نمایش نتایج: از شماره 1 تا 9 از مجموع 9

موضوع: محدود کردن تعداد پورت ها در nttac

  
  1. #1


    عضو غیر فعال
    تاریخ عضویت
    Jul 2005
    نوشته
    4
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    محدود کردن تعداد پورت ها در nttac

    سلام دوستان
    من با یک مسئله جدید در NTTAC مواجه شدم میخواستم بدونم کسی تجربه ای دراین زمینه داره؟
    من میخوام تعداد port ها رو روی NTAC محدود کنم مثلا اگر 16 تا Port روی روتر دارم فقط به 8 تا از اونها user ها بتونن وصل بشن.
    البته لازمه بگم در حال حاضر max Concurrnrt login برای همه user ها (1) هست وبرای group مربوط به این user ها عدد 8 رو تنظیم کردم ولی ظاهرا درست کار نمی کنه.

    ممنون میشم پیشنهادات شما رو ببینم.




    موضوعات مشابه:

  2. #2


    عضو غیر فعال شناسه تصویری ghazizadeh
    تاریخ عضویت
    Jan 2004
    نوشته
    287
    سپاسگزاری شده
    34
    سپاسگزاری کرده
    0
    شما باید اینکار رو توی روتر انجام بدین
    توی nttac فکر نمی کنم بشه اینکار رو کرد



  3. #3


    عضو عادی
    تاریخ عضویت
    Mar 2005
    نوشته
    66
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    2
    سلام

    بله اين کار توسط NTTacplus تقريبا ممکنه!!!

    شما بايد از امکان post-authentication scripts استفاده نماييد.

    از اونجائيکه شماره پورت هنگام اتصال يوزر از روتر به NTTacplus ارسال ميشه، شما ميتونيد ابتدا اون پورت رو چک کنيد و اگه جزء محدوده پورت هاي تعيين شده بود، اجازه اتصال بديد.

    البته اشکالي که ممکنه پيش بياد اينکه گاهي ممکنه اون پورت خالي باشه ولي روتر يه پورت ديگه رو اختصاص بده که در اين صورت فعلا چيزي به ذهنم نميرسه، ولي شايد براي اين کار بشه از SNMP استفاده کرد. نميدونم!




  4. #4


    عضو غیر فعال
    تاریخ عضویت
    Jul 2005
    نوشته
    4
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    محدود کردن تعداد پورت ها؟

    سلام
    ممنون از همه
    شايد من مسئله رو درست مطرح نكردم.
    در واقع فرض كنيد 100 تا كاربر داريد و ميخواهيد اونها رو در گروههاي 50 تايي و 30 تايي و 20 تايي جا بديد.
    بنابر اين 3 تا گروه بنام G50 و G30‌و G20 ميسازيم. و كاربر ها رو در اين گروهها تفكيك مي كنيم.
    بنابراين منطقي بنظر ميرسه تا پورت هاي روتر را متناسب با اعضاء گروه جدا كنيم مثلا اگر روتر ما 16 پورت داره
    8 پورت رو به گروه G50 و 5 پورت رو به گروه G30 و 3 پورت رو به گروه G20 اختصاص بديم.

    روي روتر نميشه اين كار رو كرد چون در هنگام اختصاص async به كاربر روتر گروه و كاربر رو نميشناسه و بصورت تقريبا تصادفي است.




  5. #5


    عضو غیر فعال شناسه تصویری ghazizadeh
    تاریخ عضویت
    Jan 2004
    نوشته
    287
    سپاسگزاری شده
    34
    سپاسگزاری کرده
    0
    حالا شد
    شما اینکار رو براحتی میتونید با ست کردن Allowed Ports در تب general برای هر گروه انجام بدین
    به عنوان مثال :
    Port=Async[1-5]




  6. #6


    عضو غیر فعال
    تاریخ عضویت
    Jul 2005
    نوشته
    4
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    آقا ممنون از جوابت
    ولي فكر كنم اين راه درست نباشه.چون زماني كه شما در NTTAC تنظيمات رو بصورت Port=Async[1-5 تنظيم ميكنيد فقط به پورتهاي 1 تا 5 اجازه مد ده كه اعضاء اون گروه وصل بشند در صورتي كه من قبلا عرض كردم كه روتر در asign كردن async تقريبا تصادفي عمل ميكنه.بنابر اين مشكلي كه پيش مياد فكر كنم قابل دركه كه ممكنه مثلا اعضاء يك گروه اصلا به اين async ها وصل نشند.




