чистой воды фигня, у меня во всяком случае так. Или может я что то не так сделал?

Всего записей: 285 | Зарегистр. 02-03-2002 | Отправлено: 11:43 20-06-2002
Surge



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
new yorik
Сорри за оффтопик, но ты мою мессагу не в ту тему воткнул
 
По теме: ISA - нормальная вещь, а что ресурсы жрет или не настраивается, то это чистой воды выдумки.

Всего записей: 153 | Зарегистр. 27-01-2002 | Отправлено: 20:55 20-06-2002
SpiderPlus



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ISA имеет все достоинства для того, чтобы годится для тех задач, что здесь ищут.
То что многие доп.функции доступны как плагины от других фирм, то это не страшно, так как каждый может собрать себе то, что ему нужно (сколько админов, столько и хотелок, нету столько фирм чтобы на всех админов программки написать уникальные).
Полтора года использую ISA без дополнительных плагинов, всего в нем хватает, и главное стабильность - ни разу не упал (работает 24х7), чем не могут похвастаться другие программки классом пониже, разве только WinRoute еще может держаться в таком режиме, но он роутер, а не firewall+proxy, хотя в нем и есть зачатки этих служб. Другие нормальные программы трудно достать (например, Firewall-1 хорошая вещь, и в инете говорят попадается, но ни кто не делится им).
 
И ресурсы он не ест, на обычном ПК достаточном для работы Win2000 Server он себя чувствует очень хорошо.
 
Вот если надо ограничивать пользователей до того как они куда-то полезут, или если они не понимают административных требование (у меня 400 пользователей и они эти требования уже на изусть выучили и не лазят куда не надо), то надо ставить плагины, для ISA например SuperScout Web Filter, вот тут и понадобятся дополнительные ресурсы (память от 512MB).
Правда когда я искал подобное решение (пользователи только заучивали правила ), то выяснил что это еще и очень маленькие требования, так как подобные решения для CheckPoint Firewall-1 или CISCO требуют для своей работы 1024MB и более, вот это я понимаю расточительятво ресурсов, а главное что это не спасает от похождений пользователями там где не надо, если это в самом ISA не запрещено.

Всего записей: 320 | Зарегистр. 03-03-2002 | Отправлено: 12:20 21-06-2002 | Исправлено: SpiderPlus, 12:25 21-06-2002
spEEd



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SpiderPlus
Согласен с тобой целиком и полностью, единственное от своего высказывания не отступлю, то что встроенные стредства шейпинга в ISA ни к черту. Кстати может подскажешь что нить от сторонних разработчиков в этом направлении? Всмысле аддоны, плагины и т.д.

Всего записей: 285 | Зарегистр. 02-03-2002 | Отправлено: 13:04 21-06-2002
dostali

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть железяка 3COM 4210 9-port 3CR17331-91 возникла необходимость врубить на ней dhcp-snooping и соответственно один интерфейс сделать доверенным. Но не тут-то было.
Во всех нормальных свичах это делается одной левой, типа  
1  Enable DHCP snooping.
   <Sysname> system-view
   [Sysname] dhcp-snooping
2  Specify GigabitEthernet1/0/1 as trusted.
   [Sysname] interface GigabitEthernet1/0/1
   [Sysname-GigabitEthernet1/0/1] dhcp-snooping trust
В этой железяке первый пункт можно выполнить, а вот второй нельзя. На любом интерфейсе отсутствует данная команда.
А очень надо. Может кто сталкивался с такой проделкой?
 
3Com Corporation
Lanswitch Platform Software Version COMWAREV300R002B16D017SP02
3Com Switch 4210 9-Port Software Version V200R001B02D005SP04
3Com Switch 4210 9-Port Product Version Switch 4210 9-Port-2104
Web Network Manager Version WNMV300R001B08D030

Всего записей: 67 | Зарегистр. 22-01-2003 | Отправлено: 23:30 05-03-2016
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » 3COM 4210 dhcp-snooping trust - как включить?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru