faq обучение настройка
Текущее время: Пт апр 26, 2024 04:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Фильтрация arp запросов
СообщениеДобавлено: Пт окт 29, 2010 07:45 
Не в сети

Зарегистрирован: Пт май 30, 2008 17:38
Сообщений: 65
Откуда: Ташкент
В сети клиент получает адрес от дхцп сервера. Находятся те, которые своими arp запросами занимают все адреса. Можно ли с этим бороться на стороне дсламов/свичей?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2010 09:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Здравствуйте,

Просто - напросто уменьшите Lease Time (время аренды) в настройках DHCP сервера.
Если же наблюдается ARP шторм - это уже другой вопрос.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2010 09:30 
Не в сети

Зарегистрирован: Пт май 30, 2008 17:38
Сообщений: 65
Откуда: Ташкент
Davydov Denis писал(а):
Здравствуйте,

Просто - напросто уменьшите Lease Time (время аренды) в настройках DHCP сервера.
Если же наблюдается ARP шторм - это уже другой вопрос.


Здравствуйте,
уменьшение время аренды получается не выход, т.к. клиент выставляя статикой у себя адреса может так под себя и весь выделенный диапазон подгрести. Именно в этом получается проблема. Клиент выставляет у себя адреса вручную из-за чего начинаются проблемы у других.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2010 13:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
В таком случае:
- если используются DAS4 series (DAS-4192/4672): включить Service Type Control глобально на линейных модулях, после чего в настройках каждого VC в качестве Service Type Control выбрать DHCP;
- если используются DAS3 series rev.B, rev.C (DAS-3216, DAS-3224, DAS-3248): ничего сделать не получится (Service Type Control не поддерживается), можно лишь путем фильтрующих правил запретить трафик с определенных IP на конкретном порту;
- административно наказывать клиентов (отключать порт и т.п.), использующих статику вместо DHCP.

Вопрос: зачем клиенту весь диапазон IP? Какой ему от этого прок?

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2010 14:02 
Не в сети

Зарегистрирован: Пт май 30, 2008 17:38
Сообщений: 65
Откуда: Ташкент
Davydov Denis писал(а):
В таком случае:
- если используются DAS4 series (DAS-4192/4672): включить Service Type Control глобально на линейных модулях, после чего в настройках каждого VC в качестве Service Type Control выбрать DHCP;
- если используются DAS3 series rev.B, rev.C (DAS-3216, DAS-3224, DAS-3248): ничего сделать не получится (Service Type Control не поддерживается), можно лишь путем фильтрующих правил запретить трафик с определенных IP на конкретном порту;
- административно наказывать клиентов (отключать порт и т.п.), использующих статику вместо DHCP.

Вопрос: зачем клиенту весь диапазон IP? Какой ему от этого прок?


Используются на сети DAS-3216,3248,3248B.
Ну по поводу всего диапазона это немного утрировано, но при включении клиента пару десятков адресов он может под себя забрать. При этом начинаются проблемы у некоторых клиентов получающих адреса с этого диапазона. Тогда вопрос такой, если на DAS-3248,3248B выставить правило, фильтрацию на определенный разрешенный ip адрес на порту, пройдет ли при этом PPPoE до клиента на этом порту? Потому как по DHCP клиент получает адрес только для внутренней сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2010 15:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
PPPoE пройдет без проблем.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2010 15:18 
Не в сети

Зарегистрирован: Пт май 30, 2008 17:38
Сообщений: 65
Откуда: Ташкент
Davydov Denis писал(а):
PPPoE пройдет без проблем.


Ага. Спасибо. Еще вопрос. Можно ли на дсламе фильтровать IPv6? Т.е. чтобы клиентские локальные адреса (IPv6 мы пока не используем) не уходили дальше дслама.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2010 15:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Нет, DSLAM не поддерживает IPv6

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB