<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ACL на  HUAWEI SmartAX MA5300</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16075.html</link>
    <description>Добрый день,&lt;br&gt;у меня такая проблема,  ADSL абоненты DSLAM МА5300&lt;br&gt;находятся в одном Vlan и выходят через Cisco 6506&lt;br&gt;на сервер авторизации BRAS. Хочу повесить на MA5300&lt;br&gt;ACL чтобы абоненты могли выходить только на мак адреса&lt;br&gt;этих устройств и внутри DSLAM друг друга не видели.&lt;br&gt;&lt;br&gt;ACL на доступ к DSLAMу сделал, а как посесить абонентам&lt;br&gt;не разберусь если кто делал, напишите. заранее Спасибо.&lt;br&gt;  &lt;br&gt;</description>

<item>
    <title>ACL на  HUAWEI SmartAX MA5300 (Shavkat)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16075.html#9</link>
    <pubDate>Fri, 10 Jul 2009 05:10:46 GMT</pubDate>
    <description>Ребята у меня Анологичная пролема на DSLAM-ах MA5105 и MA5605, изоляция портов не помогло..., &lt;br&gt;У меня тоже были мысли поднять DHCP но помогло ли вам оно ? опишитесь пожалуйста.&lt;br&gt;</description>
</item>

<item>
    <title>ACL на  HUAWEI SmartAX MA5300 (Regnalos)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16075.html#8</link>
    <pubDate>Thu, 09 Jul 2009 12:38:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Т.е изоляция портов действует когда Абоненты даже с одним VLAn сидят на &lt;br&gt;&amp;gt;одном 5300, а когда такой же vlan есть и на соседнем &lt;br&gt;&amp;gt;5300 ( в пределах маршрутизатора) сыпятся конфликты и доступны абоненты с &lt;br&gt;&amp;gt;соседнего 5300. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Потом нашли ещё выход  на ADSL порту можно разрешить только определённое &lt;br&gt;&amp;gt;ко-во маков &lt;br&gt;&amp;gt;mac-address-table max-mac-count 1 adsl 1/0/0 to adsl 2/0/47 для диапазона или конкретно &lt;br&gt;&amp;gt;для какого нибудь порта. &lt;br&gt;&lt;br&gt;Спасибо за ответ. Особоенно насчёт mac-address-table - обязательно попробуем.&lt;br&gt;Насчёт разных VLAN-ов для каждого DSLAM-a - мы тоже по началу так решили, а потом решили на BRAS-e настроить функцию DHCP-сервера, чтоб модемы по DHCP получали адреса - таким образом хотим уйти от конфликтов с адресами.&lt;br&gt;</description>
</item>

<item>
    <title>ACL на  HUAWEI SmartAX MA5300 (set7788)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16075.html#7</link>
    <pubDate>Thu, 09 Jul 2009 10:07:11 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Чёт у меня не получилось с изоляцией портов. А ты как настроил? &lt;br&gt;&amp;gt;Разобрался? &lt;br&gt;&lt;br&gt;При проверке оказалось, что пользователи внутри 5300 действительно друг друга не видят, даже если абоненты сидят в одном vlane. Выяснили, что если два или более 5300 находятся с одним и тем же vlan-ом авторизации в пределах одного маршрутизатора то вот тогда и начинаются конфликты и абоненты видят друг друга. Проблему решили так, Посадили Все 5300 в разные vlan.&lt;br&gt;&lt;br&gt;Т.е изоляция портов действует когда Абоненты даже с одним VLAn сидят на одном 5300, а когда такой же vlan есть и на соседнем 5300 ( в пределах маршрутизатора) сыпятся конфликты и доступны абоненты с соседнего 5300.&lt;br&gt;&lt;br&gt;Потом нашли ещё выход  на ADSL порту можно разрешить только определённое ко-во маков&lt;br&gt;mac-address-table max-mac-count 1 adsl 1/0/0 to adsl 2/0/47 для диапазона или конкретно для какого нибудь порта.&lt;br&gt;</description>
</item>

<item>
    <title>ACL на  HUAWEI SmartAX MA5300 (Regnalos)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16075.html#6</link>
    <pubDate>Thu, 09 Jul 2009 05:32:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  Если вы его сконфигурили правильно, а изоляции всё равно нет, &lt;br&gt;&amp;gt;&amp;gt;то тут только к производителю. MA5300 понятие очень широкое, по железу,софту,патчам... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;  Если у кого-то другого юзеры друг-друга не видят в пределах &lt;br&gt;&amp;gt;&amp;gt;одного Huawei MA5300 и даже в пределах одного vlan на нем, &lt;br&gt;&amp;gt;&amp;gt;то не факт что так должно быть и на вашем железе &lt;br&gt;&amp;gt;&amp;gt; без &quot;напильника&quot; от самого производителя. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Понятно, буду разбираться, если разберусь напишу. &lt;br&gt;&lt;br&gt;Чёт у меня не получилось с изоляцией портов. А ты как настроил? Разобрался?&lt;br&gt;</description>
</item>

<item>
    <title>ACL на  HUAWEI SmartAX MA5300 (sett)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16075.html#5</link>
    <pubDate>Thu, 24 Apr 2008 07:51:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;т.д) также могут сканировать этот vlan и заходить на другие ПК. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  Если вы его сконфигурили правильно, а изоляции всё равно нет, &lt;br&gt;&amp;gt;то тут только к производителю. MA5300 понятие очень широкое, по железу,софту,патчам... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  Если у кого-то другого юзеры друг-друга не видят в пределах &lt;br&gt;&amp;gt;одного Huawei MA5300 и даже в пределах одного vlan на нем, &lt;br&gt;&amp;gt;то не факт что так должно быть и на вашем железе &lt;br&gt;&amp;gt; без &quot;напильника&quot; от самого производителя. &lt;br&gt;&lt;br&gt;Понятно, буду разбираться, если разберусь напишу. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ACL на  HUAWEI SmartAX MA5300 (cant)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16075.html#4</link>
    <pubDate>Wed, 23 Apr 2008 17:07:12 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;  Если у кого-то другого юзеры друг-друга не видят в пределах &lt;br&gt;&amp;gt;одного Huawei MA5300 и даже в пределах одного vlan на нем, &lt;br&gt;&amp;gt;то не факт что так должно быть и на вашем железе &lt;br&gt;&amp;gt; без &quot;напильника&quot; от самого производителя. &lt;br&gt;&lt;br&gt;ACL по МАКам - это не верный путь.&lt;br&gt;  Правильный путь - &quot;изоляция портов&quot; в хуавеевской терминологии (или &quot;switchport protected&quot; в цисковской терминологии).&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ACL на  HUAWEI SmartAX MA5300 (cant)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16075.html#3</link>
    <pubDate>Wed, 23 Apr 2008 16:21:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Юзеры друг-друга не видят в пределах одного Huawei MA5300, &lt;br&gt;&amp;gt;&amp;gt;что-то у вас не то, либо в конфиге самого дслама, либо в &lt;br&gt;&amp;gt;&amp;gt;этот vlan &lt;br&gt;&amp;gt;&amp;gt;ещё что-то в другом месте незаизолированно втыкнуто. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;... т.к находятся в одном vlan сыплются &lt;br&gt;&amp;gt;конфликты ip адресов (ip-шники то все стандартные ставят 2,3,4, ... и &lt;br&gt;&amp;gt;т.д) также могут сканировать этот vlan и заходить на другие ПК. &lt;br&gt;&lt;br&gt;  Если вы его сконфигурили правильно, а изоляции всё равно нет, то тут только к производителю. MA5300 понятие очень широкое, по железу,софту,патчам...&lt;br&gt;&lt;br&gt;  Если у кого-то другого юзеры друг-друга не видят в пределах одного Huawei MA5300 и даже в пределах одного vlan на нем, то не факт что так должно быть и на вашем железе  без &quot;напильника&quot; от самого производителя.&lt;br&gt;</description>
</item>

<item>
    <title>ACL на  HUAWEI SmartAX MA5300 (sett)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16075.html#2</link>
    <pubDate>Wed, 23 Apr 2008 15:47:18 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;С ACL на МАК адреса я бы не стал связываться. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На MA5300 стоит прописать MAC static БРАСа. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Юзеры друг-друга не видят в пределах одного Huawei MA5300, &lt;br&gt;&amp;gt;что-то у вас не то, либо в конфиге самого дслама, либо в &lt;br&gt;&amp;gt;этот vlan &lt;br&gt;&amp;gt;ещё что-то в другом месте незаизолированно втыкнуто. &lt;br&gt;&lt;br&gt;Спасибо, что ответили, у меня задача как раз в том, чтобы пользователи из одного vlan&lt;br&gt;к примеру 930 vlan авторизации  находящиеся на одном дсламе друг друга не видели. Но могли выходить на  cisco 6506 и брас. Сейчас ситуация как раз такая, что они могут авторизоваться на брасе, а когда не авторизованы , т.к находятся в одном vlan сыплются конфликты ip адресов (ip-шники то все стандартные ставят 2,3,4, ... и т.д) также могут сканировать этот vlan и заходить на другие ПК. К примеру на 5600 создал, acl, все в нём&lt;br&gt;запретил, для 930 vlana и разрешил по мак- адресам выходить только на cisco 6506 и брас,&lt;br&gt;если поняли проблему подскажите как, сделать такой acl на 5300, сам разобраться не могу.&lt;br&gt;заранее спасибо, а проводить э</description>
</item>

<item>
    <title>ACL на  HUAWEI SmartAX MA5300 (cant)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16075.html#1</link>
    <pubDate>Wed, 23 Apr 2008 10:11:05 GMT</pubDate>
    <description>&amp;gt;Добрый день, &lt;br&gt;&amp;gt;у меня такая проблема,  ADSL абоненты DSLAM МА5300 &lt;br&gt;&amp;gt;находятся в одном Vlan и выходят через Cisco 6506 &lt;br&gt;&amp;gt;на сервер авторизации BRAS. Хочу повесить на MA5300 &lt;br&gt;&amp;gt;ACL чтобы абоненты могли выходить только на мак адреса &lt;br&gt;&amp;gt;этих устройств и внутри DSLAM друг друга не видели. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ACL на доступ к DSLAMу сделал, а как посесить абонентам &lt;br&gt;&amp;gt;не разберусь если кто делал, напишите. заранее Спасибо. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;С ACL на МАК адреса я бы не стал связываться.&lt;br&gt;&lt;br&gt;На MA5300 стоит прописать MAC static БРАСа.&lt;br&gt;&lt;br&gt;Юзеры друг-друга не видят в пределах одного Huawei MA5300,&lt;br&gt;что-то у вас не то, либо в конфиге самого дслама, либо в этот vlan&lt;br&gt;ещё что-то в другом месте незаизолированно втыкнуто.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
