<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Изоляция сетей с помощью AT Rapier 16 fi</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18623.html</link>
    <description>Есть коммутатор Rapier 16 fi&lt;br&gt;Есть сеть1 192.168.20.0/24&lt;br&gt;сеть2 192.168.120.0/24&lt;br&gt;&lt;br&gt;Требуется сделать так, чтобы эти сетки друг друга не видели.&lt;br&gt;&lt;br&gt;Помогите, если не сложно, подскажите, где копать. Просто задача очень срочная, а я с коммутаторами пока не очень дружу.&lt;br&gt;&lt;br&gt;Пошел по такому пути:&lt;br&gt;Создал: vlan1 192.168.20.222 vid=1&lt;br&gt;vlan2 192.168.120.111 vid=2&lt;br&gt;Воспользовался фильтрацией:&lt;br&gt;create classifier=1 ipsa=192.168.20.0/24 ipda=192.168.120.0/24&lt;br&gt;create classifier=2 ipsa=192.168.120.0/24 ipda=192.168.20.0/24&lt;br&gt;add switch hwf class=1-2 action=discard&lt;br&gt;&lt;br&gt;Сети вроде друг с другом не пингуются, коммутатор виден...&lt;br&gt;&lt;br&gt;Это правильное направление, или я не в ту степь попер?&lt;br&gt;Можно ли сделать это попроще и поабстрактнее?&lt;br&gt;Можно ли это сделать средствами L2?&lt;br&gt;&lt;br&gt;И еще вопрос: можно ли предотвратить несанкционированное подключение к сети левой машины с помощью этого свича?&lt;br&gt;</description>

<item>
    <title>Изоляция сетей с помощью AT Rapier 16 fi (Telesis)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18623.html#3</link>
    <pubDate>Thu, 09 Apr 2009 12:20:47 GMT</pubDate>
    <description>add switch hwf  - это как раз L2 реализация.&lt;br&gt;маки можно также прописать через class вот так.&lt;br&gt;create class=1 macs=МАК-Компа1 ipsa=192.168.0.1 ipda=192.168.0.0/24&lt;br&gt;create class=2 macs=МАК-Компа2 ipsa=192.168.0.2 ipda=192.168.0.0/24&lt;br&gt;create class=3 macs=МАК-Компа3 ipsa=192.168.0.3 ipda=192.168.0.0/24&lt;br&gt;и т.д.&lt;br&gt;create class=999 macs=ANY macd=ANY&lt;br&gt;add switch hwf class=1-XXX action=for&lt;br&gt;add switch hwf class=999 action=dis&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Изоляция сетей с помощью AT Rapier 16 fi (rzaba)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18623.html#2</link>
    <pubDate>Thu, 09 Apr 2009 10:23:56 GMT</pubDate>
    <description>&amp;gt;http://forum.nag.ru/forum/index.php?showtopic=47859&amp;hl=Rapier &lt;br&gt;&lt;br&gt;Честно говоря, этот способ у меня не прокатил (наверное, потому что во влане у меня больше 1 машины). Мой способ работает, но просто хочется организовать что-то более рациональное.&lt;br&gt;Если есть мысли, поделитесь, если не сложно.&lt;br&gt;Тут вот еще вопрос появился про несанкционированное подключение левой машины. Я знаю, что свитч ведет свою forwarding database, в которой динамически создаются записи влан-мак-порт-другое, но она динамическая. Можно ли ее сделать статической и обрубать все машины не из базы.&lt;br&gt;</description>
</item>

<item>
    <title>Изоляция сетей с помощью AT Rapier 16 fi (Telesis)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18623.html#1</link>
    <pubDate>Wed, 08 Apr 2009 07:24:49 GMT</pubDate>
    <description>http://forum.nag.ru/forum/index.php?showtopic=47859&amp;hl=Rapier&lt;br&gt;</description>
</item>

</channel>
</rss>