  7. #7


    عضو غیر فعال شناسه تصویری ghazizadeh
    تاریخ عضویت
    Jan 2004
    نوشته
    287
    سپاسگزاری شده
    34
    سپاسگزاری کرده
    0
    شماره پورتها که در روتر ثابت هستن
    در واقع این مشکل به خاطر خط روتاری ایجاد میشه که بصورت رندوم وصل میکنه برای حل این مشکل شما باید روتاری کلی نزاری
    مثلا اگه 16 خط داری
    8 تا خط رو برای گروه A بزاری port 1-8
    5 تا برای گروه B بزاری Port 9-13
    3 تا برای گروه C بزاری Port 14-16
    و برای هر کدوم از گروه ها یک سرروتاری تعریف کنی
    پس شما 3 شماره شبکه دارین که هر کدوم برای یک گروه خاص فقط قابل قبول است



  8. #8


    عضو غیر فعال
    تاریخ عضویت
    Jul 2005
    نوشته
    4
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    آقاي قاضي زاده ممنون از راهنمايي شما
    ظاهرا شما متوجه نشديد كه بنده بعنوان مثال عرض كردم 100 تا كاربر و 16 تا خط.
    از اونجايي كه هيچ ISP با داشتن خطوط E1 اين كارهايي كه شما فرموديد رو نمي كنه با علم بر اينكه تعداد كاربرانش زياد باشه و تعداد E1‌ها بالا تر از 8 عدد باشد.
    لازم هست عرض كنم من فقط از Core نرم افزار NTTAC استفاده ميكنم .




  9. #9


    عضو غیر فعال شناسه تصویری ghazizadeh
    تاریخ عضویت
    Jan 2004
    نوشته
    287
    سپاسگزاری شده
    34
    سپاسگزاری کرده
    0
    نقل قول نوشته اصلی توسط mehrgan1
    آقاي قاضي زاده ممنون از راهنمايي شما
    ظاهرا شما متوجه نشديد كه بنده بعنوان مثال عرض كردم 100 تا كاربر و 16 تا خط.
    از اونجايي كه هيچ ISP با داشتن خطوط E1 اين كارهايي كه شما فرموديد رو نمي كنه با علم بر اينكه تعداد كاربرانش زياد باشه و تعداد E1‌ها بالا تر از 8 عدد باشد.
    لازم هست عرض كنم من فقط از Core نرم افزار NTTAC استفاده ميكنم .
    منهم بطور مثال اون حالت رو گفتم
    تنها راه حلی که برای این موضوع میتونه باشه همونی است که گفتم
    البته توی nttac همانطور که قبلا گفتم میشه port ها رو محدود کرد ولی مشکل اینکه ممکنه یکی از port ها آزاد باشه و شما به port دیگری که اجازه ندارین وصل بشین هست
    چون این مشکل نه ناشی از nttac است و نه روتر بلکه بخاطر روتاری است که بصورت رندوم هر یوزر رو به یک port متصل میکنه
    با این صورت بگم که بهتر متوجه بشین
    وقتی user شماره شبکه رو میگیره در مرکز مخابرات به اولین خط خالی (آزاد) متصل میشه که این خط یک port معادل در روتر شما داره بنابراین قبل از اینکه شما بتونین کنترلی روی اون یوزر داشته باشین یک port به اون اختصاص یافته و فقط شما میتونین چک کنین اون یوزر اجازه داره از طریق اون پورت وصل بشه یا نه(که این باعث ایجاد مشکلی که خودتون گفتین میشه) بنابراین تنها راه حل برای این قضیه اینه که نزارین اون سری از یوزرها به اون خط ها وصل بشن(یک شماره خاص به اونها اختصاص بدین) و مابقی پورتها رو هم برای اون یوزرها محدود کننین.

    درسته که زمانی که تعداد خط ها زیاد باشن مثلا 8 ایوان و تعداد یوزرها هم زیاد ولی باز هم میتونین به راحتی این کار رو پیاده کنین- البته در زمانی که از ایوان استفاده میکنین نمیتونین خط ها هر ایوان (30 تا خط) رو از همدیگر تفکیک کنین چون هر ایوان یک شماره داره- مگه اینکه مخابرات برای هر ایوان (30 تا خط) 30 شماره به شما بده که بعید میدونم
    البته اکه شما چندتا امسس سرور داشته باشین به راحتی میتونین محدود کننین که فقط از طریق کدام اکسس سرور بتونن وصل شن

    من دیگه سوادم بیشتر از این جواب نمیده -مگه اینکه توی روتر امکانی باشه که بشه اینکار رو کرد که بعید میدونم
    بهتره این بحث رو توی بخش cisco هم مطرح کنین شاید اساتیدی که در زمینه cisco تجربه زیادی دارن بتونن در این مورد کمک کنن



کلمات کلیدی در جستجوها:

nttac یوزر

باز کردن پورت برای nttacplus

nttacplus allowed Ports

محدود کردن پورت روتر

اختصاص پورت برای یوزر nttac

محدود کردن یک پورت

باز کردن پورت روی nttac

محدود كردن تعداد login ها به روتر

پورتهای قابل استفاده در nttac

محدود پورت

تنظیمات مودم adsl

تنظیم پورت در nttacplus

تعیین پورت در nttac

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •